Self-media workbench plugin: 8-tab dashboard (daily brief, narrative lines, topics, drafts, knowledge-card distill review, sources, publish, advice) with hard guards (48h window, event dedup, card/line existence, read-only advice) and a read-only intel module following the four red lines.
Install
# from GitHub (first run asks for allowBuilds approval — follow the hint, retry)
dsh plugin --profile web add github:tangzheng202202/dsh-sparkos
Any plugin you install runs third-party code with your own permissions — it can read your files, use your credentials, and reach the network, and tool approvals don’t sandbox it. GitHub-sourced plugins also run build scripts at install time — pnpm blocks those until you allow them, so an install can stop with ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED or ERR_PNPM_IGNORED_BUILDS; dsh prints the exact key to add under allowBuilds in your profile’s pnpm-workspace.yaml, and the install works on the next run. Allowing a build is a trust decision: only install sources you trust, and pin a commit (github:owner/repo#sha).
README
This plugin publishes its README in Chinese only.
DeepSeek Harness(DSH)自媒体工作台插件:情报采集 → 情报簇分析 → 可解释排名 → 编辑策划 → 多平台创作 → 视觉生产与人工审核 → 派生交付 → 人工发布台账,全流程状态可恢复、决策可审计,五守卫硬执行。
能力总览
sparkos_run 工具(8 个子命令全部实装,dryRun 全局零写入)
brief今日简报:读最新daily_briefing_*.md+daily_data_*.json;payload.daily走五守卫(payload.commit=true才入库)topics选题推荐:当日 must_reads;payload.editorial=midweek|weekly生成周三/周六可审批选题卡draft草稿中心:pending待生成契约、request/revise建任务与修订、submitPackage提交四平台完整草稿包(contractVersion 2)、packages状态distill蒸馏审核:runtime + vault 合并队列与审核状态sources信息源注册表 + intel 健康快照(只读)publish发布表现聚合(只读)advise系统建议(只读,守卫⑤)intel情报指挥所:ingest/health、fusion日频融合、analyze/submitCluster情报簇、rank每日 Top5、jobs任务状态、dispatch下发建议dryRun=true:全部 8 个子命令零写入(不初始化 VAULT、不打开 SQLite、不改任何文件 mtime),只返回"将执行动作 + 参数校验结果";写调用不再声明并发安全
内容工厂里程碑(当前能力)
- M1 状态底座:Node 内置 SQLite(schema v7,additive migration)保存任务、租约、重试、情报簇、排名历史、视觉批次与发布台账;原始情报与内容产物保留为 VAULT 文件
- M2 情报排名:情报簇提交后自动生成每日 Top 5、上升榜、连续霸榜与可创作候选;评分分项可解释,仅证据等级 A/B 可进入创作
- M3 编辑策划:周三 4 日窗 / 周六 7 日窗,识别连续霸榜/加速上升/二次升温/事实反转/结构议题,最多 5 张带证据、核心判断、反方与风险的选题卡;全部须人工批准
- M4 多平台创作(contractVersion 2):批准选题后创建结构化创作任务;agent 提交公众号、Telegram、X、小红书完整稿与配图任务清单,程序硬校验事实引用(factClaims 必须引用选题卡已有 http/https 证据 URL)、平台完整度与 contract v2 槽位(公众号封面/正文图、小红书 1 号首图 + 2+ 轮播),生成安全 HTML/Markdown/统一 manifest(每包 8 个产物文件,SHA/bytes 全量校验);草稿须人工批准
- M5A 视觉生产:为已批准草稿创建幂等视觉批次;agent
claim → image_generate → submit回交可靠附件,程序校验附件 SHA、真实像素(从 PNG/JPEG/WebP 实际字节解析并与附件声明、任务规格三方一致)、5MiB/40M 像素上限、MIME 白名单与路径安全;图片不可变落盘 - M5B 视觉审核:人工批准/驳回(驳回必须带意见);受控重试(
visual_retry_requests审计 + 幂等键 + 当前 attempt 校验 + 事务级并发保护);replace_stub_with_production显式目的支持"人工确认把已驳回 stub 测试图替换为真实 Provider 图片",新提交若仍是 stub 在提交闸门被拒;旧 attempt/图片/approval/event 全保留 - M6 交付与发布台账:preview/production 双模式派生交付(preview 无论 provider 一律 testOnly + TEST ONLY 横幅;production 要求全部 real provider + contract v2 完整);幂等复用前重新校验全部磁盘文件与数据库 SHA;发布记录只落
publication_intents台账(不可被 Worker 领取,claimNextJob显式排除历史 publish job),发布动作永远由人工执行
信任闸门(不可绕过)
- testOnly 闸门:任一 stub provider 图片 → 批次永远
visual_approved_test,production 交付与发布记录创建被拒 - production 闸门:文本已批准 + 视觉全批准 + 非 testOnly + contract v2 完整 + 双平台 production 交付存在
- manual publish 闸门:
publication_intents仅是台账;平台 API 调用为零,发布由人工在对应后台执行 - 五守卫(48h 窗口 / event_id 去重 / 引用卡存在 / 主线存在 / 建议只读)继续硬执行
工作台 UI
SparkOS 只有一个正式工作台。 /sparkos 与 /sparkos/app 是唯一正式入口,渲染统一模板 src/server/page.template.html(M8 起原 V1 与 V2 两套实现已合并为这一份;旧 page-v2.template.html 已删除,仅存 Git 历史)。
/sparkos/app-v2:仅为过渡期兼容别名,渲染与正式入口完全相同的统一模板,不是第二套实现- 安全序列化(
< > & U+2028 U+2029全转义)、每请求 CSP nonce、页面内嵌 CSRF token;全部 mutation POST 走统一apiFetch(application/json + CSRF 头) - 统一九视图:总览(日报摘要/建议)、情报(Top5/簇/叙事线/时间线搜索/融合/下发/归档)、选题(must_reads 采纳/忽略 + 编辑策划审批)、创作(工厂草稿审批/修订 + 运行时草稿)、审核(收件箱/蒸馏/待写回)、视觉(审核/受控重试)、发布(delivery 台账,不执行平台发布)、增长、系统(来源注册表/健康)
统一工作台受控写端点
统一工作台在只读渲染之外,提供以下受控 POST(全部经服务端安全边界:Content-Type 校验、Origin 同源校验、CSRF token;M7/M8 起原 V1 独有能力已全部并入):
POST /sparkos/editorial/decision选题卡人工审批(批准/驳回,驳回必填意见)POST /sparkos/creation/decision草稿包人工审批POST /sparkos/creation/revise创建不可覆盖修订版POST /sparkos/visual/decision批准/驳回图片(驳回必填意见)POST /sparkos/visual/retry受控视觉重试(含purpose=replace_stub_with_production+ 人工确认)POST /sparkos/mutate必读采纳/忽略(kind=topic)与蒸馏候选采纳/驳回(kind=distill,四红线人工执行)POST /sparkos/writeback/remove待写回清单人工移除(星火库写入永远人工)POST /sparkos/visual/delivery生成 preview/production 交付包POST /sparkos/publish创建发布台账记录(仅台账,不自动发布)
兼容与红线:contractVersion 1/2 与 legacy 小红书规则继续兼容(旧 v1 包不可证明小红书完整,不能进入 production 交付);不存在自动发布——publication_intents 仅是台账,Worker 永不领取发布任务,平台 API 调用为零,发布永远由人工在对应后台执行。
安装(DSH profile)
// ~/.dsh/profiles/web/package.json
{ "dependencies": { "dsh-sparkos": "link:/绝对路径/dsh-sparkos" }, "dsh": { "bundles": ["dsh-sparkos"] } }
重启 DSH 宿主后访问 http://<host>:<port>/sparkos/app。
干净环境可独立运行:仓库自带 seeds/ 种子数据;首次初始化在运行时资产缺失时自动回退 seeds/。prepare 脚本自动执行 npm run build。
运行示例(每日闭环)
sparkos_run {action:"intel", payload:{fusion:true}} # 09:30 自动:融合当日情报
sparkos_run {action:"intel", payload:{analyze:true}} # 生成情报簇骨架(规则预填)
sparkos_run {action:"intel", payload:{submitCluster:<簇>}} # agent 分析后校验写回
sparkos_run {action:"intel", payload:{rank:true}} # 每日 Top 5 / 上升榜 / 连续霸榜
sparkos_run {action:"topics", payload:{editorial:"midweek"}} # 周三:最近4日编辑策划
sparkos_run {action:"draft", payload:{pending:true}} # 领取结构化创作契约
sparkos_run {action:"draft", payload:{submitPackage:<对象>}} # 提交四平台草稿(contract v2)
sparkos_run {action:"draft", payload:{revise:"<package-id>"}} # 创建不可覆盖修订版
sparkos_run {action:"brief"} # 今日简报
路径配置(env,均有默认值)
| env | 默认 | 说明 |
|---|---|---|
SPARKOS_VAULT_ROOT |
~/DeepSeek harness/sparkos |
插件数据区(决策/intel/守卫账本/产物/交付) |
SPARKOS_DB_PATH |
$SPARKOS_VAULT_ROOT/data/sparkos.db |
内容工厂 SQLite 状态库(schema v7) |
SPARKOS_CONTENTOS_ROOT |
~/cow/projects/contentos-x |
每日工作流运行时根(只读) |
SPARKOS_DAILY_BRIEF_DIR |
$CONTENTOS_ROOT/daily_brief |
daily_data / daily_briefing / drafts |
SPARKOS_KNOWLEDGE_ROOT |
~/cow/knowledge |
星火知识库(只读,G3 引用卡校验) |
SPARKOS_ALPHA_ARCHIVE / SPARKOS_HERMES_ARCHIVE / SPARKOS_BAICAOTANG_ARCHIVE |
~/.openclaw/... / ~/.hermes/... / null |
intel 三源 archive 目录 |
SPARKOS_SCHEDULE / SPARKOS_INTEL_SCHEDULE / SPARKOS_EDITORIAL_SCHEDULE |
0 |
定时任务开关(默认全关,均不自动外发) |
其余 env(SPARKOS_PERF_DIR / SPARKOS_RUNTIME_DISTILL_QUEUE / SPARKOS_RUNTIME_EVENTS / SPARKOS_TIMELINE_DATA)见 src/vault.ts。
HTTP 端点
只读:GET /sparkos/app(统一工作台 HTML,正式入口)、GET /sparkos/app-v2(同一统一模板的兼容别名)、GET /sparkos/data、GET /sparkos/intel、GET /sparkos/creation/artifact、GET /sparkos/visual/status、GET /sparkos/visual/asset(图片预览,完整性校验)、GET /sparkos/visual/deliveries / delivery / download、GET /sparkos/draft、GET /sparkos/writeback、GET /sparkos/csrf(签发 CSRF token)
写(全部走统一安全边界:application/json 强制、Origin/Host 同源校验、CSRF token、结构化 JSON 错误):
POST /sparkos/intel/tick手动一轮 ingestPOST /sparkos/editorial/decision{cardId,decision,note?}选题卡人工闸门POST /sparkos/creation/decision{packageId,decision,note?}草稿包人工闸门POST /sparkos/creation/revise{packageId}不可覆盖修订版POST /sparkos/visual/queue{packageId}创建幂等视觉批次POST /sparkos/visual/decision{attemptId,decision,note?}视觉人工审核POST /sparkos/visual/retry受控重试(M6.2 schema 或 legacy{taskId},同一后端状态机;支持purpose/humanConfirmation)POST /sparkos/visual/delivery{packageId,mode}派生交付POST /sparkos/publish{packageId}发布台账记录(仅台账)POST /sparkos/mutate{kind,id,action}决策落 VAULT state/POST /sparkos/writeback/remove/POST /sparkos/writeback/clear待写回清单维护
设计红线
- 星火知识库对插件只读;写回仅经蒸馏审核 + 待写回清单人工复制
- 系统建议只读(守卫⑤),任何采纳动作必须人工触发
- intel 不自动外发;发布权/所有权归原 Owner
- 发布台账不可执行:Worker 永不领取发布任务,平台 API 调用为零
- 产物完整性:SQLite SHA/bytes 为唯一权威,磁盘文件永远被重新校验;半写状态由原子写入(tmp+fsync+rename)与可恢复语义消除
详见 ARCHITECTURE.md(架构与状态机)与 SECURITY.md(安全边界)。
开发
运行要求:Node.js ≥ 22.13(内置 node:sqlite);DOM 检查另需 Google Chrome(/Applications/Google Chrome.app)与 Python 3(scripts/dom-check.py)。
npm ci # 安装依赖(.npmrc 已配 legacy-peer-deps,干净 clone 直接可用)
npm run check # tsc 类型检查(默认走已发布 @deepseek-ai 类型包)
npm test # 全量回归测试(数量随命令输出动态给出,见 # tests 行)
npm run test:dom # 渲染工作台并跑 Chrome DOM 断言
npm run build # esbuild host 半 + client 半(模板拷贝进 lib/)
npm audit # 依赖漏洞审计
本机若有 DSH monorepo 源码,可创建 不提交的 tsconfig.local.json 把 @deepseek-ai/* 映射到 monorepo 路径(npm run check 自动优先使用):
{
"extends": "./tsconfig.json",
"compilerOptions": {
"baseUrl": ".",
"paths": {
"@deepseek-ai/cordis": ["<monorepo>/vendor/cordis"],
"@deepseek-ai/dsh-tools": ["<monorepo>/packages/core/tools"],
"@deepseek-ai/dsh-attachment": ["<monorepo>/packages/attachment/attachment"],
"@deepseek-ai/dsh-host-webserver": ["<monorepo>/packages/host/webserver"]
}
}
}
CI(GitHub Actions)见 .github/workflows/ci.yml。
许可证
待决定(作者未确认,暂不声明任何开源许可证)。
Links
More in this category
Q00/ouroboros#integrations/dsh-plugin★ 5825
Config-only bundle that mounts Ouroboros through the DSH MCP client, exposing 36 interview, Seed, execution, evaluation, and evolution workflow tools in DSH.
huangruiteng/loopx#dsh-loopx-plugin★ 5818
LoopX, a provider-neutral, local-first state kernel and control plane for long-horizon agents: keeps Goal, Todo, gate, evidence, quota, recovery, and handoff state above DeepSeek Harness, while the plugin bootstraps the CLI and skills, admits bounded same-session continuation, and adds a loopback GoalBar for the exact bound loop.
chuspeeism/dashi-taskboard#deepseek-harness★ 3070
Embeds the active installed Codex Taskboard runtime in the DeepSeek Harness sidebar, using its launcher runtime descriptor instead of a fixed port.
NanmiCoder/dsh-agent-teams★ 1596
AgentTeams multi-agent teams.
tong-io/tongflow#dsh-tongflow★ 1020
TongFlow film-crew studio for image, voice, music and video production: the agent writes per-asset TongFlow workflow files (.tongflow.json) that run through TongFlow plugins, with an embedded workflow canvas, a shot/character/take project layout and a manga-drama template; sessions starting with @tongflow open the Studio view.
EthanYoQ/AI-Novel-Writer#dsh-ai-novel-writer★ 824
Installs a dedicated AI novel-writing preset and workbench: revisioned local project assets, a compact side drawer, and native approval-gated single-file changes.
Community comments
Comments are public GitHub Discussions. Loading them connects to GitHub and Giscus; a GitHub account is required to post.