dsh-gsd-bundle avatar

dsh-gsd-bundle

A DeepSeek Harness bundle reimplementing opengsd-core (Git Ship Done) as host-plane Cordis plugins, replacing the default agent-loop behaviour with the GSD phase loop.

Plugin开发GitHub 集成
验证
L5 · 运行已测
通过
风险
严重
健康
活跃
信任

功能介绍AI

为 DeepSeek Harness 重新实现了 Git Ship Done (GSD) 作为主机平面 Cordis 插件,用 GSD 阶段循环替换默认代理循环。

  • 将 opengsd-core 重新实现为 DSH 主机平面插件。
  • 用 GSD 阶段循环替换默认代理循环。
  • 将 GSD 工作流引入 DeepSeek Harness。

由 AI 基于 README 自动生成,仅供参考。

安装

dsh plugin --profile web add github:jaaty/dsh-gsd-bundle#v3.1.0
已验证 v3.1.0

安装方式: GitHub · 沙盒安装已实测通过 (L4) · L5 待补

验证与兼容性

按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。

External credentials(插件级):未检测到

安装兼容矩阵(速览 · 行 = 插件版本〔最近 5〕,列 = dsh 版本〔最近 5〕)
结论一览 → 证据在下方分版本卡片
插件版本 \ dshdsh 0.1.3-alpha.2
当前
dsh 0.1.2-rc.1
v3.1.0

✓ = L5 运行已验证 · ◐ = L4 测试中(仅安装通过 · L5 运行待测) · ○ 无插件功能(未声明 dsh.bundle) · ✗ 失败 · · 未实测(不推定兼容)

安装兼容实测(按插件版本,组内按 dsh 版本)
图例:✓ L5 运行已验证◐ L4 测试中 · 仅安装通过○ 无插件功能✗ 失败
v3.1.0github✓ 运行已验证 1◐ 测试中 12026-09-09

github:jaaty/dsh-gsd-bundle#v3.1.0

dsh 0.1.3-alpha.2当前2026-09-09L4 · 测试中(仅安装通过,运行待测)
实测环境与工件
  • • Node.js: v24.14.0
  • • DSH: 0.1.3-alpha.2
  • • 被测插件工件: github · https://github.com/jaaty/dsh-gsd-bundle#v3.1.0
验证等级(L1–L3 为插件级静态档 · L4/L5 为该组合最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
未测
沙盒安装通过(L4)——装得上;运行冒烟(L5)未测,跑不跑得起来未知
L4 · 测试中(仅安装通过,运行待测)

ID: dsh-gsd-bundle@v3.1.0@dsh0.1.3-alpha.2 · 档位: l4-sandbox

签发:2026-09-09 · 有效至:2026-09-16

查看检查项与证据
L1 · 已找到✓ 通过
L2 · 结构化✓ 通过
L3 · 安装规范✓ 通过
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:7.1s
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:7.1s
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 结果 ran · 退出码 0
检查耗时:7.1s
L5 · 运行已测– 未测

该档位在这次扫描中未执行。

L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。

dsh 0.1.2-rc.12026-09-09L5 · 运行已验证
实测环境与工件
  • • Node.js: v24.14.0
  • • DSH: 0.1.2-rc.1
  • • 被测插件工件: github · github:jaaty/dsh-gsd-bundle#v3.1.0#v3.1.0
验证等级(L1–L3 为插件级静态档 · L4/L5 为该组合最新真测)
L1 静态
通过
L2 静态
通过
L3 静态
通过
L4 沙盒
通过
L5 运行
通过
在 dsh 沙盒中完成安装与运行冒烟——装得上、跑得起来
L5 · 运行已验证 · dsh 0.1.2-rc.1 有效

ID: dsh-gsd-bundle@v3.1.0@dsh0.1.2-rc.1 · 档位: l5-web-smoke

签发:2026-09-09 · 有效至:2026-12-08

查看检查项与证据
L1 · 已找到✓ 通过
L2 · 结构化✓ 通过
L3 · 安装规范✓ 通过
L4 · 安装已测✓ 通过
受限沙盒内执行安装✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 安装方式 复用 L4 沙盒
沙盒安装成功✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 安装方式 复用 L4 沙盒
安装产物已确认✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 通道 GitHub 源码 · 安装方式 复用 L4 沙盒
L5 · 运行已测✓ 通过

已在加载器目录树中激活(176 个条目)

沙盒安装通过✓ 通过
来源:Windows ACL 沙盒 · 方式:沙盒安装执行 · 采集于 2026-09-09
安装源 github:jaaty/dsh-gsd-bundle#v3.1.0 · 安装方式 复用 L4 沙盒
检查耗时:47ms
Web 启动就绪✓ 通过
来源:DSH 运行时 · 方式:Web 启动 · 采集于 2026-09-09
就绪行 dsh web: http://127.0.0.1:58041/?token=…
HTTP 服务响应✓ 通过
来源:DSH 运行时 · 方式:HTTP 请求 · 采集于 2026-09-09
探测路径 / · HTTP 200 · 耗时 47ms
插件清单中已激活✓ 通过
来源:DSH 运行时 · 方式:插件清单查询 · 采集于 2026-09-09
清单判定 active · 清单条目 176
命中:include:gsd-persona · @dsh-gsd/bundle/persona · 相位 active
命中:include:gsd-state · @dsh-gsd/bundle/state · 相位 active
命中:include:gsd-core-tools · @dsh-gsd/bundle/core-tools · 相位 active
命中:…共 27 条
相位计数:active 148 · null 28

L1–L3 为插件级静态结论(基础门槛,全 dsh 版本相同):证据为插件级单份,不在各版本重复存储。

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-gsd-bundle.svg)](https://www.dsh.so/artifact/dsh-gsd-bundle/)`
dsh.so install
`[![dsh.so install](https://www.dsh.so/badge/install/dsh-gsd-bundle.svg)](https://www.dsh.so/artifact/dsh-gsd-bundle/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETCRITICAL83f21c
自动审查 · 每日更新
CRITICAL

vet 判定为严重(critical):存在阻断级风险,使用前务必审查。

4 严重·0·5
插件版本3.1.0dsh 清单
扫描版本v3.1.0git2026-09-10
当前版本v3.1.0版本一致
vet 判定critical · npm

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
critical
R3
job-wrapper.mjs:53
直接访问 process.exit(Node 能力逃逸通道)
critical
R3
job-wrapper.mjs:95
直接访问 process.exit(Node 能力逃逸通道)
critical
R3
job-wrapper.mjs:106
直接访问 process.exit(Node 能力逃逸通道)
critical
R3
job-wrapper.mjs:114
直接访问 process.exit(Node 能力逃逸通道)
medium
R11
code-review.js:281
删除文件操作:rm(?)
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-09-08 · 活跃度:活跃

• 仓库创建: 2026-09-08

• 星标: ★ 1 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/jaaty/dsh-gsd-bundle

这页有帮助吗?