真实计算验证门:数学化简、逻辑证明、正则校验、E-prover 一阶逻辑、状态机检查与代码修复,由 Go 编译的二进制支撑(附 Windows 预编译产物)。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:jinguanghai/deepseek-harness-forge-plugins#path:/plugins/forge-gates
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
将铸剑炉(forge)的确定性工具能力搬进 dsh,供模型在对话中直接调用。
工具清单(9 个)
| 工具 | 类型 | 说明 |
|---|---|---|
| forge_math | v1 | SymPy 数学计算与验证(simplify/solve/equals/evaluate/factor/integrate/diff) |
| forge_logic | v1 | Z3 逻辑判定与 SAT 求解(sat/prove/equivalence) |
| forge_regex | v1 | 正则验证(整串匹配 fullmatch) |
| forge_eprover | v1 | 一阶逻辑命题定理证明(内建 DPLL) |
| forge_system | v1 | 状态机模型检查器(BFS,invariant/reachability) |
| forge_repair | v1 | 代码静态修复建议(模式匹配 + 启发式) |
| forge_run | v2 新增 | 通用代码执行:python/go/node/deno/rust/tcc,写临时文件→解释器运行→回传 rc/stdout/stderr,超时硬杀 + 输出截断 |
| forge_fs | v2 新增 | 文件系统:read/write/list,限 workspace 内,越界拒绝 |
| forge_net | v2 新增 | HTTP 请求:GET/POST,返回 status + body + headers |
v2 设计(全权限桥)
dsh 模型运行在沙箱内(run_code 无网络、文件围栏、仅 JS),而插件代码运行在 host 进程——沙箱约束不到插件。通过插件注册工具,给 dsh 开一条"权限虫洞":
dsh 模型 → forge_run(code, lang) → 写临时文件 → spawn 解释器/编译器 → 回传结果
→ forge_fs(action, path) → workspace 内读写列目录
→ forge_net(url, ...) → HTTP 请求(补网络权限)
安全模型
- forge_fs:路径解析后必须落在 workspace(FORGE_HOME 或 cwd)内,越界直接拒绝
- forge_run:超时默认 60s(上限 120s)硬杀;stdout 截断 2MB / stderr 200KB;rust/tcc 编译失败即停
- 审批:工具调用受 dsh approvalPolicy 约束(默认 ask),每次调用需人批准
环境要求
- python/go/rustc 在 PATH;deno 默认
D:/forge/deno/deno.exe、tcc 默认D:/forge/tcc/tcc/tcc.exe(可用 DENO_BIN/TCC_BIN 覆盖) - v1 的 6 个 gate 工具需
FORGE_GATE_BIN指向 gate 二进制目录(发布包bin/windows),开发环境回退本机路径
测试
node test-bridge.mjs — mock dsh ctx 的回归测试(真实执行):17 用例覆盖语言执行/错误路径/超时/文件越界/HTTP。
链接
同类插件
Tencent/WeKnora#dsh-weknora★ 30675
把 WeKnora 知识库接入 dsh 的四个只读工具:列出知识库、混合检索原文片段、按顺序还原单篇文档,以及直接取用 WeKnora 自己带引用的 RAG 或 ReAct agent 回答(含可续聊的 session id)。
superdesigndev/treg★ 3596
给 Agent 的工具目录:按「要做的事」检索约 2,600 个外部接口(SEO 与 SERP、外链、社交、人物与公司信息补全、广告库、抓取),查看参数与单次调用价格后直接调用,凭据由服务端注入。附带技能,MCP 行在未设置 TREG_TOKEN 前保持禁用。
TencentCloudBase/CloudBase-AI-Toolkit#dsh-plugin★ 1126
把腾讯云 CloudBase 后端接入 DeepSeek Harness——在对话里搭好并部署全栈应用,查询结果渲染为表格卡片(分页、排序、导出 CSV),部署后可预览真实域名,并提供 CloudBase MCP 工具集(`mcp__cloudbase__*`),登录走 device-code 流程。
gitroomhq/postiz-agent#dsh-postiz★ 496
通过 MCP 将 DeepSeek Harness 连接到 Postiz:列出已连接的社交媒体渠道、获取各平台发帖规则,并向 X、LinkedIn、Instagram、Facebook、Threads、TikTok、YouTube、Reddit、Bluesky、Mastodon、Discord、Slack、Telegram 等平台排期、存草稿或发布帖子;附带 postiz 工作流技能。
EthanYoQ/Invoice-Downloader#dsh-invoice-downloader★ 446
面向 DeepSeek Harness 的本地 IMAP 发票下载、OCR 识别、归档与 Excel 报销汇总。
anysearch-team/anysearch-dsh★ 430
基于 AnySearch 的实时网页与垂直搜索插件,为 DeepSeek Harness 提供搜索工具。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。