dsh-recovery-proof:面向 DeepSeek Harness 的只讀恢復演練證據覈驗插件

前言

在 DSH 插件體系裏,恢復、回滾、失敗回滾、陳舊計劃拒絕這些動作通常由外部恢復執行器完成。對使用者來說,關鍵不是插件是否替誰執行恢復,而是演練結束後能否留下可檢查的證據:相關對象是否仍是工作區裏的普通文件,SHA-256 和 revision 是否一致,階段順序是否符合 manifest,RTO 是否達標,缺失或過期證據是否被明確披露。

下面介紹 dsh-recovery-proof。它是 DeepSeek Harness 的一個只讀恢復演練證據覈驗插件。

這是什麼

dsh-recovery-proof 是一個只讀恢復演練證據覈驗器,倉庫地址爲:

https://github.com/dongsheng123132/dsh-recovery-proof

已覈實信息如下:

  • 維護者:dongsheng123132
  • 版本:0.2.0
  • 許可證:MIT
  • 運行要求:Node.js >=22

它不恢復文件,不創建 checkpoint,也不替代 Turn RewindCheckpoint Rewind 等恢復執行器。它的職責是檢查一次外部恢復演練是否留下了可複覈的證據,並輸出一個 content-addressed JSON 報告。

核心功能

1、覈驗引用對象是否真實存在

插件會檢查 manifest 中引用的 prestate、rescue、restored 或 rollback 對象是否滿足以下條件:

  • 是工作區裏的普通文件;
  • 具有聲明的 SHA-256;
  • 具有聲明的 revision。

這意味着它關注的是“對象是否按聲明落在工作區裏”,而不是執行恢復動作本身。

2、覈驗階段順序是否符合 manifest

插件會檢查以下流程是否遵循 manifest 中聲明的精確階段順序:

  • recovery;
  • failed-apply rollback;
  • stale-plan rejection。

同時還會檢查更具體的語義約束:

  • rescue 證據必須出現在 apply 之前;
  • failed apply 之後必須跟隨一次 successful rollback;
  • stale plan 必須被拒絕。

3、覈驗 RTO 是否滿足場景閾值

插件會檢查累計結構性事件時長是否保持在每個場景的 RTO 閾值內。這裏的輸入是結構化的事件文件,而不是聊天內容或提示詞內容。

4、輸出 content-addressed JSON 報告

插件會生成一個 content-addressed JSON 報告,報告中會披露:

  • missing evidence;
  • stale evidence;
  • failed rules。

也就是說,覈驗結果不是隻給一個通過或不通過,而是把失敗點和證據缺口寫進報告。

5、註冊 DSH bundle tools

插件會註冊以下 bundle tools:

dsh_recovery_proof_inspect
dsh_recovery_proof_verify

它還提供 CLI 的 inspectverify 命令,輸入需要顯式指定 workspace、manifest、event 和 artifact-dir。

6、提供 Codex plugin 和 proof-only MCP server

插件還提供 Codex plugin 和 proof-only MCP server,其中 MCP 暴露兩個工具:

recovery_manifest_inspect
recovery_evidence_verify

這個 MCP 側只用於受限覈驗,不執行恢復動作。

安裝與啓用

安裝命令如下:

dsh plugin install github:dongsheng123132/dsh-recovery-proof

安裝後使用下面的命令在插件體系中啓用該插件:

dsh plugin compose dsh-recovery-proof

典型用法

inspect 用法

inspect 命令接收顯式的 workspace-root 和 manifest 路徑:

dsh-recovery-proof inspect --workspace-root ./examples/basic --manifest recovery.manifest.json

這一步用於檢查 manifest 聲明的恢復演練結構,而不寫 artifact。

verify 用法

verify 命令會讀取事件文件,並輸出到顯式的 artifact-dir:

dsh-recovery-proof verify --workspace-root ./examples/basic --manifest recovery.manifest.json --events recovery.events.jsonl --artifact-dir artifacts

這一步會執行完整的證據覈驗流程,並把報告寫入 artifacts 目錄。

輸入與輸出邊界

1、輸入是顯式 JSON/JSONL 文件

插件的輸入是顯式 JSON 或 JSONL 文件。以下內容會被拒絕:

  • secret-shaped fields;
  • token-shaped fields;
  • prompt-shaped fields;
  • chat-shaped fields;
  • content-shaped fields。

也就是說,插件不是通過讀取聊天內容、提示詞或密鑰材料來做判斷,而是圍繞結構化證據工作。

2、路徑必須留在 workspaceRoot 內

所有輸入路徑和輸出目錄都必須位於 workspaceRoot 下。以下輸入會被拒絕:

  • symlink input;
  • symlink output directory。

輸出只會寫入顯式指定的 workspace-relative artifactDir,並且使用 atomic write 和 SHA-256 read-back check。

3、不執行恢復動作

插件的邊界比較明確:

  • no shell is spawned;
  • no network is used;
  • no recovery action is executed;
  • no install lifecycle scripts。

它只做證據覈驗,不做恢復執行。

4、MCP 側不訪問文件系統

MCP 工具不會訪問文件系統,不會解引用對象路徑,不會寫入 artifact,也不會執行恢復動作。其結果會明確說明:object-content verification was not performed。

如果需要把對象哈希和 content-addressed 報告與工作區做覈對,應該使用 DSH 或 CLI 入口。

適用場景與注意

這個插件適合以下場景:

  • 已經有外部恢復演練流程,需要覈驗演練證據;
  • 需要檢查 manifest 中引用的對象是否符合聲明的 SHA-256 和 revision;
  • 需要檢查 recovery、failed-apply rollback、stale-plan rejection 的階段順序;
  • 需要檢查 RTO 是否滿足場景閾值;
  • 需要把 missing/stale evidence 和 failed rules 寫入報告。

不適用的場景包括:

  • 需要插件直接恢復文件;
  • 需要插件創建 checkpoint;
  • 需要插件替代 Turn RewindCheckpoint Rewind 等恢復執行器。

需要注意的是:插件以當前 dsh 進程權限運行。安裝前應檢查源碼和許可證。

結尾

dsh-recovery-proof 的價值在於把恢復演練從“執行動作”拆到“覈驗證據”這一步。它不替代恢復執行器,而是檢查外部演練是否留下了可複覈的對象證據、階段證據和 RTO 證據,並把失敗項寫進 content-addressed JSON 報告。

當前已覈實材料提供 GitHub 倉庫地址:

https://github.com/dongsheng123132/dsh-recovery-proof

獨立目錄頁地址未在已覈實材料中給出。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜