前言¶
在 DSH 插件開發中,Cordis 的 inject、effect、Config、事件和工具契約都有明確寫法。開發過程中如果每次都去查閱分散的文檔,容易遺漏某一項;提交、推送和打包後,也缺少一套能在本地與 CI 中重複執行的質量門。
dsh-cordis-plugin-kit 是面向 DeepSeek Harness/Cordis 插件開發的離線規範、腳手架與質量門工具。它把常見開發約定和 Cordis 相關規則固化爲可執行檢查,適合用於插件初始化、本地檢查、提交前檢查、推送前檢查和 CI 檢查。
這是什麼¶
- 插件名:
dsh-cordis-plugin-kit - 維護者:
hinayoung23 - 許可證:MIT
- 定位:離線規範、腳手架與質量門
- 當前規範基線:DeepSeek Harness
0.1.0-rc.7、@deepseek-ai/cordis4.0.1 - 依賴:零生產依賴
它的主要作用是把規範說明變成可運行檢查。安裝到 DSH 後,會提供 ctx.cordisPluginKit 規範、靜態檢查和顯式質量門服務。
核心功能¶
- 內置 35 條離線 Cordis/DSH/Node.js/自動化規範,可按分類或 JSON 輸出
- 生成可安裝 DSH bundle、生命週期測試、質量預算、Git hooks、代理指令和 CI 適配文件
- 不執行代碼的靜態檢查:
manifest、bundle patch、inject、effect、Config、事件、工具契約、祕密和危險 API - 使用項目原有包管理器執行測試,並提供超時與輸出上限
- 在隔離子進程中使用目標項目的真實 Cordis 版本執行
apply/dispose - 重複加載與卸載,測量
p50/p95延遲及堆增長,按項目預算阻斷交付 - 保存時執行防抖快速檢查,提交/推送/打包時自動升級質量門;開發監聽器只隨
pnpm dev運行,不安裝系統常駐進程 - 統一
ci核心兼容 GitHub、GitLab、Gitee 及任意可運行 Node.js 的流水線 - 安裝到 DSH 後提供
ctx.cordisPluginKit規範、靜態檢查和顯式質量門服務 - 零生產依賴
安裝與啓用¶
作爲開發工具安裝到項目中:
pnpm add -D dsh-cordis-plugin-kit
作爲 DSH bundle 安裝到 DSH:
dsh plugin --profile web add dsh-cordis-plugin-kit
安裝到 DSH 後,可以在 DSH 上下文中訪問 ctx.cordisPluginKit 提供的規範、靜態檢查和顯式質量門服務。
插件會在當前 DSH 進程權限內運行。安裝前建議先檢查源碼、依賴和許可證。
快速開始¶
先初始化一個插件目錄,再安裝依賴並執行第一次檢查:
npx dsh-cordis-plugin-kit init ./my-cordis-plugin --name my-cordis-plugin --ci auto
cd my-cordis-plugin
pnpm install
pnpm check
pnpm dev
init 會生成可安裝 DSH bundle、生命週期測試、質量預算、Git hooks、代理指令和 CI 適配文件。pnpm check 執行靜態質量門。pnpm dev 啓動開發監聽;監聽器不是後臺服務,只在顯式運行時存在,退出終端即停止。
已有項目的檢查¶
如果項目已經存在,可以直接使用下面的命令。
離線規範¶
npx dsh-cordis-plugin-kit standards
standards 用於查看內置的 35 條離線 Cordis/DSH/Node.js/自動化規範,支持按分類或 JSON 輸出。
靜態檢查¶
npx dsh-cordis-plugin-kit check . --strict
check 不執行目標代碼。檢查範圍包括 manifest、bundle patch、inject、effect、Config、事件、工具契約、祕密和危險 API。--strict 用於更嚴格的檢查模式。
測試¶
npx dsh-cordis-plugin-kit test . --timeout 60000
test 使用項目原有包管理器執行測試,並提供超時與輸出上限。
調試與性能¶
npx dsh-cordis-plugin-kit debug . --provide tools,systemPrompt
npx dsh-cordis-plugin-kit perf . --iterations 50 --max-apply-ms 80
debug 和 perf 會執行目標插件代碼,應只用於你信任的項目。
需要執行目標代碼的檢查會運行在隔離子進程中,並使用目標項目的真實 Cordis 版本執行 apply / dispose。性能檢查會重複加載與卸載,測量 p50/p95 延遲及堆增長,並按項目預算阻斷交付。子進程默認 30 秒超時。
質量門與 CI 核心¶
npx dsh-cordis-plugin-kit checkpoint pre-push .
npx dsh-cordis-plugin-kit ci .
checkpoint 用於關鍵節點的質量門。保存時執行防抖快速檢查,提交/推送/打包時自動升級質量門。ci 執行跨流水線使用的質量門核心。
CI 適配¶
統一 ci 核心兼容 GitHub、GitLab、Gitee 及任意可運行 Node.js 的流水線。爲已有項目生成或補充 CI 適配文件:
dsh-cordis-kit automation setup . --ci auto
dsh-cordis-kit ci setup . --provider github
dsh-cordis-kit ci setup . --provider gitlab,gitee
dsh-cordis-kit ci setup . --provider all
這些 CI 適配不需要平臺 API Token,只需流水線具備檢出代碼、Node.js 22+ 和安裝依賴的能力。私有 npm 源或私有依賴仍按企業原有憑據管理方式配置。
適用場景與注意¶
適合:
- 開發 DSH/Cordis 插件,並需要離線規範、腳手架和可重複質量門
- 希望在保存、提交、推送、打包和 CI 中執行逐級檢查
- 需要兼容 GitHub、GitLab、Gitee 或企業內部 Node.js 流水線
注意:
- 插件會在當前 DSH 進程權限內運行,安裝前應檢查源碼、依賴和許可證
- 質量門可以發現已知模式和迴歸,但任何靜態或動態工具都不能數學上保證代碼絕無功能、性能或安全問題
- 高風險插件仍需要人工審查、真實依賴集成測試和針對業務的威脅建模
debug和perf會執行目標插件代碼,應只用於你信任的項目- 靜態
check始終不執行目標代碼 - 監聽器不是後臺服務,只在顯式運行
pnpm dev或dsh-cordis-kit watch .時存在,退出終端即停止 - Git hooks 和遠端 CI 仍是不可繞過的後續質量門
結尾¶
dsh-cordis-plugin-kit 把 DSH/Cordis 插件開發中的規範、腳手架和質量門放在同一個本地工具鏈中,適合用於日常開發、提交前檢查、推送前檢查和 CI 檢查。