dsh-audit-log
在终端中运行以下命令:
dsh plugin install ssdyg4444-sys/dsh-audit-log
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install ssdyg4444-sys/dsh-audit-log 即可安装该插件,源码地址为 https://github.com/ssdyg4444-sys/dsh-audit-log 。
插件介绍
在 DeepSeek Harness 的瀑布式 dispatch 中,所有 listener 共享同一个 args 数组,任何插件都可能静默改写流经系统的字段。当会话数据里某个关键值突然消失或被替换,"到底是谁动的"往往无从追查,尤其是插件数量一旦上百,排查成本极高。
dsh-audit-log 以一个只读观察者的身份挂载在内部 dispatch 与 listener 注册两个节点上:每次派发前后对参数结构做指纹快照并记录 diff,同时对每个外部 listener 的调用窗口做前后对比,将变更精确归因到具体插件与 fiber(confidence 标记为 "window",而非启发式猜测)。指纹仅保留类型、键名和长度等结构信息,有效载荷值一律不写入日志,敏感数据不会外泄。环形缓冲区、allowlist/blocklist、事件过滤等配置让审计范围灵活可控。
如果你的实例同时加载了数十个插件、数据流经过多轮 waterfall/serial/parallel 派发,又需要在事发现场之前就能回答"谁改了我的字段",dsh-audit-log 补上了运行时数据层这块可观测性拼图。它与提示词层面的审计工具互补,两者并存即可获得从输入到数据流的完整链路视图。
使用场景
- 排查瀑布式 dispatch 中某字段被静默改写或替换的精确来源
- 审计多插件环境下数据流经每个 listener 的结构变更轨迹
- 在事件数据流层面建立运行时可观测性,补全提示词层之外的审计盲区
适合人员
- 同时加载数十个插件的 Harness 实例运维者
- 需要在故障复现前回答谁改了我的字段的数据平台工程师
- 构建插件生态安全治理体系的平台架构师