DSH Plugins
返回列表
🧩

dsh-schema-migration-proof

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-schema-migration-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-schema-migration-proof 即可安装该插件,源码完整地址为 https://github.com/dongsheng123132/dsh-schema-migration-proof 。

插件介绍

在 DeepSeek Harness 架构迁移落地之后,团队往往缺少一份离线的、可重复审核的证据链来证明迁移行为确实符合预期。dsh-schema-migration-proof 解决的就是这个问题:它不执行迁移、不读取数据主体,而是对已固定版本的迁移 fixture 信封做内容寻址审计,输出结构化的通过或失败判定,让审计过程本身成为可交付物。

插件围绕五项核心判定打分:固定 fixture 重跑的输出确定性、幂等性、可逆回滚证明、必需不变量检查,以及有损迁移中逐字段枚举的丢失披露。任何一条不变量缺失、失败或未被观察都直接 fail closed;含数据丢失的迁移必须列出每一个有损字段,否则判定不通过。清单中仅保留稳定 ID 与 SHA-256 摘要,body、payload、secret、credential、prompt、message 等形态字段一律拒绝,确保证据包本身不会引入敏感信息。

安全合规团队、运维负责人,以及需要在不接触生产数据的前提下出具迁移审计报告或向外部审计方交付证据包的 DSH 管理员,是它的典型用户。如果你已经在用 dsh-recovery-proof 做恢复演练、用 dsh-surface-contract-proof 做合同比对,这个插件正好补上迁移证据这一环。

使用场景

  • 迁移完成后离线复核固定 fixture 信封的输出确定性
  • 向合规审计方交付不含敏感字段的迁移证据包
  • 核验有损迁移中每一个丢失字段是否被完整披露

适合人员

  • 需要出具迁移审计报告的 DSH 管理员
  • 复核迁移行为完整性的安全合规团队
  • 验证回滚路径是否真正可逆的运维负责人