前言¶
DeepSeek Harness(DSH)的插件生態把擴展點拆給獨立 bundle。給智能體接入長期記憶時,核心問題不只是“能不能記”,而是記錄來自哪裏、誰能提升、哪些範圍可用、何時過期、能否撤銷。
dsh-governed-memory 是面向 DSH 的可選治理型長期記憶 bundle。它把 capture、promote、revoke 和 retrieval 約束在同一套本地 registry 規則裏,減少模型側隨意寫入和檢索注入的空間。
這是什麼¶
dsh-governed-memory 是 haoyuan-sjtu 維護的一個 DSH 插件 bundle,許可證爲 MIT。
它貢獻一個 Cordis host plugin,並通過自己的 cordis.patch.yml 爲 DSH 添加 patch 層。當前包版本爲 0.1.0-beta.2,要求 Node >=22.19。
它面向的是同一 DSH 進程內的可信 host plugin,不提供瀏覽器 UI、HTTP 端點、CLI 命令或模型工具。
核心功能¶
記錄寫入與提升¶
插件不註冊模型可調用的 capture 或 promotion 工具。可信 host 調用者可以執行以下動作:
capture():候選記錄始終寫入quarantine。promote():需要可信 host 調用者、顯式批准和已驗證的 A/B 證據。revoke():使後續檢索拒絕該記錄。
記錄存儲在原子 JSON registry 中。本版本以 0600 權限和原子 rename 寫入。
檢索准入¶
插件掛載一個 agent/pre-step waterfall listener。它先調用 next(),再讀取 registry;只有 registry 選擇一條或多條記錄時,才追加一條插件來源的 user message。
retrieval 只接納同時滿足以下條件的記錄:
- 已提升
- 在範圍內
- 隱私允許
- 未過期且未到期審查
- 無衝突
- 相關
- 滿足 token 預算
範圍限制¶
技術預覽僅支持 local 和 project 範圍。在宿主提供身份、成員資格和共享存儲授權前,拒絕 user 和 team 配置。
安裝與啓用¶
安裝到 web profile 時執行:
dsh plugin --profile web add https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent.git
安裝完成後重啓該 profile。
同一包也可以安裝到 headless profile:
dsh plugin --profile headless add https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent.git
如果你需要替換完整的 config 對象,可以通過 profile 或 home cordis.patch.yml 進行替換。
典型用法¶
啓動時,registry 會暴露爲 ctx.governedMemory,供同一 DSH 進程內的可信 host plugin 使用。
await ctx.governedMemory.capture(candidate, 'admin-ui')
await ctx.governedMemory.promote(candidate.id, true, 'admin-ui')
await ctx.governedMemory.revoke(candidate.id, 'admin-ui')
第一條調用將候選記錄寫入 quarantine;第二條在顯式批准時提升該記錄;第三條使後續檢索拒絕該記錄。
候選記錄需要包含以下字段:
idtextscopeprivacycanonicalKeytagsevidence- ISO-8601
createdAt/reviewBy/expiresAt 0到1的confidence- 正數
maxTokens
本地驗證¶
對 checkout 執行:
npm run check
npm pack --dry-run
這兩步用於檢查源碼和打包結果。
適用場景與注意¶
這個插件適合需要在本地、單進程 DSH 環境中做受控長期記憶治理的插件開發者。它把模型側的寫入入口關掉,將提升和撤銷留給可信 host 調用者,便於按範圍、隱私、有效期和 token 預算控制進入 prompt 的內容。
使用前需要注意:
- 這是技術預覽,不是完整共享團隊方案。
- 本版本不提供備份刪除、多進程鎖或共享團隊訪問語義。
- 尚未完成每個 DSH release 的乾淨 profile 安裝測試、代表性
C0–C3評估套件、備份刪除驗證或共享授權。 - 不要存儲憑據、原始私人轉錄或不能安全進入模型 prompt 的材料。
- 插件運行在 DSH 進程內,會以該 DSH 進程的權限訪問本地 registry 與插件上下文;安裝前應檢查源碼和 MIT 許可證。
結尾¶
dsh-governed-memory 的價值在於把長期記憶從“模型隨時可寫”收斂爲“可信 host 審批、範圍受限、可撤銷、可檢索准入”。當前版本適合作爲本地 DSH 插件的治理基線使用。
目錄頁:DSH 社區目錄中的 dsh-governed-memory 條目
GitHub:https://github.com/haoyuan-sjtu/Deepseek-Harness-Lifelong-Agent