一等公民的 Git 工具:status / diff / log / commit / branch,参数与路径校验、零 shell 调用,杜绝注入。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-plugin-git-workflow
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:truelove-dreamer/dsh-plugin-git-workflow
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 插件:给模型提供一等公民的 Git 工作流工具 —— 仓库状态、diff、规范 commit、历史、分支,不再需要裸 bash/pwsh 手搓 git。
背景
DSH 内置没有任何 git 工具。模型只能通过 bash/pwsh 调用 git,输出原始、易错、难解析,还容易把用户输入拼进 shell 命令(注入风险)。这个插件把 Git 变成结构化、安全、可解析的工具集。
工具
| 工具 | 作用 |
|---|---|
git_status |
分支、upstream、ahead/behind、staged / unstaged / untracked / conflicts 清单(porcelain 解析) |
git_diff |
工作区 diff 或 staged diff(--cached),支持 --stat 摘要、路径过滤、行数截断 |
git_log |
最近提交(hash/日期/subject),可选 files 列出每个提交改动的文件 |
git_commit |
校验 message 后 git add(可选路径)+ git commit -m;清晰报出 "nothing to commit" |
git_branch |
本地分支列表,标记当前分支 |
安装
dsh plugin --profile web add dsh-plugin-git-workflow
挂载(profile cordis.patch.yml 或 agent preset):
- insert:
- id: git-workflow
name: dsh-plugin-git-workflow
使用
git_status # 看当前仓库状态
git_diff # 看未暂存改动
git_diff staged: true # 看已暂存改动
git_commit message: "fix: ..." # 提交(全部已暂存内容)
git_commit message: "feat: ..." paths: ["src/a.js"] # 先 add 再提交
git_log count: 20 files: true # 最近 20 条 + 改动文件
git_branch # 分支列表
所有工具都接受 workdir(默认会话工作目录,相对路径按会话目录解析)。
设计说明
- 零 shell 注入:所有 git 调用经 harness 的 shell 执行器(
ctx.shell)运行,参数逐个引号转义,用户输入不可能被解释为 shell 语法——同时继承沙箱与审批语义(read-only 会话无法 commit)。 - 输入校验:commit message 非空、≤2000 字符、无 NUL;路径拒绝绝对路径与
..穿越(反斜杠归一化后检查),保证不越出仓库。 - 纯逻辑可单测:解析(porcelain / diff-stat / log / branch)与校验全部在
lib/git.js纯函数里,npm test零依赖。 - 结构化输出:每个工具返回带 schema 的 JSON,render 输出可读文本;失败返回
{ ok:false, exitCode, message }而非裸报错。
诚实边界
- git 调用经 harness 的 shell 执行器(
ctx.shell)运行,继承沙箱与审批语义;路径校验是词法级的,符号链接/工作树外路径依赖 git 自身约束。read-only 模式下写操作(git add / commit)会被沙箱拒绝。 - commit 需要仓库已配置
user.name/user.email(git 自身报错会透传)。 git_log的files解析假设--name-status输出格式;非常规编码的路径可能显示不完整。- 不含 push / pull / rebase 等网络操作(后续版本可加,需审批语义配合)。
本地开发
cd plugins/dsh-plugin-git-workflow
npm test # node --test,零依赖
接线集成测试(需 harness checkout 的 Cordis):见仓库根 test-wiring.mjs。
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-git-graph★ 8076
输入框上方提供 Git 分支选择器,并把分支泳道与提交历史画成图谱,沿着时间线找到任意变更。
Akimiya-z/codex-guard#dsh★ 139
在 DeepSeek Harness 内做提交前的 Pull Request 卫生检查:扫描当前改动中的 TODO 残留、硬编码密钥与非规范提交信息。
Cerbur/clutch-dsh#clutch-dsh-worktree★ 28
为 DSH Web UI 增加按 Git Worktree 组织 Session 的视角,同时继续由 DSH 管理原始 Project 和 Session 数据。
lehhair/dsh-diff-viewer★ 27
PiUI 风格 diff 查看器,替换 write/edit 工具调用的默认 DiffBlock。
DietCokewithSugar/dsh-user-experience★ 20
帮你发现项目中可能存在的用户体验问题:自动走查 React/TypeScript 源码,定位问题并给出具体优化建议。
DamonKoy/dsh-web-ui#dsh-git-graph★ 19
dsh web GUI 会话头部栏的 Git 分支选择器与提交图。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。