DeepSeek Harness 插件

klarkxy/dsh-plugin-autoevo

Star 数 ★ 4 下载量(近 30 天) 196 分类 工具与能力 收录于 2026-08-15 npm dsh-plugin-autoevo

AutoEvo v1.0.0 为 DSH Agent 提供 Search-first 能力工作流:优先复用本地工具或审查精确来源插件后再安装;可在受管源码中改造或新建能力;回执区分 installed、loaded、activated、verified,版本工具支持回滚、领养与上游更新。

安装

# npm 包(预构建)

dsh plugin --profile web add dsh-plugin-autoevo

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:klarkxy/dsh-plugin-autoevo

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

English | 中文

进化永不停歇。

dsh-plugin-autoevo 是 DeepSeek Harness(DSH)的能力复用工作流插件。在 能力进化 preset 中,任何能力需求都先走 Search-first:先查本地与远程候选,能复用就不新建;候选只差一点时,可在托管源码中修改、重审后再安装。每个被采用的能力都有可检查的结果回执。

Resolve → Search → Review → Deploy → Verify → Upgrade

Reuse before build. Improve before replace.

文档

主题 入口
安装、首次使用、两道确认门、状态与恢复 使用指南
本地环境、源码入口、测试、调试与贡献 开发者指南
状态机、数据布局和运行时接缝 架构说明
信任边界、安装门槛和验证证据 安全模型

每类内容只有一个权威出处。交互流程图(独立 HTML,可缩放、搜索与导出):主工作流 · 安装结果状态机 · 托管施工。在线浏览(GitHub Pages):https://klarkxy.github.io/dsh-plugin-autoevo/。

安装

npx @deepseek-ai/dsh plugin --profile web add --save-exact dsh-plugin-autoevo@1.4.0
  • --profile web 换成你实际使用的 profile;命令必须带 @deepseek-ai/ 前缀(npm 上无 scoped 的 dsh 是无关项目)。
  • 安装或升级后重启该 profile 加载新 bundle;日常启动:npx @deepseek-ai/dsh web。
  • 发现流程同时搜索 GitHub 的 dsh-plugin topic 与 npm 的 dsh-plugin 关键词。npm 候选须声明可核对的 GitHub 仓库;正式审查以该仓库的精确提交为准。
  • 要求 Node.js ^22.19.0 || ^24.0.0,DSH >=0.1.0-rc.6 <0.2.0。

快速体验

  1. 在 DSH 新建会话,选择用户 preset 能力进化(id evolution)。

  2. 用自然语言说明需要的能力,例如:

    我需要一个能同步项目记录的 DSH 插件。先查现成的。

  3. AutoEvo 给出 1–5 个候选,或明确告知没有匹配。用一条新消息选择要审查的候选——这是第一道确认门。

  4. 审查完成后,再用一条新消息决定:原样使用、安装、修改、继续搜索、从零创建或停止——这是第二道确认门。

完整流程见使用指南 §3,真实运行的逐步截图见 example/README.md。

AutoEvo 主工作流:Search-first 与两道确认门

怎样理解结果

结果 含义 下一步
verified Host 完成了预期工具往返,功能已验证 可以直接使用
activated / awaiting_user_test 已加载但无工具往返证据,或需人工测试 在目标 profile 中实际试用一次
restartRequired: true 已有非失败安装结果,但当前进程没有完整热加载 重启对应 profile 后再试
failed_absent / recovery_required 安装失败,或状态不能安全判定 查看诊断;状态不明时先恢复,不要盲目重装

installed 或 loaded 不等于功能已验证,只有 verified 才能这样表述。完整状态说明见使用指南 §5。

版本链工具:capability_versions 列出版本,capability_rollback 回滚到历史版本,capability_adopt 登记手工安装的插件,capability_updates 只读检查上游更新。详见使用指南 §4.6。

普通工作流、项目权限、插件/Profile 或 DSH 宿主故障仍然阻止任务完成时,AutoEvo 还可以提出一次完整权限故障修理。用户在新的消息中明确确认后,Host 会启动临时 standard Agent,应用官方 danger-full-access 预设并取消逐条命令审批;它可以跨项目、插件、Profile 和宿主环境自主施工,不受预定义修复动作限制。详见使用指南。

安全边界

AutoEvo 负责工作流、警告和证据记录;权限、sandbox 与 approval 的强制执行属于 DSH Core。默认流程保持只读或受管边界;完整权限故障修理也通过 DSH Core 的官方权限预设实施,并要求新的用户确认。安装或修理的代码最终以当前用户权限运行。完整信任边界见安全模型。

能力进化会话里,Host 还会观察同一 Agent 的工具失败、连续相同工具调用和 LLM request-error。5 分钟内达到 3 次后,下一次 system prompt 会加入一条只读 hint(不含原始参数、错误正文或原始错误码),提示仅在与当前能力需求相关时使用现有 capability_workflow。这不是授权,也不会自动调用工作流。观察方式的灵感来自 MIT 项目 dsh-auto-evolve。

开发

pnpm install --frozen-lockfile
pnpm check:fast

详见开发者指南。

许可

SATA,见 LICENSE。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。