qiushi-dsh-evidence-audit

@030611 · 安全
检测未发现问题无安装脚本来源一致

以本地哈希链记录 DSH 工具与会话事件的执行痕迹,不保存明文提示词、参数或结果

v0.1.0版本
npm 预构建包安装方式
2026-08-14最近更新
4 · 199Star · 周下载
dsh plugin --profile web add qiushi-dsh-evidence-audit查看仓库

插件介绍

根据仓库资料整理 · commit 94fae13

主要功能

  • 以观测者模式监听官方 tools/result 与 session/event 扩展点,不修改会话或工具结果
  • 将事件写入本地哈希链 JSONL 回执文件,记录事件类型、哈希值与顺序
  • 默认不存储明文提示词、工具参数、结果正文或原始会话 ID,仅保存其哈希值
  • 启动时校验已有回执文件的完整链条,发现记录或哈希链异常则拒绝继续追加
  • 回执目录与文件默认设置为仅所有者可读写(0700/0600)
  • 不注册任何面向模型的工具,属于纯观测型插件

适合什么时候用

  • 需要为 Agent 的工具调用和会话事件建立可本地校验的执行痕迹,但不希望明文内容落盘
  • 安全或合规审计场景,需要事后检测回执记录是否被篡改、截断或删除

使用前需要

  • 需要 Node.js ^22.19.0 或 >=24.0.0
  • 仅在特定测试过的 DSH commit(deepseek-ai/deepseek-harness @ 47f9438,2026-08-13)上验证兼容,非通用 semver 承诺
  • 依赖 @deepseek-ai/cordis 作为 peerDependency,并通过 cordis.patch.yml 打包补丁安装

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
环境变量文件系统会话数据宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库030611/qiushi-dsh-evidence-auditnpmqiushi-dsh-evidence-audit@0.1.0安装方式npm 预构建包收录日期2026-08-14固定 commit94fae130b284 · 2026-08-14
dsh plugin --profile web add qiushi-dsh-evidence-audit