DeepSeek Harness 插件

Max-Null/dsh-memory

Star 数 ★ 4 下载量(近 30 天) 4,645 分类 记忆 收录于 2026-08-16 npm @max-null/dsh-memory

跨会话明文记忆:确定性 BM25 关键词召回(无向量嵌入),memory_save/list/search/confirm/forget 五个工具 + 人工确认闸门,global/project 两层 JSON 存储(project 随 git 分享)。

安装

# npm 包(预构建)

dsh plugin --profile web add @max-null/dsh-memory

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:Max-Null/dsh-memory

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

本插件属于 @max-null/* 插件系列——这一系列共同构成 SSID(思灵 · Seek Soul in Darkness) 桌面体验。SSID 是整合它们的盒:dsh-capture · dsh-chat-rail · dsh-chinese-thinking · dsh-draft-polish · dsh-guardian · dsh-habit · dsh-memory · dsh-node-appearance · dsh-plugin-center · dsh-quick-toolbar · dsh-skill-mcp-center · dsh-ssid-panels · dsh-ssid-zh-ui · dsh-achievements。

This plugin belongs to the @max-null/* family — a set of plugins that together form the SSID (思灵 · Seek Soul in Darkness) desktop experience.

一个面向 DeepSeek Harness 的跨会话明文记忆插件。遵循「一切皆插件」——它不修改 DSH 源码,声明 name/inject/apply,由 Loader 从 cordis.yml 加载。

设计原则

  1. 写入即生效,人是例外干预者:模型写入的记忆直接生效(approved),不再逐条等人放行;人保留随时查看、改写、删除、钉住或回滚的能力——人不在场不等于失控。
  2. 可观测先于精准:每条记忆是明文,memory_list 随时可见、memory_forget 随时删除——不存在"静默暗礁"。
  3. 明文是人机共享的审计窗口:记忆是可读文本,模型可自检其是否过期(有效性锚点会在所绑环境值变化后标记 stale),人可随时查看与改写。
  4. 确定性且缓存安全:BM25 关键词检索是存储的纯函数、无 LLM 调用;固定指引进 system-prompt section,approved + injected 记忆进 recall context(global 全量 + 当前会话工作区),逐条为单行摘要并按注入预算截断(超预算按最近更新优先取舍,省略数在面板可见)。

截图

装完后在设置里多出「记忆」一项,可查看与管理跨会话记忆:

入口: 设置 → 记忆

设置入口与面板
设置 → 记忆

用法

npm install @max-null/dsh-memory

在你的 cordis.yml 加一条(其余 storage / system-prompt / tools 由宿主已有;记忆的存储后端由插件自己注册):

- id: memory
  name: '@max-null/dsh-memory'

提供的服务与工具

  • 服务 ctx.memory:remember / list / search / forget / update / move / setStatus / setInjected / supersede / retract / sweep / demoteStale / verifyAnchors / reload 等
  • 工具(12 个):memory_save、memory_list、memory_search、memory_update、memory_confirm、memory_forget、memory_move、memory_sweep,加提示词模板四件套 prompt_search、prompt_get、prompt_list、prompt_add
  • 注入:tool:memory 指引 section(工具用法 + 常驻注入判据)+ memory:self 机制自述 + memory:recall 召回 context(global 的 approved + injected + 当前会话工作区的 approved + injected,带 [memory:<id>:<namespace>] 来源标记;摘要化 + 预算截断)
  • 检索:BM25(CJK 单字 + 2-gram,content 与 keywords 字段分离加权;中文多字查询精度显著优于单字切分);可选语义融合(见「可选配置」)

两层存储(global / project)

记忆按 namespace 分两层物理存储,各落在独立的明文 JSON:

namespace 默认位置 用途
global $DSH_HOME/storages/memory.json 跨项目的个人偏好
project <cwd>/.dsh/storages/memory_project_<hash>.json 跟随仓库的项目共识,可 git 分享

两个根都可用 config 覆盖(globalRoot / projectRoot)。memory_list / memory_search 不带 namespace 过滤时会同时查两层。旧版双重前缀文件名(memory_project_memory_project_<hash>.json)在打开时自动迁移为规范名。

跨工作区可见性(0.10.0 / 0.11.0)

project 记忆按会话工作区分文件存放,所以「工作区」就是可见性的边界。0.10.0 起补了三个方向——针对的是同一个盲区:不知道存在(检索是有意图的动作,搜不出自己不知道存在的东西)。

方向 机制 效果
向上 祖先链 在子目录里开会话能检索到父目录的记忆(反向不行,链是单向向上的),结果带 .. / ../.. 来源标记
向下 子项目索引行 注入里多一行「本工作区下另有 N 个子项目带记忆:xxx(M 条)——用 memory_search 检索」
全局 记忆索引行 注入里多一行「索引:当前可见 N 条记忆,主题集中在 X(14)、Y(12)…——用 memory_search 检索」

三条边界:写入永远只落当前工作区(「我在这个项目里记的东西」不该被推理到别处);但检索得到的记录就改得动——memory_update / memory_forget 同样沿链定位;注入路径只读当前工作区(远处的记忆进检索、不进每轮成本)。

0.11.0 起,「放错了层」有了显式的修正通道:memory_move(id, to) 把一条记忆移到 global、self(当前工作区)或相对祖先(.. / ../..)。它是例外动作——默认写入仍然只落当前工作区,只有当你判定「这条其实属于上一层、或上一层的那一支」时才动它。移动保持 id、从源层删除(不是复制),并报告移动后源层是否仍看得见它:向上移动源层不失明(继承只向上,global 人人可见),向下移动则会让源层及其下层从此看不见它。典型用途是把放高了的记忆降回它真正属于的工作区——比如只属于某一个生态的规矩躺在 global 里、漏进了无关项目。判据与边界见设计文档 §3.2。

后两行不占注入预算、自消除(没有内容时整行不出现),且长度常数级——不随记忆增长。索引行里的主题取自各条的关键词词频,与检索用的是同一套词汇,所以索引里出现的词就是能搜到的词。

孤儿文件清点:node scripts/scan-orphans.mjs [根目录] 报出「哪些记忆文件当前代码已经打不开」(历史命名遗留:早期无哈希后缀、双重 memory_project_ 前缀)。只读,不做任何处置——旧文件可能含未过隔离检查的内容,处置需人工拍板。

祖先链诊断与探针:node scripts/ancestor-probe.mjs plan [--cwd <会话 cwd>] 只读地复算该 cwd 的祖先链(哪些层级带记忆文件、引擎会纳入几级),并回答「这个 cwd 上祖先链是否可观测」——若以上祖先层都没有记忆文件,祖先链生效与否行为逐字相同,那是个零差异的观测点。要实测检索侧跨链,用 seed / check / clean 在祖先层造一条临时探针再撤销。前提:探针只对没打开过该层的会话有效——引擎的表打开即缓存,而写路径的新鲜度门(refreshForWrite)只比对 global 与当前 cwd,不含祖先层,被缓存过的层会用陈旧内存态覆盖掉外部写入。

多实例共存(0.7.1)

两个 DSH 实例(例如 DSH web 与 SSiD 桌面壳)可以同时运行、共用同一个 DSH_HOME,记忆不再互相抹掉。

DSH 存储层的写入是「读—改—写全量覆盖」,且官方两个后端都声明不做跨进程协调(storage-json:writer per process and last-write-wins is correct;storage-sqlite:cross-process coordination is out of scope)。插件层的处置是写前重读(等价于 update 前先 select):每次写入在串行区里先比对存储文件指纹(mtime + size),发现磁盘被别的实例动过就先重载再写。代价是磁盘没变时的一次 statSync。

残余窗口只剩两个实例在同一瞬间写——此时后写者赢;同时写不同记忆已不再互相影响。

未覆盖:workspace.json(工作区登记)由 DSH 自己的 workspace 服务写,插件层够不着,仍会被双实例互相覆盖;根因处置在上游——discussion #6882。当前防线是轮转快照备份(SSiD 侧 shell/scripts/backup-storages.mjs + 计划任务)。

使用流程(写入即生效,人为例外干预)

提示词模板库(0.6.0):prompt_search / prompt_get / prompt_list / prompt_add 四个工具管理模板库—— md 文件是唯一事实源(~/.dsh/prompt-library/*.md 为 global;<workspace>/.dsh/prompt-library/ 随工作区分享), 前端(记忆面板「模板」tab / 模型工具)检索同一份索引;模板存在即生效(source: agent 角标标识模型新增), 永不注入 system prompt。

模型 memory_save     →  status: approved,立即生效;命中密钥/凭据规则则隔离(不进检索也不进注入)
                        给 injected 则同时钉住常驻(0.8.0),不受自动规则影响
memory_search        →  关键词/语义召回(只搜记忆;模板走 prompt_search 通道,不会混进候选池)
人(面板 / 开关)     →  钉住 / 删除 / 放行隔离记录 / 回滚
memory_forget        →  随时删除(删除始终是人的动作)

常驻开关只由人(或模型显式传 injected)决定。 两条自动规则都已在 0.12.0 / 0.13.0 停用:命中次数不再自动升常驻(它只喂体检报告的候选提示),30 天未命中的自动撤下也改为只计量不生效——撤下来就基本不会自己回去,那种动作不该由一个没有分布依据的阈值决定(阈值来历见 docs/设计/2026-09-29-借阅-dsh-mneme-后的自查.md §二)。两者都不删除任何内容——记忆不会无限累积,也不会被系统自行清空。

低频但关键的记忆(长期约定 / 判据 / 委托)本来就够不着旧阈值,而自动规则停用之后,问题从「够不着」变成了「必须显式说」。这类走显式路径——在 memory_save / memory_update 里给 injected 即钉住,写的是与面板开关同一套语义(injectedAuto: false)。未审核与已隔离的记录不接受注入。

注入有字符预算(默认 1500,config injectionBudget):装不下的条目整条丢弃(不截内容),按「最近更新优先」取舍——所以 injected: true 不等于「每轮真的在场」,它只保证有资格排队。0.9.0 起这种出局不再无声:注入末尾会追加一行 (另有 N 条常驻因预算未注入:…),0.9.1 起列出的是每条的短摘要而不是 id——查 id 是什么的那一步最容易省略,省略了就等于没报;清理干净即自行消失。面板的注入预览里也能展开看明细。诊断行本身不占预算。

记忆还可声明有效性锚点(环境变量 / 工具清单 / 插件版本):所绑的值变化后,这条记忆被标记 stale 并撤下常驻,检索结果里也带出失效提示——环境变了,旧结论就不再被当成仍然正确。

模型写入不需要人点头,但人始终能看见并推翻:面板按「隔离区 / 常驻 / 冷数据」分组,被隔离的记录必须由人放行才会重新进入检索。

为什么明文 + BM25,而不是向量检索

向量检索的记忆本体是一串不可读的数字,过期信息会成为无法观测、无法修复的静默暗礁;BM25 + 明文让每一次召回都可解释、每一条记忆都可见可删。语义(向量)检索作为可插拔的可选项(0.5.2,见「可选配置」)——记忆本体仍是明文,向量仅作为检索辅助字段(vector,明文可读),且以"可观测 + 可修复"为门槛。

明文还有一层跟随仓库分享的好处:project 命名空间的记忆落在项目文件夹内(<cwd>/.dsh/storages/memory_project_<hash>.json),随 git 提交、分享给所有协作者;global 命名空间的记忆留在本地 $DSH_HOME。团队的共识("本项目统一用 Vue3 <script setup>")能沉淀进仓库,而不是散落在每个人的本地。FTS5 的 SQLite 二进制无法这样"跟着仓库走"。

可选配置

在 cordis.yml 的 config 里传给插件(均可省略):

- id: memory
  name: '@max-null/dsh-memory'
  config:
    injectionBudget: 1500        # 常驻注入预算(字符;null = 不限制)
    summaryChars: 80             # 单条注入摘要截断上限(字符)
    semanticTopK: 5              # 语义侧参与融合的 topK(仅配置 embeddings 时生效)
    # 混合语义检索(可插拔;缺省 = 纯 BM25)
    # embeddings: { embed: '...' 提供 embed(texts) 的宿主函数 或 插件名 ... }

embeddings 接受 { embed(texts): Promise<number[][]>, similarity? } 对象——由宿主装配层提供嵌入实现(如 DeepSeek 嵌入端点);配置后 memory_search 以 BM25 + 语义 RRF 融合,向量增量生成并持久化,嵌入调用失败自动降级为纯 BM25。

SSID 系列

本插件是 SSID(思灵 · Seek Soul in Darkness) 全家桶的一员;也可以单独安装到任意 DSH profile——除设置页的记忆面板外不依赖其它同系列插件。

开发

npm install
npm run typecheck   # tsc 严格类型检查
npm test            # vitest 单测
npm run build       # 产出 dist/
node scripts/verify-loader.mjs   # 用 Loader 端到端验证插件可加载
node scripts/scan-orphans.mjs [根目录]       # 清点「当前代码打不开」的记忆文件(只读)
node scripts/unzstd-frames.mjs <源> <目标>   # 解多帧 zstd(读 DSH 会话日志用)
node scripts/ancestor-probe.mjs plan [--cwd <cwd>]   # 复算祖先链(只读);seed/check/clean 验 ④-A
node scripts/analyze-cooccurrence.mjs        # 关键词共现分析(记忆之间有没有关系网,只读)
npm run check:memory        # 记忆文件存量体检(只读;0 = 全绿 / 1 = 有不合规 / 2 = 用法错)

依赖(peerDependencies,由宿主提供)

@deepseek-ai/cordis(^4.0.1),以及 @deepseek-ai/dsh-storage、@deepseek-ai/dsh-storage-domain、@deepseek-ai/dsh-storage-json、@deepseek-ai/dsh-system-prompt、@deepseek-ai/dsh-tools、@deepseek-ai/dsh-typert-protocol——后面六个声明为 >=0.1.1-rc.1 <0.3.0。

为什么写显式范围而不是 caret:caret 的上界是「下一个 minor」——^0.1.1-rc.1 展开为 >=0.1.1-rc.1 <0.2.0-0,内核一跨 minor 就判定不满足。而 peer 不满足时插件不会被加载,也不会出现在 did not activate 列表里:它在进入 fiber 图之前就被跳过,界面不报错,只表现为少一批功能。写成显式范围让 0.1 线与 0.2 线都能装载。

验证过的内核:0.1.1-rc.2(原基线)与 0.2.0-rc.1(0.12.2 起——typecheck 用其类型定义零错误,并在隔离实例实机加载,三个失败信号全为 0)。下限保持原值不变:它是作者实际验证过的最早版本,比它更早的内核没验证过,不声称支持。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。