dsh-verification-receipt

@030611 · 安全
检测未发现问题无安装脚本来源一致

在每轮结束后向本地 JSONL 追加工具调用计数与粗粒度验证信号,不保存提示词、参数或结果内容

v0.1.0版本
npm 预构建包安装方式
2026-08-14最近更新
4 · 247Star · 周下载
dsh plugin --profile web add dsh-verification-receipt查看仓库

插件介绍

根据仓库资料整理 · commit 92f63a9

主要功能

  • 每次 turn/end 后写入一条 JSONL 记录,包含工具调用总数、成功/失败/未解决数、顶层与嵌套调用数
  • 基于词法启发式识别 test/typecheck/lint/build/check/verify/validate 等类型的工具名或 shell 命令,记录粗粒度验证信号
  • 不持久化工具参数、调用 id、结果内容或错误信息、消息文本、原始 session id、工作目录、provider 或模型名称
  • 使用确定性、无密钥的 sessionIdHash 对同一 session 的记录进行分组,属于假名化而非匿名化
  • 每条记录附带可重新计算的 SHA-256 receiptHash,明确说明不是防篡改哈希链或签名
  • 输出路径可在 cordis.patch.yml 中配置,默认写入 $DSH_HOME/verification-receipts/v1/receipts.jsonl

适合什么时候用

  • 想要一份轻量、隐私最小化的本地记录,了解每轮 DSH 执行了多少工具调用及是否出现类似验证/测试的操作
  • 需要在不保存提示词、参数或结果正文的前提下做粗粒度的执行行为审计或调试线索留存

使用前需要

  • 需要 DSH 提供核心 Session 服务的运行环境
  • 对等依赖:@deepseek-ai/cordis、@deepseek-ai/dsh-session、@deepseek-ai/schemastery
  • 经审计兼容 DeepSeek Harness 特定 commit(47f9438),对应 dsh-session 0.1.0-rc.5/rc.6、Cordis 4.0.1、Schemastery 3.18.1

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
环境变量文件系统会话数据宿主子进程遥测
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库030611/dsh-verification-receiptnpmdsh-verification-receipt@0.1.0安装方式npm 预构建包收录日期2026-08-14固定 commit92f63a9022e1 · 2026-08-14
dsh plugin --profile web add dsh-verification-receipt