前言¶
在 DSH 插件开发中,Cordis 的 inject、effect、Config、事件和工具契约都有明确写法。开发过程中如果每次都去查阅分散的文档,容易遗漏某一项;提交、推送和打包后,也缺少一套能在本地与 CI 中重复执行的质量门。
dsh-cordis-plugin-kit 是面向 DeepSeek Harness/Cordis 插件开发的离线规范、脚手架与质量门工具。它把常见开发约定和 Cordis 相关规则固化为可执行检查,适合用于插件初始化、本地检查、提交前检查、推送前检查和 CI 检查。
这是什么¶
- 插件名:
dsh-cordis-plugin-kit - 维护者:
hinayoung23 - 许可证:MIT
- 定位:离线规范、脚手架与质量门
- 当前规范基线:DeepSeek Harness
0.1.0-rc.7、@deepseek-ai/cordis4.0.1 - 依赖:零生产依赖
它的主要作用是把规范说明变成可运行检查。安装到 DSH 后,会提供 ctx.cordisPluginKit 规范、静态检查和显式质量门服务。
核心功能¶
- 内置 35 条离线 Cordis/DSH/Node.js/自动化规范,可按分类或 JSON 输出
- 生成可安装 DSH bundle、生命周期测试、质量预算、Git hooks、代理指令和 CI 适配文件
- 不执行代码的静态检查:
manifest、bundle patch、inject、effect、Config、事件、工具契约、秘密和危险 API - 使用项目原有包管理器执行测试,并提供超时与输出上限
- 在隔离子进程中使用目标项目的真实 Cordis 版本执行
apply/dispose - 重复加载与卸载,测量
p50/p95延迟及堆增长,按项目预算阻断交付 - 保存时执行防抖快速检查,提交/推送/打包时自动升级质量门;开发监听器只随
pnpm dev运行,不安装系统常驻进程 - 统一
ci核心兼容 GitHub、GitLab、Gitee 及任意可运行 Node.js 的流水线 - 安装到 DSH 后提供
ctx.cordisPluginKit规范、静态检查和显式质量门服务 - 零生产依赖
安装与启用¶
作为开发工具安装到项目中:
pnpm add -D dsh-cordis-plugin-kit
作为 DSH bundle 安装到 DSH:
dsh plugin --profile web add dsh-cordis-plugin-kit
安装到 DSH 后,可以在 DSH 上下文中访问 ctx.cordisPluginKit 提供的规范、静态检查和显式质量门服务。
插件会在当前 DSH 进程权限内运行。安装前建议先检查源码、依赖和许可证。
快速开始¶
先初始化一个插件目录,再安装依赖并执行第一次检查:
npx dsh-cordis-plugin-kit init ./my-cordis-plugin --name my-cordis-plugin --ci auto
cd my-cordis-plugin
pnpm install
pnpm check
pnpm dev
init 会生成可安装 DSH bundle、生命周期测试、质量预算、Git hooks、代理指令和 CI 适配文件。pnpm check 执行静态质量门。pnpm dev 启动开发监听;监听器不是后台服务,只在显式运行时存在,退出终端即停止。
已有项目的检查¶
如果项目已经存在,可以直接使用下面的命令。
离线规范¶
npx dsh-cordis-plugin-kit standards
standards 用于查看内置的 35 条离线 Cordis/DSH/Node.js/自动化规范,支持按分类或 JSON 输出。
静态检查¶
npx dsh-cordis-plugin-kit check . --strict
check 不执行目标代码。检查范围包括 manifest、bundle patch、inject、effect、Config、事件、工具契约、秘密和危险 API。--strict 用于更严格的检查模式。
测试¶
npx dsh-cordis-plugin-kit test . --timeout 60000
test 使用项目原有包管理器执行测试,并提供超时与输出上限。
调试与性能¶
npx dsh-cordis-plugin-kit debug . --provide tools,systemPrompt
npx dsh-cordis-plugin-kit perf . --iterations 50 --max-apply-ms 80
debug 和 perf 会执行目标插件代码,应只用于你信任的项目。
需要执行目标代码的检查会运行在隔离子进程中,并使用目标项目的真实 Cordis 版本执行 apply / dispose。性能检查会重复加载与卸载,测量 p50/p95 延迟及堆增长,并按项目预算阻断交付。子进程默认 30 秒超时。
质量门与 CI 核心¶
npx dsh-cordis-plugin-kit checkpoint pre-push .
npx dsh-cordis-plugin-kit ci .
checkpoint 用于关键节点的质量门。保存时执行防抖快速检查,提交/推送/打包时自动升级质量门。ci 执行跨流水线使用的质量门核心。
CI 适配¶
统一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可运行 Node.js 的流水线。为已有项目生成或补充 CI 适配文件:
dsh-cordis-kit automation setup . --ci auto
dsh-cordis-kit ci setup . --provider github
dsh-cordis-kit ci setup . --provider gitlab,gitee
dsh-cordis-kit ci setup . --provider all
这些 CI 适配不需要平台 API Token,只需流水线具备检出代码、Node.js 22+ 和安装依赖的能力。私有 npm 源或私有依赖仍按企业原有凭据管理方式配置。
适用场景与注意¶
适合:
- 开发 DSH/Cordis 插件,并需要离线规范、脚手架和可重复质量门
- 希望在保存、提交、推送、打包和 CI 中执行逐级检查
- 需要兼容 GitHub、GitLab、Gitee 或企业内部 Node.js 流水线
注意:
- 插件会在当前 DSH 进程权限内运行,安装前应检查源码、依赖和许可证
- 质量门可以发现已知模式和回归,但任何静态或动态工具都不能数学上保证代码绝无功能、性能或安全问题
- 高风险插件仍需要人工审查、真实依赖集成测试和针对业务的威胁建模
debug和perf会执行目标插件代码,应只用于你信任的项目- 静态
check始终不执行目标代码 - 监听器不是后台服务,只在显式运行
pnpm dev或dsh-cordis-kit watch .时存在,退出终端即停止 - Git hooks 和远端 CI 仍是不可绕过的后续质量门
结尾¶
dsh-cordis-plugin-kit 把 DSH/Cordis 插件开发中的规范、脚手架和质量门放在同一个本地工具链中,适合用于日常开发、提交前检查、推送前检查和 CI 检查。