dsh-completion-guard avatar

dsh-completion-guard

Task-contract and completion-certification layer for DeepSeek Harness

Plugin开发自动化记忆
验证
L4 · 安装已测
通过
风险
中风险
健康
活跃
信任

功能介绍AI

为 DeepSeek Harness 添加任务契约层,在任务完成前核对要求清单,并在会话恢复后复原同一清单。

  • 维护任务要求与完成清单
  • 恢复会话后复原相同清单
  • 仅接受匹配的已存工具结果作为证据

由 AI 基于 README 自动生成,仅供参考。

安装

dsh plugin --profile web add dsh-completion-guard@0.4.3

安全扫描通过 · npm 包 v0.4.3

安装方式: npm · 沙盒安装通过,Web 冒烟失败 (L5 failed)

验证与兼容性

按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。

External credentials(插件级):未检测到

安装兼容矩阵(速览 · 行 = 插件版本〔最近 5〕,列 = dsh 版本〔最近 5〕)
结论一览 → 证据在下方分版本卡片
插件版本 \ dshdsh 0.1.3-alpha.2
当前
0.4.2

✓ = L5 运行已验证 · ◐ = L4 测试中(仅安装通过 · L5 运行待测) · ○ 无插件功能(未声明 dsh.bundle) · ✗ 失败 · · 未实测(不推定兼容)

安装兼容实测(按插件版本,组内按 dsh 版本)
图例:✓ L5 运行已验证◐ L4 测试中 · 仅安装通过○ 无插件功能✗ 失败
0.4.2npm失败 12026-09-09

dsh-completion-guard

dsh 0.1.3-alpha.2当前2026-09-09L5 · 失败
实测环境与工件
  • • Node.js: v24.14.0
  • • DSH: 0.1.3-alpha.2
  • • 被测插件工件: npm · dsh-completion-guard@0.4.2
验证等级(L1–L3 为插件级静态档 · L4/L5 为该组合最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
未通过
在 dsh 沙盒中安装实测失败
L5 · 失败

ID: dsh-completion-guard@0.4.2@dsh0.1.3-alpha.2 · 档位: l4-sandbox

签发:2026-09-09 · 有效至:2026-09-16

查看检查项与证据
L1 · 已找到✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L2 · 结构化✓ 通过
由 L3 推定✓ 通过
默认通过——L3 安装规范已通过(全库 L3 扫描策略)
L3 · 安装规范✓ 通过
安装命令已解析✓ 通过
来源:注册表校验 · 方式:安装规范解析 · 采集于 2026-09-09
DSH 版本已声明✓ 通过
来源:注册表校验 · 方式:DSH 版本声明 · 采集于 2026-09-09
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 dsh-completion-guard · 通道 npm 包 · 结果 ran · 退出码 0
检查耗时:3.5s
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 dsh-completion-guard · 通道 npm 包 · 结果 ran · 退出码 0
检查耗时:3.5s
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 dsh-completion-guard · 通道 npm 包 · 结果 ran · 退出码 0
检查耗时:3.5s
L5 · 运行已测✕ 未通过
沙盒安装通过✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 dsh-completion-guard · 安装方式 复用 L4 沙盒
检查耗时:0ms
Web 启动就绪✕ 未通过
插件目录树加载失败
HTTP 服务响应✕ 未通过

L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。

仅展示最近 3 个已发布版本;源码快照(commit hash)组、未标注工件组与更早版本不展示——全量档案保留在数据层(插件无任何已发布版本时,快照/未标注组才照常展示)。

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-completion-guard.svg)](https://www.dsh.so/artifact/dsh-completion-guard/)`
dsh.so install
`[![dsh.so install](https://www.dsh.so/badge/install/dsh-completion-guard.svg)](https://www.dsh.so/artifact/dsh-completion-guard/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETMEDIUM721ddc
自动审查 · 每日更新
MEDIUM

vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。

0 严重·1·6
插件版本0.4.3dsh 清单
扫描版本0.4.3npm2026-09-10
当前版本0.4.3版本一致
vet 判定suspicious · npm

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
high
R2
index.js:2712
new Function / new AsyncFunction 动态执行
medium
R9
domain-DebMrpyX.js:37
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
domain-DebMrpyX.js:38
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
domain-DebMrpyX.js:39
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
medium
R9
domain-DebMrpyX.js:40
正则嵌套量词(ReDoS 风险:(a+)+ 类指数回溯)
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-09-08 · 活跃度:活跃

• 仓库创建: 2026-09-08

• 星标: ★ 0 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/GreenLv/dsh-completion-guard

这页有帮助吗?