功能介绍AI
为代理提供主机无关的持久化DAG工作流引擎,支持CLI、MCP网关、技能、触发器、回放和可视化画布。
- CLI原生访问工作流
- 固定MCP网关集成代理
- 可视化画布支持任务触发与回放
由 AI 基于 README 自动生成,仅供参考。
安装
dsh plugin --profile web add github:GM-HZ/agent-dag-workflow#v1.0.0安全扫描通过 · 源码发布包 v1.0.0
安装方式: GitHub · 沙盒安装通过,Web 冒烟失败 (L5 failed)
验证与兼容性
按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。
External credentials(插件级):未检测到
| 插件版本 \ dsh | dsh 0.1.3-alpha.2 当前 |
|---|---|
| v1.0.0 | ✗ |
| 工件版本未标注 | · |
✓ = L5 运行已验证 · ◐ = L4 测试中(仅安装通过 · L5 运行待测) · ○ 无插件功能(未声明 dsh.bundle) · ✗ 失败 · · 未实测(不推定兼容)
v1.0.0github失败 12026-09-09
https://github.com/GM-HZ/agent-dag-workflow
✗dsh 0.1.3-alpha.2当前2026-09-09L5 · 失败
- • Node.js: v24.14.0
- • DSH: 0.1.3-alpha.2
- • 被测插件工件: github · https://github.com/GM-HZ/agent-dag-workflow#v1.0.0
ID: agent-dag-workflow@v1.0.0@dsh0.1.3-alpha.2 · 档位: l4-sandbox
签发:2026-09-09 · 有效至:2026-09-16
查看检查项与证据
L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。
工件版本未标注github2026-09-08
https://github.com/GM-HZ/agent-dag-workflow
该版本无运行时安装实测(仅静态扫描)——兼容性未知,不推定。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/agent-dag-workflow/)``[](https://www.dsh.so/artifact/agent-dag-workflow/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
1.0.0dsh 清单v1.0.0git2026-09-10v1.0.0版本一致suspicious · npmvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R2 | client.js:176 | new Function / new AsyncFunction 动态执行 |
| high | R10 | package.json | install 钩子:package.json scripts.prepare(安装期任意代码执行面) |
| medium | R11 | run-codex-examples.mjs:81 | 删除文件操作:rmSync(?) |
| medium | R9 | client.js:607 | 正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯) |
| medium | R9 | client.js:616 | 正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯) |
活跃度
最近提交 2026-08-30 · 活跃度:活跃
• 仓库创建: 2026-09-08
• 星标: ★ 3 · 复刻: 0
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README.md 内容,实时抓取、未做改写。
