Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
qiushi-dsh-evidence-audit
qiushi-dsh-evidence-audit
@030611 · 安全
检测未发现问题
无安装脚本
来源一致
以本地哈希链记录 DSH 工具与会话事件的执行痕迹,不保存明文提示词、参数或结果
v0.1.0
版本
npm 预构建包
安装方式
2026-08-14
最近更新
4 · 199
Star · 周下载
复制安装命令
dsh plugin --profile web add qiushi-dsh-evidence-audit
查看仓库
插件介绍
根据仓库资料整理 · commit 94fae13
主要功能
以观测者模式监听官方 tools/result 与 session/event 扩展点,不修改会话或工具结果
将事件写入本地哈希链 JSONL 回执文件,记录事件类型、哈希值与顺序
默认不存储明文提示词、工具参数、结果正文或原始会话 ID,仅保存其哈希值
启动时校验已有回执文件的完整链条,发现记录或哈希链异常则拒绝继续追加
回执目录与文件默认设置为仅所有者可读写(0700/0600)
不注册任何面向模型的工具,属于纯观测型插件
适合什么时候用
需要为 Agent 的工具调用和会话事件建立可本地校验的执行痕迹,但不希望明文内容落盘
安全或合规审计场景,需要事后检测回执记录是否被篡改、截断或删除
使用前需要
需要 Node.js ^22.19.0 或 >=24.0.0
仅在特定测试过的 DSH commit(deepseek-ai/deepseek-harness @ 47f9438,2026-08-13)上验证兼容,非通用 semver 承诺
依赖 @deepseek-ai/cordis 作为 peerDependency,并通过 cordis.patch.yml 打包补丁安装
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
环境变量
文件系统
会话数据
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
030611/qiushi-dsh-evidence-audit
npm
qiushi-dsh-evidence-audit@0.1.0
安装方式
npm 预构建包
收录日期
2026-08-14
固定 commit
94fae130b284
· 2026-08-14
dsh plugin --profile web add qiushi-dsh-evidence-audit
复制
qiushi-dsh-evidence-audit — DeepSeek Harness 插件商店 · Harness Trust