dsh-proof:爲 DeepSeek Harness 增加只讀驗收層

前言

DeepSeek Harness 的設計裏,插件可以補上工作流中的具體缺口。dsh-proof 要處理的問題比較明確:在一個 top-level turn 即將關閉時,先讓一個只讀 verifier 對結果做一次獨立驗收;如果 verdict 不是 pass,再把 gap 和後續 steering 送回驅動 agent。

下面介紹它的定位、工作方式、安裝配置方式,以及部署時需要留意的限制。

這是什麼

dsh-proof 是 DeepSeek Harness 的 independent read-only acceptance layer。由 EvilIrving 維護,許可證爲 MIT,package.json 中版本爲 0.1.0

它依賴 subagents service,也就是官方的 dsh-subagent providers。

核心功能

1、攔截“即將關閉”的 top-level turn。

它通過 agent/turn-stopping 介入,並串行等待該過程完成,再讓 turn commit。

2、啓動只讀 verifier。

它使用:

ctx.subagents.start('spawn', )

啓動 verifier,並配合:

toolFilter.deny
outputSchema

收集結構化 verdict。

3、把未通過項送回驅動 agent。

當 verdict 是 failinsufficient-evidence 時,插件會注入 gap details,並給出後續 steering。

4、阻止 verifier 遞歸調用。

它通過以下約束限制遞歸:

delegationDepthOf(agent) > 0
maxDepth: 0

5、默認限制 verifier 可使用的工具。

默認 denyTools 包括:

write
edit
str_replace_editor
bash
run_code
subagent

默認保留這些只讀發現類工具:

read
read_image
glob
grep

安裝與啓用

先從 GitHub 安裝:

dsh plugin --profile <name> add github:EvilIrving/dsh-proof

這裏的 <name> 是佔位符,需要替換爲實際 DSH profile 名稱。

也可以從本地 checkout 安裝:

dsh plugin --profile <name> add ./dsh-proof

啓用前需要確認當前環境已經提供 subagents service。

典型用法

安裝後,可以在 cordis.yml 中配置 plugins.dsh-proof.config。例如:

plugins:
  dsh-proof:
    config:
      maxAttemptsPerTurn: 2
      denyTools: [write, edit, str_replace_editor, bash, run_code, subagent]

maxAttemptsPerTurn: 2 表示每個 turn 最多嘗試兩次驗收。

denyTools 用於聲明 verifier 不能使用的工具。這個列表必須匹配當前部署實際註冊的工具名,因爲 tools.restrict 會對未知名稱直接報錯。

適用場景與注意

dsh-proof 適合希望在 DSH 智能體 turn 關閉前增加一層只讀驗收的部署場景。

部署時需要重點注意以下幾點:

1、verifier 繼承父 agent 的工具集合,並通過 deny list 收窄權限;它不會看到顯式 whitelist。

2、denyTools 必須與部署中的工具一致。默認列表覆蓋 writeeditstr_replace_editorbashrun_codesubagent;如果部署新增了其他 mutating tools,需要自行擴展列表。

3、該插件不做 evidence normalization。verifier 自己收集證據,插件不會重新實現 diff、test、typecheck、lint 等流程。

4、spawn 是 best-effort。如果 provider 不存在或請求被拒絕,流程會降級爲 no-op,並記錄日誌。

5、當 verifier 結束狀態不是 completed,或者缺少結構化結果時,會被視爲 no objection。也就是說,一次 failed proof 不會直接讓用戶的 turn 失敗。

6、插件以當前 DSH 進程權限運行。安裝前應檢查源碼、依賴和 MIT 許可證。

結尾

dsh-proof 提供的是一個比較具體的插件能力:在 top-level turn 關閉前插入只讀驗收,並把非 pass 的 gap 送回驅動 agent。它的價值不在於替代業務驗證流程,而在於給 DSH 工作流增加一個可配置的驗收點。

GitHub 鏈接:

https://github.com/EvilIrving/dsh-proof
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜