DSH Plugins
返回列表
🧩

dsh-instruction-audit

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install 1052326311/dsh-instruction-audit

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install 1052326311/dsh-instruction-audit 即可安装,插件源码位于 https://github.com/1052326311/dsh-instruction-audit

插件介绍

在多工作区协作或嵌套边界频繁切换的 DeepSeek Harness 环境中,一条 AGENTS.md 或 CLAUDE.md 指令是否真正被注入会话、以何种作用域生效,事后往往无从查证。dsh-instruction-audit 针对这一审计盲区,为每条实际被 Harness 写入会话的指令事件生成一份隐私最小化的结构化收据,让你无需翻找日志即可回溯指令的真实影响链。

每条收据仅包含会话 ID、事件序列与时间、基线标记、逻辑作用域、显示路径、动作类型以及由生产者持有的内容摘要(digest)。插件从不同步读取指令文件、不存储指令正文、不修改工作区、不干预提示词组装,仅被动观测 Harness 已发出的持久化 agent-instructions 消息源。运行时零 npm 依赖,构建时仅导入 Cordis 上下文类型,发布包为独立 tarball。

它特别适合在嵌套工作区越界、指令预算异常或安全事件复盘时,快速确认哪些指令文件实际参与了某次会话,同时用 JSONL 中无指令正文这一事实向合规团队证明数据边界。

使用场景

  • 嵌套工作区越界后,确认哪些 AGENTS.md 文件实际参与了某次会话
  • 合规审查时向团队证明持久化 JSONL 中不含指令正文
  • 排查指令预算异常,回溯每次会话中指令注入的顺序与范围

适合人员

  • 管理多工作区 DeepSeek Harness 部署的运维管理员
  • 需要审计 Agent 指令行为的安全与合规团队
  • 调试指令注入逻辑的 Harness 插件开发者