dsh-cordis-plugin-kit:DSH/Cordis 插件的離線規範與質量門

前言

在 DSH 插件開發中,Cordis 的 injecteffectConfig、事件和工具契約都有明確寫法。開發過程中如果每次都去查閱分散的文檔,容易遺漏某一項;提交、推送和打包後,也缺少一套能在本地與 CI 中重複執行的質量門。

dsh-cordis-plugin-kit 是面向 DeepSeek Harness/Cordis 插件開發的離線規範、腳手架與質量門工具。它把常見開發約定和 Cordis 相關規則固化爲可執行檢查,適合用於插件初始化、本地檢查、提交前檢查、推送前檢查和 CI 檢查。

這是什麼

  • 插件名:dsh-cordis-plugin-kit
  • 維護者:hinayoung23
  • 許可證:MIT
  • 定位:離線規範、腳手架與質量門
  • 當前規範基線:DeepSeek Harness 0.1.0-rc.7@deepseek-ai/cordis 4.0.1
  • 依賴:零生產依賴

它的主要作用是把規範說明變成可運行檢查。安裝到 DSH 後,會提供 ctx.cordisPluginKit 規範、靜態檢查和顯式質量門服務。

核心功能

  • 內置 35 條離線 Cordis/DSH/Node.js/自動化規範,可按分類或 JSON 輸出
  • 生成可安裝 DSH bundle、生命週期測試、質量預算、Git hooks、代理指令和 CI 適配文件
  • 不執行代碼的靜態檢查:manifestbundle patchinjecteffectConfig、事件、工具契約、祕密和危險 API
  • 使用項目原有包管理器執行測試,並提供超時與輸出上限
  • 在隔離子進程中使用目標項目的真實 Cordis 版本執行 apply / dispose
  • 重複加載與卸載,測量 p50/p95 延遲及堆增長,按項目預算阻斷交付
  • 保存時執行防抖快速檢查,提交/推送/打包時自動升級質量門;開發監聽器只隨 pnpm dev 運行,不安裝系統常駐進程
  • 統一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可運行 Node.js 的流水線
  • 安裝到 DSH 後提供 ctx.cordisPluginKit 規範、靜態檢查和顯式質量門服務
  • 零生產依賴

安裝與啓用

作爲開發工具安裝到項目中:

pnpm add -D dsh-cordis-plugin-kit

作爲 DSH bundle 安裝到 DSH:

dsh plugin --profile web add dsh-cordis-plugin-kit

安裝到 DSH 後,可以在 DSH 上下文中訪問 ctx.cordisPluginKit 提供的規範、靜態檢查和顯式質量門服務。

插件會在當前 DSH 進程權限內運行。安裝前建議先檢查源碼、依賴和許可證。

快速開始

先初始化一個插件目錄,再安裝依賴並執行第一次檢查:

npx dsh-cordis-plugin-kit init ./my-cordis-plugin --name my-cordis-plugin --ci auto
cd my-cordis-plugin
pnpm install
pnpm check
pnpm dev

init 會生成可安裝 DSH bundle、生命週期測試、質量預算、Git hooks、代理指令和 CI 適配文件。pnpm check 執行靜態質量門。pnpm dev 啓動開發監聽;監聽器不是後臺服務,只在顯式運行時存在,退出終端即停止。

已有項目的檢查

如果項目已經存在,可以直接使用下面的命令。

離線規範

npx dsh-cordis-plugin-kit standards

standards 用於查看內置的 35 條離線 Cordis/DSH/Node.js/自動化規範,支持按分類或 JSON 輸出。

靜態檢查

npx dsh-cordis-plugin-kit check . --strict

check 不執行目標代碼。檢查範圍包括 manifestbundle patchinjecteffectConfig、事件、工具契約、祕密和危險 API。--strict 用於更嚴格的檢查模式。

測試

npx dsh-cordis-plugin-kit test . --timeout 60000

test 使用項目原有包管理器執行測試,並提供超時與輸出上限。

調試與性能

npx dsh-cordis-plugin-kit debug . --provide tools,systemPrompt
npx dsh-cordis-plugin-kit perf . --iterations 50 --max-apply-ms 80

debugperf 會執行目標插件代碼,應只用於你信任的項目。

需要執行目標代碼的檢查會運行在隔離子進程中,並使用目標項目的真實 Cordis 版本執行 apply / dispose。性能檢查會重複加載與卸載,測量 p50/p95 延遲及堆增長,並按項目預算阻斷交付。子進程默認 30 秒超時。

質量門與 CI 核心

npx dsh-cordis-plugin-kit checkpoint pre-push .
npx dsh-cordis-plugin-kit ci .

checkpoint 用於關鍵節點的質量門。保存時執行防抖快速檢查,提交/推送/打包時自動升級質量門。ci 執行跨流水線使用的質量門核心。

CI 適配

統一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可運行 Node.js 的流水線。爲已有項目生成或補充 CI 適配文件:

dsh-cordis-kit automation setup . --ci auto
dsh-cordis-kit ci setup . --provider github
dsh-cordis-kit ci setup . --provider gitlab,gitee
dsh-cordis-kit ci setup . --provider all

這些 CI 適配不需要平臺 API Token,只需流水線具備檢出代碼、Node.js 22+ 和安裝依賴的能力。私有 npm 源或私有依賴仍按企業原有憑據管理方式配置。

適用場景與注意

適合:

  • 開發 DSH/Cordis 插件,並需要離線規範、腳手架和可重複質量門
  • 希望在保存、提交、推送、打包和 CI 中執行逐級檢查
  • 需要兼容 GitHub、GitLab、Gitee 或企業內部 Node.js 流水線

注意:

  • 插件會在當前 DSH 進程權限內運行,安裝前應檢查源碼、依賴和許可證
  • 質量門可以發現已知模式和迴歸,但任何靜態或動態工具都不能數學上保證代碼絕無功能、性能或安全問題
  • 高風險插件仍需要人工審查、真實依賴集成測試和針對業務的威脅建模
  • debugperf 會執行目標插件代碼,應只用於你信任的項目
  • 靜態 check 始終不執行目標代碼
  • 監聽器不是後臺服務,只在顯式運行 pnpm devdsh-cordis-kit watch . 時存在,退出終端即停止
  • Git hooks 和遠端 CI 仍是不可繞過的後續質量門

結尾

dsh-cordis-plugin-kit 把 DSH/Cordis 插件開發中的規範、腳手架和質量門放在同一個本地工具鏈中,適合用於日常開發、提交前檢查、推送前檢查和 CI 檢查。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜