DSH Plugins
返回列表
🧩

dsh-loader-settlement-proof

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-loader-settlement-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 执行 dsh plugin install dongsheng123132/dsh-loader-settlement-proof 即可安装,插件源码见 https://github.com/dongsheng123132/dsh-loader-settlement-proof

插件介绍

在 DeepSeek Harness 生态中,Loader 的加载流程已承载多层运行时断言——app-boot 的 assertEntriesLoaded 与 assertEntriesActivated、dsh-reloader、dsh-builtin-toggles、dsh-profile-lock-proof 以及 Awesome runtime matrix。这些机制回答的是当下是否正确,却不会产出一份与修订版本绑定、可独立复验的结算回执。dsh-loader-settlement-proof 正是为这一缺口而生。

它接收一份固定的、无正体的结算回执,逐项校验 DSH 修订与 Loader 合同的绑定关系、声明到解析到加载到激活四阶段的生命周期顺序、条目激活状态与分类失败、请求注入与解析后注入的差异、必需工具的 schema SHA-256 回执,以及条目、阶段、工具间的重复与冲突。验证结果以确定性、内容寻址的 JSON 输出,DSH CLI 可将其发布到显式 artifactDir 后对字节做二次校验,也可通过 MCP 内联调用。

它明确不是另一个 Loader:不导入、不运行、不重载、不切换任何被记录的插件,不接受原始日志、堆栈、业务正体或密钥。verified 仅表示回执与其显式策略内部一致,并非安全认证,也不能证明回执生产者诚实地观察了实时 Loader。因此,它最适合需要事后审计、合规留痕或跨团队交接 DSH Loader 结算结果的场景,为安全审计人员和平台合规审查者提供一份可离线复验的确定性证据。

使用场景

  • 事后审计 Loader 声明到激活全链路是否完整合规
  • 跨团队交接时验证结算回执与 DSH 修订版本的绑定一致性
  • 合规审查中留存可离线复验的确定性 JSON 证据

适合人员

  • 需要事后审计 DSH Loader 结算记录的安全审计人员
  • 负责平台合规留痕与证据管理的合规审查者
  • 管理 DeepSeek Harness 基础设施的 SRE 或平台工程师