dsh-plugin-healthcheck
在终端中运行以下命令:
dsh plugin install chenw2759-wq/dsh-plugin-healthcheck
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中,你可以使用插件安装命令引入 dsh-plugin-healthcheck,完整源码地址为 https://github.com/chenw2759-wq/dsh-plugin-healthcheck。
插件介绍
dsh-plugin-healthcheck 要解决的是一类很常见、却容易把后端拖进重启事故的 DSH 插件安装问题。插件写进 profile 后,如果缺少代码分块产物、依赖声明异常、引入核心包副本、cordis 用法错误、Windows 命令找不到、被禁用插件长期残留,甚至发布包里混入可疑逻辑,往往都要等到后端启动时才集中爆发。这个插件的价值,是在重启之前把风险暴露出来。
它的核心能力是分层检查。L0 做不加载、不启动的静态检查,覆盖 files 完整性、依赖声明、高危副本、依赖解析、Windows 命令、lockfile 一致性、禁用插件识别和 cordis 用法。L1 会按真实启动逻辑组合 bundle、profile 与 home 补丁层,检查补丁语法、行 id 冲突和补丁跳失。L2 则在子进程里完整 boot 插件树,尽量在用户无感重启前验证插件能否激活;木马扫描保持纯静态隔离,只读文件而不执行插件代码,帮助识别下载执行、凭据窃取、外联回传、混淆后门、持久化、破坏性操作和环境劫持等风险模式。
修复与回滚也围绕安全边界展开。插件只允许处理插件代码和配置层,不修改 harness 源码或安装本体;确定性修复可以一键执行,L2 失败则写 home patch 禁用行并热生效,无需重启。复杂判断不会被偷偷交给自动修复,而是整理成可复制的提示词,交还给 agent 继续处理。
它适合经常安装、维护或分发 DSH 插件的人,尤其适合需要快速判断新插件是否安全、是否能稳定接入 profile 的管理者、开发者和高级用户。如果你不希望每次装完插件都靠重启赌运气,而是想在启动事故发生前得到明确证据和可操作结果,这个插件会很有用。
截图预览
使用场景
- 装完新插件后,不重启后端就验证是否能安全启动
- 排查缺 chunk、依赖异常、模块双实例等启动事故
- 安装第三方 DSH 插件前做静态安全与木马扫描
适合人员
- DSH 插件开发者
- DSH 实例管理者
- 频繁安装插件的高级用户
