持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。
安装
# npm 包(预构建)
dsh plugin --profile web add upstream-radar
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:MicroMilo/upstream-radar
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
Upstream Radar 持续监听精确的 DSH 与插件版本。输入变化后,它先持久化受影响任务,再唤醒 Agent。Agent 会阅读仓库材料,推理有证据支持的 Node.js、包管理器和运行 profile,在一次性 CI 环境里安装并运行精确发布物,运行期间持续观察和恢复,最后生成可复核的兼容性报告。
不盲猜测试矩阵,不把“安装成功”冒充兼容,也不把未知悄悄写成通过。
你会得到什么
- 变化驱动的分析:DSH 更新时展开到配置的插件批次;插件更新时只分析对应插件。
- 由 Agent 负责环境取证:README、manifest、锁文件、CI 和启动脚本共同决定 Node.js、 包管理器与 profile。
- 主动运行监测:Agent 读取增量日志、检查运行进程、处理可恢复构建门槛并按证据重试。
- 精确且持久的证据:报告绑定插件字节、源码 commit、DSH、Node.js、profile、命令与日志。
- 可重试、会去重:执行器中断后任务保持待处理;相同的已完成输入不会重复运行。
完整闭环
flowchart LR
Change["定时任务或上游变化"] --> Task["持久化精确任务"]
Task --> Agent["Agent 审阅仓库证据"]
Agent --> Run["安装、运行、观察、恢复"]
Run --> Report["版本化报告与日志"]
Report --> State["去重或重试"]
State --> Change
模型只在有边界的工具协议内推荐和操作。确定性代码负责选择精确版本、校验发布物、隔离执行, 并判断证据是否完整。插件代码拿不到模型密钥或仓库写入凭证。
查看真实运行
- 实时兼容性报告索引:任务完成表示分析已经闭环, 不代表插件一定兼容。
- 一次真实的
contextAgent 运行: 在同一个任务里完成仓库审阅、Node/profile 推理、隔离执行和主动观察。 - 一次全绿的持久任务重试: 相同输入得到空矩阵,没有制造重复分析。
报告会分别保留 compatible、incompatible、unknown 和外部受阻结果。缺少账号、覆盖不足
或执行器故障都不能变成通过。
30 秒试用
检查一个精确 npm 发布物,不执行插件代码:
npx --yes upstream-radar@0.45.0 inspect \
@sanqi-normal/dsh-webui-market-plugin@0.5.4 \
--deep --fail-on never
或者审阅一个公开插件仓库,不安装它:
npx --yes upstream-radar@0.45.0 scan \
https://github.com/owner/dsh-plugin \
--fail-on never
这些静态命令只读取有边界的包与仓库证据,不会安装依赖、执行 lifecycle script、启动 DSH 或调用 LLM。
接入自动兼容性闭环
从一个维护中的 workflow 开始:
本仓库已经部署的入口是
upstream-observer.yml,唯一的操作配置入口是
examples/dsh/active-agent/policy.json:
{
"schema": "upstream-radar.dsh-active-agent-policy/v1alpha1",
"dsh": { "channel": "next" },
"defaults": {},
"plugins": [
{ "targetId": "context" },
{ "targetId": "dsh-tui" }
]
}
Node.js 和 profile 留空时由 Agent 推理;需要固定实验时,可以在全局或单个插件上覆盖。精确
DSH 或插件版本必须同时提供匹配的 sourceRef,避免仓库证据与实际安装字节漂移。完整字段见
策略说明。
如何理解结果
| 结果 | 含义 |
|---|---|
compatible |
精确测试格子的安装和所需运行检查均已完成。 |
incompatible |
可复现证据没有通过必要的兼容边界。 |
unknown |
已执行,但覆盖或归因不足,不能下通过结论。 |
blocked |
外部账号、凭证、数据源或执行器阻止了分析完成。 |
这些结果是有范围的观察,不是永久兼容徽章或安全证书。发布物、源码 commit、DSH、运行策略 发生变化,或证据过期后,都会形成新的精确输入。
适合谁
- 插件作者:在用户报告问题之前发现发布兼容故障。
- DSH 生态维护者:获得一份口径一致、可以审计的证据源。
- 平台团队:用可重复的升级依据,替代人工翻 README 和日志。
Upstream Radar 已被 awesome-dsh-plugin、 awesome-deepseek-harness 和 awesome-deepseek-harness-plugins 收录。
链接
同类插件
toby-bridges/api-relay-audit★ 861
从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。
SeaOf0/dsh-redteam-model★ 646
面向授权安全研究的 DSH 合集:九个工作模式(redteam 总控、渗透测试、代码审计、二进制分析、攻防评估、免杀对抗、应急溯源、云安全攻防、CTF 解题)与十五个运行时插件,设置页管理台支持一键部署、安装、更新与卸载。
howmp/dsh-pentest★ 559
面向 DeepSeek Harness 的授权渗透模式:以探索链路记录目标、线索、资产与漏洞,并在 Web 中可视化展示。
PerryLink/dsh-auto-review★ 212
审批链上的第二模型自动审查:只读审查子代理返回带理由的 allow/deny 结构化裁决,默认 fail-closed。
NanmiCoder/dsh-auto-mode★ 164
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
PerryLink/dsh-permission-rules★ 115
Claude Code 风格的声明式权限规则:按序 allow/deny/ask 的 YAML 规则,在 tools/pre-execute 瀑布上匹配工具名、参数、工作区路径与 agent 身份,带完整会话日志审计、干跑模式与热重载。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。