前言¶
DeepSeek Harness 的設計裏,插件可以補上工作流中的具體缺口。dsh-proof 要處理的問題比較明確:在一個 top-level turn 即將關閉時,先讓一個只讀 verifier 對結果做一次獨立驗收;如果 verdict 不是 pass,再把 gap 和後續 steering 送回驅動 agent。
下面介紹它的定位、工作方式、安裝配置方式,以及部署時需要留意的限制。
這是什麼¶
dsh-proof 是 DeepSeek Harness 的 independent read-only acceptance layer。由 EvilIrving 維護,許可證爲 MIT,package.json 中版本爲 0.1.0。
它依賴 subagents service,也就是官方的 dsh-subagent providers。
核心功能¶
1、攔截“即將關閉”的 top-level turn。
它通過 agent/turn-stopping 介入,並串行等待該過程完成,再讓 turn commit。
2、啓動只讀 verifier。
它使用:
ctx.subagents.start('spawn', …)
啓動 verifier,並配合:
toolFilter.deny
outputSchema
收集結構化 verdict。
3、把未通過項送回驅動 agent。
當 verdict 是 fail 或 insufficient-evidence 時,插件會注入 gap details,並給出後續 steering。
4、阻止 verifier 遞歸調用。
它通過以下約束限制遞歸:
delegationDepthOf(agent) > 0
maxDepth: 0
5、默認限制 verifier 可使用的工具。
默認 denyTools 包括:
write
edit
str_replace_editor
bash
run_code
subagent
默認保留這些只讀發現類工具:
read
read_image
glob
grep
安裝與啓用¶
先從 GitHub 安裝:
dsh plugin --profile <name> add github:EvilIrving/dsh-proof
這裏的 <name> 是佔位符,需要替換爲實際 DSH profile 名稱。
也可以從本地 checkout 安裝:
dsh plugin --profile <name> add ./dsh-proof
啓用前需要確認當前環境已經提供 subagents service。
典型用法¶
安裝後,可以在 cordis.yml 中配置 plugins.dsh-proof.config。例如:
plugins:
dsh-proof:
config:
maxAttemptsPerTurn: 2
denyTools: [write, edit, str_replace_editor, bash, run_code, subagent]
maxAttemptsPerTurn: 2 表示每個 turn 最多嘗試兩次驗收。
denyTools 用於聲明 verifier 不能使用的工具。這個列表必須匹配當前部署實際註冊的工具名,因爲 tools.restrict 會對未知名稱直接報錯。
適用場景與注意¶
dsh-proof 適合希望在 DSH 智能體 turn 關閉前增加一層只讀驗收的部署場景。
部署時需要重點注意以下幾點:
1、verifier 繼承父 agent 的工具集合,並通過 deny list 收窄權限;它不會看到顯式 whitelist。
2、denyTools 必須與部署中的工具一致。默認列表覆蓋 write、edit、str_replace_editor、bash、run_code、subagent;如果部署新增了其他 mutating tools,需要自行擴展列表。
3、該插件不做 evidence normalization。verifier 自己收集證據,插件不會重新實現 diff、test、typecheck、lint 等流程。
4、spawn 是 best-effort。如果 provider 不存在或請求被拒絕,流程會降級爲 no-op,並記錄日誌。
5、當 verifier 結束狀態不是 completed,或者缺少結構化結果時,會被視爲 no objection。也就是說,一次 failed proof 不會直接讓用戶的 turn 失敗。
6、插件以當前 DSH 進程權限運行。安裝前應檢查源碼、依賴和 MIT 許可證。
結尾¶
dsh-proof 提供的是一個比較具體的插件能力:在 top-level turn 關閉前插入只讀驗收,並把非 pass 的 gap 送回驅動 agent。它的價值不在於替代業務驗證流程,而在於給 DSH 工作流增加一個可配置的驗收點。
GitHub 鏈接:
https://github.com/EvilIrving/dsh-proof