← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-release-proof

用于生成确定性、多来源发布验证证据的 DeepSeek Harness 工具插件。

开发者工具Skills 与工作流
2GitHub Stars0Fork 数更新于2026-09-07

安装

$ dsh plugin --profile web add github:dongsheng123132/dsh-release-proof

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-release-proof 会根据清单中声明的镜像验证发布产物,检查 HTTP 状态、字节长度、SHA-256 和版本,并写入内容寻址的 JSON 证明文件。

核心能力

  • 注册用于检查发布清单和验证声明来源的 DSH 工具。
  • 下载清单为产物声明的每个镜像,并检查状态、声明及实际大小、SHA-256 和发布版本。
  • 验证后写入确定性、内容寻址的 JSON 证据。
  • 提供独立的 stdio MCP 服务器,以及用于检查和验证的 CLI。
  • 实施匿名 HTTP(S) 限制、请求边界、来源并发限制及工作区相对输出路径保护。

适用场景

  • 在发布或分发前确认多个镜像端点提供一致的发布产物。
  • 在 CI 或发布工程流程中生成可复现的发布检查证据。
  • 通过 DSH 检查工具查看发布清单,同时不返回来源 URL。
  • 通过 DSH、MCP 或命令行执行发布来源验证。

适合谁

  • 发布工程师
  • 软件供应链和安全团队
  • 管理产物镜像的 DeepSeek Harness 用户
  • CI/CD 维护者

文档中可确认的限制

  • 仅验证清单中声明的值;预期版本、字节大小和 SHA-256 必须由清单提供。
  • 不证明发布者身份,也不验证已签名的发布证明。
  • 每个产物至少需要两个来源。
  • DSH 插件和 CLI 使用需要 Node.js 22 或更高版本。
  • MCP 仅接受最大 1 MiB 的内联清单 JSON,且不会读写文件系统。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、1 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
dongsheng123132/dsh-release-proof
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
1c6ef06 · 2026-09-14

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
2GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-07
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app