dsh-cordis-plugin-kit:DSH/Cordis 插件的离线规范与质量门

前言

在 DSH 插件开发中,Cordis 的 injecteffectConfig、事件和工具契约都有明确写法。开发过程中如果每次都去查阅分散的文档,容易遗漏某一项;提交、推送和打包后,也缺少一套能在本地与 CI 中重复执行的质量门。

dsh-cordis-plugin-kit 是面向 DeepSeek Harness/Cordis 插件开发的离线规范、脚手架与质量门工具。它把常见开发约定和 Cordis 相关规则固化为可执行检查,适合用于插件初始化、本地检查、提交前检查、推送前检查和 CI 检查。

这是什么

  • 插件名:dsh-cordis-plugin-kit
  • 维护者:hinayoung23
  • 许可证:MIT
  • 定位:离线规范、脚手架与质量门
  • 当前规范基线:DeepSeek Harness 0.1.0-rc.7@deepseek-ai/cordis 4.0.1
  • 依赖:零生产依赖

它的主要作用是把规范说明变成可运行检查。安装到 DSH 后,会提供 ctx.cordisPluginKit 规范、静态检查和显式质量门服务。

核心功能

  • 内置 35 条离线 Cordis/DSH/Node.js/自动化规范,可按分类或 JSON 输出
  • 生成可安装 DSH bundle、生命周期测试、质量预算、Git hooks、代理指令和 CI 适配文件
  • 不执行代码的静态检查:manifestbundle patchinjecteffectConfig、事件、工具契约、秘密和危险 API
  • 使用项目原有包管理器执行测试,并提供超时与输出上限
  • 在隔离子进程中使用目标项目的真实 Cordis 版本执行 apply / dispose
  • 重复加载与卸载,测量 p50/p95 延迟及堆增长,按项目预算阻断交付
  • 保存时执行防抖快速检查,提交/推送/打包时自动升级质量门;开发监听器只随 pnpm dev 运行,不安装系统常驻进程
  • 统一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可运行 Node.js 的流水线
  • 安装到 DSH 后提供 ctx.cordisPluginKit 规范、静态检查和显式质量门服务
  • 零生产依赖

安装与启用

作为开发工具安装到项目中:

pnpm add -D dsh-cordis-plugin-kit

作为 DSH bundle 安装到 DSH:

dsh plugin --profile web add dsh-cordis-plugin-kit

安装到 DSH 后,可以在 DSH 上下文中访问 ctx.cordisPluginKit 提供的规范、静态检查和显式质量门服务。

插件会在当前 DSH 进程权限内运行。安装前建议先检查源码、依赖和许可证。

快速开始

先初始化一个插件目录,再安装依赖并执行第一次检查:

npx dsh-cordis-plugin-kit init ./my-cordis-plugin --name my-cordis-plugin --ci auto
cd my-cordis-plugin
pnpm install
pnpm check
pnpm dev

init 会生成可安装 DSH bundle、生命周期测试、质量预算、Git hooks、代理指令和 CI 适配文件。pnpm check 执行静态质量门。pnpm dev 启动开发监听;监听器不是后台服务,只在显式运行时存在,退出终端即停止。

已有项目的检查

如果项目已经存在,可以直接使用下面的命令。

离线规范

npx dsh-cordis-plugin-kit standards

standards 用于查看内置的 35 条离线 Cordis/DSH/Node.js/自动化规范,支持按分类或 JSON 输出。

静态检查

npx dsh-cordis-plugin-kit check . --strict

check 不执行目标代码。检查范围包括 manifestbundle patchinjecteffectConfig、事件、工具契约、秘密和危险 API。--strict 用于更严格的检查模式。

测试

npx dsh-cordis-plugin-kit test . --timeout 60000

test 使用项目原有包管理器执行测试,并提供超时与输出上限。

调试与性能

npx dsh-cordis-plugin-kit debug . --provide tools,systemPrompt
npx dsh-cordis-plugin-kit perf . --iterations 50 --max-apply-ms 80

debugperf 会执行目标插件代码,应只用于你信任的项目。

需要执行目标代码的检查会运行在隔离子进程中,并使用目标项目的真实 Cordis 版本执行 apply / dispose。性能检查会重复加载与卸载,测量 p50/p95 延迟及堆增长,并按项目预算阻断交付。子进程默认 30 秒超时。

质量门与 CI 核心

npx dsh-cordis-plugin-kit checkpoint pre-push .
npx dsh-cordis-plugin-kit ci .

checkpoint 用于关键节点的质量门。保存时执行防抖快速检查,提交/推送/打包时自动升级质量门。ci 执行跨流水线使用的质量门核心。

CI 适配

统一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可运行 Node.js 的流水线。为已有项目生成或补充 CI 适配文件:

dsh-cordis-kit automation setup . --ci auto
dsh-cordis-kit ci setup . --provider github
dsh-cordis-kit ci setup . --provider gitlab,gitee
dsh-cordis-kit ci setup . --provider all

这些 CI 适配不需要平台 API Token,只需流水线具备检出代码、Node.js 22+ 和安装依赖的能力。私有 npm 源或私有依赖仍按企业原有凭据管理方式配置。

适用场景与注意

适合:

  • 开发 DSH/Cordis 插件,并需要离线规范、脚手架和可重复质量门
  • 希望在保存、提交、推送、打包和 CI 中执行逐级检查
  • 需要兼容 GitHub、GitLab、Gitee 或企业内部 Node.js 流水线

注意:

  • 插件会在当前 DSH 进程权限内运行,安装前应检查源码、依赖和许可证
  • 质量门可以发现已知模式和回归,但任何静态或动态工具都不能数学上保证代码绝无功能、性能或安全问题
  • 高风险插件仍需要人工审查、真实依赖集成测试和针对业务的威胁建模
  • debugperf 会执行目标插件代码,应只用于你信任的项目
  • 静态 check 始终不执行目标代码
  • 监听器不是后台服务,只在显式运行 pnpm devdsh-cordis-kit watch . 时存在,退出终端即停止
  • Git hooks 和远端 CI 仍是不可绕过的后续质量门

结尾

dsh-cordis-plugin-kit 把 DSH/Cordis 插件开发中的规范、脚手架和质量门放在同一个本地工具链中,适合用于日常开发、提交前检查、推送前检查和 CI 检查。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

Xiaoye