DSH Plugins
返回列表
🧩

dsh-audit-log

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ssdyg4444-sys/dsh-audit-log

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install ssdyg4444-sys/dsh-audit-log 即可安装该插件,源码地址为 https://github.com/ssdyg4444-sys/dsh-audit-log 。

插件介绍

在 DeepSeek Harness 的瀑布式 dispatch 中,所有 listener 共享同一个 args 数组,任何插件都可能静默改写流经系统的字段。当会话数据里某个关键值突然消失或被替换,"到底是谁动的"往往无从追查,尤其是插件数量一旦上百,排查成本极高。

dsh-audit-log 以一个只读观察者的身份挂载在内部 dispatch 与 listener 注册两个节点上:每次派发前后对参数结构做指纹快照并记录 diff,同时对每个外部 listener 的调用窗口做前后对比,将变更精确归因到具体插件与 fiber(confidence 标记为 "window",而非启发式猜测)。指纹仅保留类型、键名和长度等结构信息,有效载荷值一律不写入日志,敏感数据不会外泄。环形缓冲区、allowlist/blocklist、事件过滤等配置让审计范围灵活可控。

如果你的实例同时加载了数十个插件、数据流经过多轮 waterfall/serial/parallel 派发,又需要在事发现场之前就能回答"谁改了我的字段",dsh-audit-log 补上了运行时数据层这块可观测性拼图。它与提示词层面的审计工具互补,两者并存即可获得从输入到数据流的完整链路视图。

使用场景

  • 排查瀑布式 dispatch 中某字段被静默改写或替换的精确来源
  • 审计多插件环境下数据流经每个 listener 的结构变更轨迹
  • 在事件数据流层面建立运行时可观测性,补全提示词层之外的审计盲区

适合人员

  • 同时加载数十个插件的 Harness 实例运维者
  • 需要在故障复现前回答谁改了我的字段的数据平台工程师
  • 构建插件生态安全治理体系的平台架构师