前言¶
在 DSH 这类智能体工作流里,规则如果只写在文档中,执行往往依赖模型自觉。dsh-rule-engine 是 DSH 规则执行引擎 v3 的插件实现,它把 ~/.dsh/AGENTS.md 当作唯一真相源,自动解析规则并执行。下面介绍它的定位、可用命令和安装方式。
这是什么¶
dsh-rule-engine 由 jilian-dsh 维护,许可证为 MIT。它不内置一套与用户无关的安全清单,而是以 ~/.dsh/AGENTS.md 为唯一真相源解析规则,并通过工具守卫、文本检测、时序检查与审计台账执行规则。
该插件的核心思路是:规则写在 AGENTS.md 里,插件负责让这些规则在运行态被检查、执行和记录;规则动态解析后,规则增删改不需要重写插件。
核心功能¶
下面是已列出的主要能力:
- 以
~/.dsh/AGENTS.md为唯一真相源解析规则并执行。 - 提供工具守卫、文本检测、时序检查与审计台账。
- 规则动态解析,规则增删改后无需重写插件。
- 提供
/guard命令查看状态、规则、审计日志,并管理授权/解锁/白名单。 - 按 bundle 规范打包,包内
cordis.patch.yml自动挂载插件行。 - 支持任务契约与反过度工程模式、预算/类别白名单等配置。
- 支持 LLM 裁决与 fail-closed 的注入噪音治理。
当环境里没有 AGENTS.md 时,资料说明引擎为零错加载、零规则、零误拦。
安装与启用¶
资料给出的安装命令是:
dsh plugin --profile web add dsh-rule-engine
这条命令使用了 --profile web;资料没有说明该命令是否适用于所有 profile。
另一种方式是手动将 dsh-rule-engine 加入目标 profile 的 dsh.profile.bundles 数组。
该插件按 bundle 规范打包,包内的 cordis.patch.yml 会自动挂载插件行,示例如下:
- insert:
- id: dsh-rule-engine
name: 'dsh-rule-engine'
典型用法¶
规则正文可以通过注释绑定执行器:
<!-- handler: xxx -->
也可以在插件配置中使用 handlerOverrides 显式绑定执行器。
安装并启用后,可以用 /guard 命令查看引擎状态、规则清单和审计日志:
/guard status
/guard rules
/guard log [N]
如果插件自身配置或理解产物需要被写入,资料说明直接 edit/write 会被守卫拒绝,需要先使用 /guard unlock。
任务契约与反过度工程模式默认关闭。开启后默认是观察模式,只有切到 armed 才真正拦截。弹窗询问默认关闭;askEnabled 开启后,对依赖/hash 等动作走官方 approval 询问。
需要注意:修改插件 lib 代码后必须重启 DSH 才生效。资料还提到,bundle 装配下 dev_reload_package 热重载不可靠。
适用场景与注意¶
这个插件适合有 ~/.dsh/AGENTS.md 规则集、希望规则执行不只依赖模型自觉的使用者。如果你只是临时使用 DSH,并不维护一份需要机器执行的规则文件,它带来的收益会有限。
使用前建议注意以下几点:
- 项目资料自述可能存在大量不完备、误判或边界问题,仍处于可运行但需要持续打磨阶段。
- 插件自身配置/理解产物对模型只读,直接
edit/write会被守卫拒绝,需/guard unlock。 - 修改插件
lib代码后必须重启 DSH 生效;bundle 装配下dev_reload_package热重载不可靠。 - 运行要求
node >=22。 dshCompat范围为min 0.1.0-rc.3 max 0.2.0。- 插件会以当前 DSH 进程权限运行,安装前应检查源码、配置项和许可证。许可证标注为
MIT,但资料中未完整展示LICENSE文件内容,建议以仓库实际文件为准。
结尾¶
dsh-rule-engine 的价值,是把 AGENTS.md 中的规则从“文档约定”变成插件层可检查、可审计、可执行的对象。它对有明确规则管理需求、并且愿意维护 AGENTS.md 的 DSH 使用者比较合适。
目录页:https://www.skillhub.cn/plugins/jilian-dsh/dsh-rule-engine
GitHub:https://github.com/jilian-dsh/dsh-rule-engine