证据铁律守卫:模型声称成功但上下文中没有对应工具执行记录时,自动注入警告。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:jinguanghai/deepseek-harness-forge-plugins#path:/plugins/evidence-first
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 证据铁律插件。 声称完成必须有实际执行证据。
为什么需要它
LLM 是统计机器:会幻觉、会张冠李戴,最危险的是——没有实际执行任何工具,却声称"完成了"。工具架构能结构性防住"幻工具"和"幻调用"(schema 校验、封闭注册表),但没有任何架构能防住第四种幻觉:模型说"完成"但背后没有证据。
本插件在会话层补上这个洞:
- 逐轮记录工具执行证据(
tool/result事件) - 扫描 assistant 消息中的完成类声明(完成/成功/修复/搞定/通过…)
- 无附近工具执行的声明 → 下一轮
pre-step注入可见警告,逼模型补证据或撤回 evidence_audit工具:给把关者完整的审计报告
安装
# 通过 cordis.patch.yml / bundle
- id: evidence-first
src: link:./plugins/evidence-first
或把 lib/index.js 复制进你的插件目录并注册。
配置
| 字段 | 类型 | 默认 | 含义 |
|---|---|---|---|
claimPatterns |
string[] |
中文完成类短语 | 完成类声明的正则源串 |
evidenceWindowTurns |
number |
1 |
回溯多少个 turn 算"附近有证据" |
injectWarnings |
boolean |
true |
是否在下一轮注入可见警告 |
registerAuditTool |
boolean |
true |
是否注册 evidence_audit 工具 |
maxEvidenceEntries |
number |
200 |
每会话证据条数上限(内存护栏) |
配置是 fail-loud 的:非法值在加载时抛异常,绝不静默回退。
工作原理
session/event— 观察turn/start、tool/result、assistant/messageagent/pre-step— 把待发警告注入下一轮模型请求ctx.tools.register— 注册evidence_audit审计工具- 注入消息携带
source: { kind: 'plugin', plugin: 'evidence-first', form: 'notice', summary: '证据铁律警告' }——{kind:'plugin'}标签是承重的:未标记的上下文会被渲染成用户 prompt。
设计要点
- 宁可误报,不可漏报。 警告是廉价的;无人核实的"完成"是昂贵的。声明是"标记给人看",不是自动拒绝。
- 零运行时依赖。 插件运行时不 import 任何
@deepseek-ai/*——独立编译,任何 dsh 环境都能加载。 - 证据窗口默认 1 个 turn(同 turn 或上一 turn)。长工具链可调
evidenceWindowTurns。
许可证
MIT
✅ 官方规范合规
DeepSeek Harness CONTRIBUTING.zh.md
明确说明无法接受外部 PR,并引导社区创建并分享插件(仓库加 dsh-plugin 话题)。
本插件正是走这条路——它是即插即用的 Cordis 插件,与官方插件同规范构建:
| 官方规范 | 本插件 |
|---|---|
命名导出 { name, Config, inject, apply } |
✅ 同模式(apply 为主;inject 把证据契约注入模型 prompt) |
Config fail-loud 校验(issues 数组 + apply 中 throw) |
✅ 非法值 → issues;语义错误 → 响亮失败 |
经 cordis.patch.yml bundle 装配 |
✅ 单层 insert patch |
| 零官方源码修改 | ✅ 纯事件钩子(turn/start、assistant/message、tool/result、pre-step)+ 一个注册工具(evidence_audit) |
package.json 按官方标准 |
✅ exports/types/files/peerDependencies(@deepseek-ai/cordis、dsh-agent、dsh-tools) |
i18n README(README.i18n.yaml) |
✅ 中英双语 |
| 零 npm 运行时依赖 | ✅ 仅 @deepseek-ai/schemastery(Config 校验,同官方) |
验证(当然也是证据先于声称):5 个单元测试(无证据声明注入警告 / 真实执行不误报 / 工具注册 / fail-loud Config / source 标签完整性)——5/5 通过;另做 headless 端到端:模型真实调用 shell 工具后声称完成 → 无误报、无 inject 报错。
分享:仓库 jinguanghai/deepseek-harness-forge-plugins(已加 dsh-plugin 话题)。
链接
同类插件
yjh051108/dsh-routing-suite★ 6995
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3667
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 325
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 208
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
lire1131/dsh-undo-savepoint★ 167
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
Fishquito7/dsh-skill-mcp-panel★ 158
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。