DeepSeek Harness 插件

jinguanghai/deepseek-harness-forge-plugins#forge-gates

Star 数 ★ 2 分类 工具与能力 收录于 2026-08-14

真实计算验证门:数学化简、逻辑证明、正则校验、E-prover 一阶逻辑、状态机检查与代码修复,由 Go 编译的二进制支撑(附 Windows 预编译产物)。

安装

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:jinguanghai/deepseek-harness-forge-plugins#path:/plugins/forge-gates

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

将铸剑炉(forge)的确定性工具能力搬进 dsh,供模型在对话中直接调用。

工具清单(9 个)

工具 类型 说明
forge_math v1 SymPy 数学计算与验证(simplify/solve/equals/evaluate/factor/integrate/diff)
forge_logic v1 Z3 逻辑判定与 SAT 求解(sat/prove/equivalence)
forge_regex v1 正则验证(整串匹配 fullmatch)
forge_eprover v1 一阶逻辑命题定理证明(内建 DPLL)
forge_system v1 状态机模型检查器(BFS,invariant/reachability)
forge_repair v1 代码静态修复建议(模式匹配 + 启发式)
forge_run v2 新增 通用代码执行:python/go/node/deno/rust/tcc,写临时文件→解释器运行→回传 rc/stdout/stderr,超时硬杀 + 输出截断
forge_fs v2 新增 文件系统:read/write/list,限 workspace 内,越界拒绝
forge_net v2 新增 HTTP 请求:GET/POST,返回 status + body + headers

v2 设计(全权限桥)

dsh 模型运行在沙箱内(run_code 无网络、文件围栏、仅 JS),而插件代码运行在 host 进程——沙箱约束不到插件。通过插件注册工具,给 dsh 开一条"权限虫洞":

dsh 模型 → forge_run(code, lang) → 写临时文件 → spawn 解释器/编译器 → 回传结果
         → forge_fs(action, path) → workspace 内读写列目录
         → forge_net(url, ...)    → HTTP 请求(补网络权限)

安全模型

  • forge_fs:路径解析后必须落在 workspace(FORGE_HOME 或 cwd)内,越界直接拒绝
  • forge_run:超时默认 60s(上限 120s)硬杀;stdout 截断 2MB / stderr 200KB;rust/tcc 编译失败即停
  • 审批:工具调用受 dsh approvalPolicy 约束(默认 ask),每次调用需人批准

环境要求

  • python/go/rustc 在 PATH;deno 默认 D:/forge/deno/deno.exe、tcc 默认 D:/forge/tcc/tcc/tcc.exe(可用 DENO_BIN/TCC_BIN 覆盖)
  • v1 的 6 个 gate 工具需 FORGE_GATE_BIN 指向 gate 二进制目录(发布包 bin/windows),开发环境回退本机路径

测试

node test-bridge.mjs — mock dsh ctx 的回归测试(真实执行):17 用例覆盖语言执行/错误路径/超时/文件越界/HTTP。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。