DSH Plugins
返回列表
🖥️

dsh-duty-separation-proof

客户端 更新于 2026.08.27

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-duty-separation-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install dongsheng123132/dsh-duty-separation-proof 安装该插件,源码地址为 https://github.com/dongsheng123132/dsh-duty-separation-proof

插件介绍

DSH 工作流中,职责分离是核心合规要求,但在离线、确定性条件下证明一条已交付的凭证链确实将声明的职责集彼此隔开,远非易事。dsh-duty-separation-proof 只回答一个严格界定的问题:所供应的哈希关联凭证是否满足了声明的职责冲突策略?

该插件严格校验 request、approve、execute、observe 的顺序,验证哈希绑定的对象与工作流身份、凭证链连续性、不相交的主体集合、审批法定人数、主体与观察者多样性及新鲜度,最终仅输出脱敏的内容寻址 JSON 判定。它明确不是授权层:不授予角色、不审批请求、不执行变更、不检查存活系统、不声称账本穷尽。报告中硬编码 authenticatesReceipts 为 false、provesLedgerExhaustive 为 false、provesAbsenceOfUndeclaredActions 为 false,边界毫不含糊。

合规审计员、安全工程师以及已依赖 DSH 生态、需要一份可复现、离线可验证的职责分离证据的架构团队,都会在这个插件中找到与 dsh-guarded-hcl、dsh-decision-effect-proof 等层互补的精准定位。

使用场景

  • 审计已交付的 DSH 工作流凭证链是否满足声明的职责隔离策略
  • 验证 request、approve、execute、observe 顺序及哈希绑定身份的一致性
  • 在不接入授权系统的前提下生成可复现的脱敏判定报告

适合人员

  • 需要离线、可复现职责分离证据的合规审计员
  • 已采用 DSH 生态并希望补充证据层的平台架构师
  • 负责工作流凭证链完整性校验的安全工程师