ponytail 移植:常驻的「懒惰资深开发者」编码人设,带强度档位与 review、audit、debt、gain、help 技能,适用于 DeepSeek Harness。
安装
# npm 包(预构建)
dsh plugin --profile web add @mengyuly/dsh-ponytail
# Release 预构建包
dsh plugin --profile web add "https://github.com/MengYuil/dsh-ponytail/releases/download/v0.3.1/mengyuly-dsh-ponytail.tgz"
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:MengYuil/dsh-ponytail
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 简体中文
将 DietrichGebert/ponytail 的极简编码原则和相关 Skill 适配到 DeepSeek Harness,提供 YAGNI 决策阶梯、Lite / Full / Ultra / Off 会话级模式,以及一组用于代码精简、审查、审计和技术债追踪的 Skill。
本项目对齐上游核心理念和主要工作流,但 DSH 的模型循环、Prompt 组装、Skill 机制和工具调用不同。上游 Benchmark 仅作参考,不代表本适配版具有相同的 Token、成本或延迟收益(详见「效率(条件性收益,非保证)」)。
GitHub Release 下载
- 最新版(latest):
https://github.com/MengYuil/dsh-ponytail/releases/latest/download/mengyuly-dsh-ponytail.tgz - 固定版本 v0.4.1(按 Tag 不可变):
https://github.com/MengYuil/dsh-ponytail/releases/download/v0.4.1/mengyuly-dsh-ponytail.tgz
说明:
- latest:适合快速安装体验,会随最新 Release 更新;固定资产名
mengyuly-dsh-ponytail.tgz在每个 Release 中保持不变,因此该 URL 不会因版本号变化而失效,不适合作为不可变依赖。 - 固定版本:适合可复现安装,URL 中固定 Tag(如
v0.4.1),按 Tag 不可变;资产名同样为mengyuly-dsh-ponytail.tgz。 - npm 安装仍走 npm Registry 或
dsh plugin命令。 - 固定资产名由
scripts/release-assets.mjs生成并验证(node scripts/release-assets.mjs,仅仓库维护者)。
安装
装进某个 profile(web 可换成 tui/自定义名):
推荐从 npm 安装稳定版:dsh plugin --profile web add @mengyuly/dsh-ponytail。
需要固定本版时使用 dsh plugin --profile web add @mengyuly/dsh-ponytail@0.4.1。
# 方式一:本地链接(当前 dsh 核 ≥ 0.1.x)
dsh plugin --profile web add link:$(pwd)
# 方式二:GitHub 直接装
dsh plugin --profile web add github:MengYuil/dsh-ponytail
# 方式三:Release 打包件(先下 tgz——latest 固定资产名恒定)
# https://github.com/MengYuil/dsh-ponytail/releases/latest/download/mengyuly-dsh-ponytail.tgz
dsh plugin --profile web add file:./mengyuly-dsh-ponytail.tgz
# 方式四:npm
dsh plugin --profile web add @mengyuly/dsh-ponytail
装完重启 profile 生效(例如 dsh web)。发 /ponytail status 查看实际模式与来源,
或 /ponytail help 查看命令帮助;两者均不调用模型。默认注册 6 个 ponytail* 技能,
关闭附加技能后目录相应减少。/ponytail-help 是会请求模型工作的技能,不是零调用的安装检查。
更新已有安装
dsh plugin --profile web update @mengyuly/dsh-ponytail
更新后重启对应 profile。GitHub、链接或本地 tgz 安装请重新添加所需来源; 不要把 npm 更新命令当成改变安装来源的保证。
lib/index.js是自包含 bundle(已内联dsh-llm/dsh-skill——npm 无兼容版本),运行时依赖两个已发布的 peer:@deepseek-ai/cordis(4.0.1)与@deepseek-ai/schemastery(3.18.x)。schemastery刻意保持外置而非内联:其 schema DSL 用new Function编译callback字符串,外置后发行产物不含任何动态代码执行(CI 有专门检查)。GitHub / tgz / npm 三种安装方式都不需要 dsh 源码树。
说明:当前下游源码以本仓库
src/为准,lib/是随包提供的预构建产物。 deepseek-harness 的packages/community/ponytail是历史内联依赖基线。 下游构建使用node scripts/build-ui.mjs;不要用sync:dist覆盖尚未同步到宿主的下游修改(详见「发行维护」)。
功能
- 核心模式
/ponytail— 每轮注入结构化的懒惰开发者规则集,三个档位是真实不同的 Prompt 片段(不只是换一行):- Common(所有非 off 档共享):先把请求转成可观察的完成条件;沿真实调用流取证,但决策阶梯是快速反射、不是研究项目;按“检查 → 修改 → 最窄有效验证 → 检查最终 diff”闭环执行;非平凡逻辑只留一个最小可执行检查,不额外搭测试框架或 fixtures;只汇报已验证结果。
- Safety(任何档位都不可删):输入校验、防数据丢失的错误处理、安全措施、无障碍、明确验收项、先理解问题、「最小 diff ≠ 正确修复」。
lite:完整交付明确要求,必须用一句话指出更简方案,由用户选择;没有可行替代时如实说明,不编造方案,也不擅自改变需求范围。full(默认):完整七级阶梯(YAGNI → 复用 → 标准库 → 原生 → 已装依赖 → 一行 → 最小实现),默认选最短正确实现,修根因而非症状。ultra:新增代码前先要证据,优先删除或复用;主动质疑投机性功能/缓存/抽象/配置/新依赖;复杂需求先给最小正确版并说明扩大条件;不是无脑拒绝。off:完全不注入。- 档位会话级(会话 A 不影响会话 B,会话结束自动释放)。
- 裸
/ponytail:支持原生命令菜单的 Web 会打开模式选择器;其他宿主中,已启用时只报告,off时恢复到有效默认档(默认也是off则回full)。 /ponytail status:只查询、永不修改,并显示当前模式来自会话覆盖还是配置默认值。/ponytail reset:清除当前会话覆盖,重新跟随有效配置默认值。/ponytail lite|full|ultra|off:显式切换。/ponytail help:直接显示操作帮助,不调用模型。/ponytail default <mode>:有 DSH Settings 时保存到宿主设置;没有时回退到用户级配置文件(env/Profile 仍优先,命令分别提示 saved 与 effective)。- 状态操作立即生效,但不唤醒空闲 Agent;模型通知在下一次真实请求时接收,避免切档位额外触发模型调用。
- 一次性技能(用哪个载哪个,不进常驻 prompt):
/ponytail-review— 针对最近改动找过度工程;每条包含位置、替代方案和实际调用证据,不猜测精确收益。/ponytail-audit— 全仓库过度工程审计;区分可安全删除与需要先验证的候选,最多返回 10 条高价值发现。/ponytail-debt— 收割所有ponytail:注释成债务账本。/ponytail-gain— 上游 Benchmark 参考计分板(代码减少;Token/成本/延迟效果取决于模型与任务,非本适配版保证)。/ponytail-help— 参考卡。
- 停用:说
stop ponytail、normal mode、停止 ponytail、关闭 ponytail、普通模式或正常模式(兼容中英文句末标点);随时/ponytail恢复。 - 默认值优先级(代码/测试/文档一致):
会话 override > PONYTAIL_DEFAULT_MODE > Profile config.defaultMode > DSH Settings > 用户 config.json > full- Profile 级配置(Cordis 官方插件配置 API,各 profile 可不同):
例:# ~/.dsh/profiles/tui/cordis.patch.yml 中给 ponytail 行补 config - insert: - id: ponytail name: '@mengyuly/dsh-ponytail' config: defaultMode: liteweb → full、tui → lite、automation → off。Profile 配置在插件初始化时读取(Cordis 无公开配置变更事件),改后需重启该 profile;非法值只告警一次并回退,不影响启动。用户config.json仍保持热更新。 - 用户 config.json(
~/.config/ponytail/config.json,Windows%APPDATA%\ponytail\config.json):{"defaultMode": "lite"},热更新(~1s 轮询),非法内容保留上次合法值。
- Profile 级配置(Cordis 官方插件配置 API,各 profile 可不同):
- 子代理(如实边界):DSH 内置
subagent工具是隔离派生,但全局 system-prompt section 默认也会参与子代理的独立组装;这不是父代理 Prompt 或会话状态继承。PONYTAIL_SUBAGENT_MATCHER(匹配子代理agentPreset的正则)只用于筛选能进入本 Prompt 管线的子代理,不是继承开关;无 preset 时不会被 matcher 排除。DSH 当前没有公开的父子 Prompt 继承 API,因此不宣称父子 Prompt 继承(有官方 API 后再考虑只读模式快照传播)。非法正则告警一次并 fail-open。 - 配置错误:非法 JSON / 非法
defaultMode/ 读取失败 / 非法正则只告警一次(不刷屏);配置文件不存在属正常、不告警。
图形操作
支持原生 settingsScope/settings.plugin.item 接口的 DSH Web 中,打开
设置 → 插件 → Ponytail:选择默认模式、分别开关五个附加技能、保存设置,
或一键恢复面板默认。选择「跟随现有配置」会沿用旧配置,不替用户覆盖环境变量或 Profile。
面板默认值不是当前会话模式;已有会话覆盖不变,实际模式与来源用 /ponytail status 查询。
附加技能开关不会移除常驻核心规则,只有 off 模式关闭规则注入。
原生命令菜单支持时,裸 /ponytail 打开模式选择器,并提供状态、会话重置和帮助入口。
有参数的命令、TUI/CLI 用法保持原样。没有这些界面服务的旧宿主保留命令与文件配置路径。
保存失败不显示成功,面板保留修改;只读连接禁用写入。面板重置仅清除自身设置,
不删除旧配置、不清除已有会话覆盖,也不请求模型工作。
已在 WSL Debian 的真实 DSH checkout b150a551 上用隔离 profile 联调界面与文件设置。
旧版仅有 set/unset 的 Settings scope 通过宿主原子 RPC 保存,仍保留版本冲突检查。
DSH 宿主契约 peer 保留版本声明,但标记为包管理器可选,由实际宿主提供;
cordis 与 schemastery 仍是必需的运行时 peer。正常安装不需要关闭自动 peer 安装,
也不会为了安装本插件拉取整套 DSH 和尚未发布的 dsh-type-meta。
「可选」仅指依赖解析:实际运行仍需要 DSH 的 systemPrompt、skills 等宿主服务,不能脱离 DSH 独立运行。
开发者界面验证(工具安装在仓库外,不进入 npm 包):
$env:PONYTAIL_TOOL_ROOT = Join-Path $env:TEMP 'ponytail-ui-tools'
npm install --prefix $env:PONYTAIL_TOOL_ROOT --ignore-scripts typescript@6.0.3 esbuild@0.28.2 react@18.3.1 react-dom@18.3.1 jsdom@26.1.0
node scripts/build-ui.mjs
node scripts/test-ui.mjs
build-ui 保留已有内联宿主依赖,编译下游规则片段、插件入口和浏览器界面,不是权威 monorepo 完整重建。
dist-provenance.json 中旧 sourceCommit 表示基线,downstreamBuild 记录当前修改的源码和产物 SHA-256。
效率(条件性收益,非保证)
Ponytail 会给每次模型请求增加一小段固定规则。它的收益是有条件的: 当 Agent 容易过度设计时,减少的代码、工具调用和返工可能抵消甚至超过 这部分开销;当任务本来已经很简单时,收益可能接近零,甚至出现额外输入 开销。它不是"省 Token 开关",也不保证跨模型省钱——某些推理模型可能因 prompt 与推理开销变得更贵。
本 DSH 适配版当前 Prompt 段实测大小(node scripts/measure-prompt.mjs,从真实
getPonytailInstructions() 生成):
| 档位 | 字符数 | UTF-8 字节 | 说明 |
|---|---|---|---|
| lite | 3911 | 3913 | 实测生成 |
| full | 4818 | 4834 | 实测生成 |
| ultra | 5034 | 5050 | 实测生成 |
| off | 0 | 0 | 不注入 |
这些是 Prompt 体积测量,不是账单金额,也不是对所有模型成立的节省
比例(无统一 tokenizer,measure:prompt 输出中 estimated_tokens 为
null;字符数/4 只是粗略估算)。同模式字节级稳定,有利于 Prompt 缓存,但不保证宿主或模型缓存命中。
所有启用档位均保留上游边界:修复前检查所有调用方、同等大小方案优先边界正确性、
有已知局限的捷径留下 ponytail: <ceiling>, <upgrade path> 注释、保留硬件校准,
以及完整回答用户明确要求的解释。规则仅用于编码任务,不改写一般问答或翻译。
所有启用档位包含完整七阶梯。Lite 必须用一句话指出更简单的替代方案,但由用户选定范围;
Full 执行阶梯;Ultra 执行阶梯并更积极质疑不必要的复杂度。几行代码足够时不得新增依赖,
在正确完整的前提下触及最少文件;用户坚持完整版本后直接实现,不反复争辩。
非平凡逻辑保留一个最小可运行检查,不擅自增加逐函数测试套件;简单一行代码不要求额外测试。
ponytail-debt 支持块注释和 lib 源码,两条扫描路径均跳过嵌套依赖与构建目录。
验证覆盖规则内容、真实搜索命令及安装产物与源码的 Prompt/Skill 一致性;
这些检查不代表模型遵循率或实际性能已经通过对照评测。
上游数据不是本 DSH 适配版的保证:上游 Ponytail 的 single-shot
(代码 −8094%、成本 −4275%、延迟 3.1–5.8×)与 agentic(LOC −54% 等)
结果仅作参考;DSH 适配版未建立稳定的 Token/成本/延迟节省率。DSH
Smoke Benchmark 只提供方向性证据(见 docs/dsh-smoke-summary.md)。
已知限制
- 档位差异在规则语义上(见上),三者 Prompt 体积相近(实测见上表)。
- 上游 Claude 专属的 statusline 徽标无 DSH 对应物,MCP 服务器因 DSH 有一等 system-prompt 注入点而弃用。
- 用户
config.json热更新;PONYTAIL_DEFAULT_MODE与 Profile config 需重启生效。 - 发行
lib/是预编译产物;下游修改在本仓库构建,并核对安装包与源码的一致性。
兼容矩阵(实测,不虚构)
| 组件 | 已验证环境 | 备注 |
|---|---|---|
| Node.js | 22.x / 24.x | CI 矩阵 4 组合全绿 |
| OS | ubuntu-24.04 / windows-latest | CI 矩阵 |
| DSH | commit b150a551(构建所用 checkout) |
与正式发布版本的精确对应关系待确认 |
| Cordis | 4.0.1(构建所用 vendor) | 同上 |
| web profile | 已验证 | WSL Debian 隔离真实 DSH:加载、保存/重启持久化、优先级、技能开关及命令;npm/pnpm 安装验证 |
| tui profile | 未验证 | 未在 tui profile 中启动测试 |
| headless profile | 未验证 | 未完整启动;插件单元测试运行于无 UI 环境 |
| npm tarball | 已验证 | 内容/版本/安装后 smoke/NodeNext consumer |
dist-provenance.json记录实际构建来源(checkout commit + node/typescript/tsdown/cordis 版本)。- 不要用
continue-on-error掩盖失败——矩阵全绿才是绿。
测试环境与权威关系
- 本机 WSL Debian(Node.js v24.16.0,DSH checkout CLI 标识 0.1.1-rc.2)、Windows Node 24 与 CI(ubuntu-24.04 + windows-latest × Node 22/24)上验证。真实宿主 checkout 为
b150a551,不是正式发布 tag;不能据此声称所有 DSH 发布版本都兼容。 - 历史宿主构建基线来自 deepseek-harness monorepo 的
packages/community/ponytail;当前@mengyuly/dsh-ponytail的下游适配修改以本仓库src/为准,随包附构建产物。
发行维护
以下命令仅限源码仓库维护者使用。
scripts/目录有意不进入 npm tarball, 因此安装发布的 npm 包后这些命令不可用——npm 包用户不需要运行任何维护检查, 它们只在发布前由维护者和 CI 使用。发布包的package.json不暴露任何scripts/命令(无维护脚本入口、无安装生命周期钩子),由node scripts/verify-pack.mjs回归检查强制。
- 构建来源:monorepo 提供历史内联依赖基线;当前下游适配源码在本仓库。
build-ui与完整sync:dist的证据范围不同,不能混称。 - 维护者命令(源码仓库内直接运行
node scripts/<script>.mjs;快捷清单见package.dev.json):node scripts/check-bundle.mjs # Bundle 外部依赖白名单 + 无 new Function/eval node scripts/verify-dist.mjs # 静态一致性:src/d.ts 导出一致、关键签名、运行时导出、provenance node scripts/verify-pack.mjs # tarball 边界(含无 scripts/ 暴露回归检查)、版本、安装后 smoke node scripts/test-consumer.mjs # NodeNext + skipLibCheck:false 声明消费测试(对打包产物) node scripts/test-regressions.mjs # 验证工具自身的回归测试 node scripts/test-core.mjs # 核心 Prompt 字节、安全边界、模式与 Skill 表面 node scripts/test-install.mjs # pnpm 11 默认 peer 安装,无宿主源码树或规避配置 node scripts/measure-prompt.mjs # 各模式 Prompt 段体积(依赖未发布的 src/) node scripts/check-release-links.mjs # README/CHANGELOG/docs 无版本化 latest 资产链接 node scripts/check-release-consistency.mjs --version <v> # 四方发布一致性(git tag/npm/GitHub/provenance) - 完整重新生成并同步
lib/(JS 与声明必须作为同一产物同步,禁止只复制单个 JS 文件):
该命令重建宿主 checkout 的基线,并覆盖本仓库的源码、JS、声明和 provenance。 仅在下游修改已经同步到该 checkout、且确认需要完整重建时使用;不应作为日常下游构建命令。DSH_CHECKOUT=/path/to/deepseek-harness node scripts/sync-dist.mjs - CI 能力边界(如实):CI 执行静态验证、源码/下游产物哈希及打包/消费测试, 不重新构建宿主 monorepo。这些检查不证明当前下游产物等同于宿主基线的全量重新构建,也不证明模型服从率或效率收益。
dist-provenance.json随 npm 包发布,便于审计构建来源。- 本机验证时若
npm_execpath指向其他包管理器(如 pnpm/yarn shim),脚本会自动回退到 PATH 上的npm;临时目录失败时保留需设PONYTAIL_VERIFY_KEEP_TEMP=1。 - 安全:
scripts/**仅用于开发/构建/发行验证,不进入 npm tarball、无安装生命周期钩子、运行时入口不引用、发布包package.json不暴露这些维护命令;child_process告警属于可接受的开发工具风险。详见 SECURITY.md。
许可
MIT,© 2026 DietrichGebert(上游)+ MengYuil(移植)。详见 LICENSE。
链接
同类插件
YuJunZhiXue/dsh-purge★ 3696
在设置页编辑 prompt-inject.md、管理 AGENTS.md 或 CLAUDE.md 规则集、检查插件更新,并对本机包做可回滚的应用或还原。
AgentConnect/dsh-awiki★ 19
为 DeepSeek Harness 智能体提供基于开放协议ANP的原生身份,以及基于该身份的私聊、群聊、邮件和智能体间通信能力。
FNOSP/fnos-dsh#dsh-codex-auth-plugin★ 19
为 DeepSeek Harness 提供 ChatGPT 账号登录:走 Codex 浏览器 OAuth,无需 API Key、无需选择工作空间;把登录结果接到 pi-ai 的 Codex provider,可设置新会话默认的 Codex 模型与思考强度,并按账号自己的目录接口刷新模型列表,在输入区展示 5 小时与每周用量窗口。
lw-storm/dsh-plugin-masterprompt★ 10
每对话独立的人设 / 主提示词插件:在输入框工具栏创建、编辑、切换和删除人设模板,最高优先级系统提示注入,附带固定交互护栏、子代理继承、新对话默认继承与本地 JSON 持久化。
xxww0098/dsh-plugin-oauth-subs★ 9
通过 OAuth 和本地代理,将 ChatGPT Codex、xAI Grok、智谱 GLM、AWS Kiro、Google Antigravity 与 Cursor 订阅接入 DeepSeek Harness。
BOWLUNA/dsh-custom-mode★ 7
自定义模式管理器 / 多助手管理器:在设置页里给每个模式写一份自己的系统提示词——自定义提示词就是普通文件,agent loop 每次模型调用前重新读取,改完对正在运行的会话下一步即生效;模式以官方 standard / PTC / 极简 / Cordis 的组成为底子,可逐行开关它挂载哪些插件,等于每个模式一份自定义插件组合,也能改模式名。多个助手可并存、各有各的提示词,所以一台机器上可以同时留一个编码助手、一个聊天搭子、一个角色扮演(RP)人格,新建会话时挑一个。没碰过的行与出厂行逐字节相同(含平台条件)。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。