dsh-instruction-audit
在终端中运行以下命令:
dsh plugin install 1052326311/dsh-instruction-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install 1052326311/dsh-instruction-audit 即可安装,插件源码位于 https://github.com/1052326311/dsh-instruction-audit
插件介绍
在多工作区协作或嵌套边界频繁切换的 DeepSeek Harness 环境中,一条 AGENTS.md 或 CLAUDE.md 指令是否真正被注入会话、以何种作用域生效,事后往往无从查证。dsh-instruction-audit 针对这一审计盲区,为每条实际被 Harness 写入会话的指令事件生成一份隐私最小化的结构化收据,让你无需翻找日志即可回溯指令的真实影响链。
每条收据仅包含会话 ID、事件序列与时间、基线标记、逻辑作用域、显示路径、动作类型以及由生产者持有的内容摘要(digest)。插件从不同步读取指令文件、不存储指令正文、不修改工作区、不干预提示词组装,仅被动观测 Harness 已发出的持久化 agent-instructions 消息源。运行时零 npm 依赖,构建时仅导入 Cordis 上下文类型,发布包为独立 tarball。
它特别适合在嵌套工作区越界、指令预算异常或安全事件复盘时,快速确认哪些指令文件实际参与了某次会话,同时用 JSONL 中无指令正文这一事实向合规团队证明数据边界。
使用场景
- 嵌套工作区越界后,确认哪些 AGENTS.md 文件实际参与了某次会话
- 合规审查时向团队证明持久化 JSONL 中不含指令正文
- 排查指令预算异常,回溯每次会话中指令注入的顺序与范围
适合人员
- 管理多工作区 DeepSeek Harness 部署的运维管理员
- 需要审计 Agent 指令行为的安全与合规团队
- 调试指令注入逻辑的 Harness 插件开发者