前言¶
DeepSeek Harness(DSH)的插件生态把扩展点拆给独立 bundle。给智能体接入长期记忆时,核心问题不只是“能不能记”,而是记录来自哪里、谁能提升、哪些范围可用、何时过期、能否撤销。
dsh-governed-memory 是面向 DSH 的可选治理型长期记忆 bundle。它把 capture、promote、revoke 和 retrieval 约束在同一套本地 registry 规则里,减少模型侧随意写入和检索注入的空间。
这是什么¶
dsh-governed-memory 是 haoyuan-sjtu 维护的一个 DSH 插件 bundle,许可证为 MIT。
它贡献一个 Cordis host plugin,并通过自己的 cordis.patch.yml 为 DSH 添加 patch 层。当前包版本为 0.1.0-beta.2,要求 Node >=22.19。
它面向的是同一 DSH 进程内的可信 host plugin,不提供浏览器 UI、HTTP 端点、CLI 命令或模型工具。
核心功能¶
记录写入与提升¶
插件不注册模型可调用的 capture 或 promotion 工具。可信 host 调用者可以执行以下动作:
capture():候选记录始终写入quarantine。promote():需要可信 host 调用者、显式批准和已验证的 A/B 证据。revoke():使后续检索拒绝该记录。
记录存储在原子 JSON registry 中。本版本以 0600 权限和原子 rename 写入。
检索准入¶
插件挂载一个 agent/pre-step waterfall listener。它先调用 next(),再读取 registry;只有 registry 选择一条或多条记录时,才追加一条插件来源的 user message。
retrieval 只接纳同时满足以下条件的记录:
- 已提升
- 在范围内
- 隐私允许
- 未过期且未到期审查
- 无冲突
- 相关
- 满足 token 预算
范围限制¶
技术预览仅支持 local 和 project 范围。在宿主提供身份、成员资格和共享存储授权前,拒绝 user 和 team 配置。
安装与启用¶
安装到 web profile 时执行:
dsh plugin --profile web add https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent.git
安装完成后重启该 profile。
同一包也可以安装到 headless profile:
dsh plugin --profile headless add https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent.git
如果你需要替换完整的 config 对象,可以通过 profile 或 home cordis.patch.yml 进行替换。
典型用法¶
启动时,registry 会暴露为 ctx.governedMemory,供同一 DSH 进程内的可信 host plugin 使用。
await ctx.governedMemory.capture(candidate, 'admin-ui')
await ctx.governedMemory.promote(candidate.id, true, 'admin-ui')
await ctx.governedMemory.revoke(candidate.id, 'admin-ui')
第一条调用将候选记录写入 quarantine;第二条在显式批准时提升该记录;第三条使后续检索拒绝该记录。
候选记录需要包含以下字段:
idtextscopeprivacycanonicalKeytagsevidence- ISO-8601
createdAt/reviewBy/expiresAt 0到1的confidence- 正数
maxTokens
本地验证¶
对 checkout 执行:
npm run check
npm pack --dry-run
这两步用于检查源码和打包结果。
适用场景与注意¶
这个插件适合需要在本地、单进程 DSH 环境中做受控长期记忆治理的插件开发者。它把模型侧的写入入口关掉,将提升和撤销留给可信 host 调用者,便于按范围、隐私、有效期和 token 预算控制进入 prompt 的内容。
使用前需要注意:
- 这是技术预览,不是完整共享团队方案。
- 本版本不提供备份删除、多进程锁或共享团队访问语义。
- 尚未完成每个 DSH release 的干净 profile 安装测试、代表性
C0–C3评估套件、备份删除验证或共享授权。 - 不要存储凭据、原始私人转录或不能安全进入模型 prompt 的材料。
- 插件运行在 DSH 进程内,会以该 DSH 进程的权限访问本地 registry 与插件上下文;安装前应检查源码和 MIT 许可证。
结尾¶
dsh-governed-memory 的价值在于把长期记忆从“模型随时可写”收敛为“可信 host 审批、范围受限、可撤销、可检索准入”。当前版本适合作为本地 DSH 插件的治理基线使用。
目录页:DSH 社区目录中的 dsh-governed-memory 条目
GitHub:https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent