DSH Plugins
返回列表
🤖

dsh-change-window-proof

模型推理 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-change-window-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install dongsheng123132/dsh-change-window-proof,源码仓库位于 https://github.com/dongsheng123132/dsh-change-window-proof 。

插件介绍

在变更管理实践中,AWS 和 Azure 都围绕固定的时间边界、最大持续时长和任务截止点来定义维护窗口,但证明一次变更确实落在窗口内结算,往往缺少一份可离线复现的审计凭据。dsh-change-window-proof 只回答一个窄问题:你提供的哈希链接变更账本是否在一个声明的 UTC 维护窗口内完成结算,且每一步都绑定到同一个变更回执、工件、环境、策略和计划上。它不做调度、不审批、不查询在线基础设施,而是对你提供的账本执行确定性验证。

验证覆盖窗口存在性与精确起止匹配、UTC 时间戳单调递增的连续步骤序列、最大时长与新步骤截止点执行、每个事件的窗口/回执/工件/环境绑定一致性、SHA-256 事件链与声明账本头部的完整性、观察者多样性与证据新鲜度。含有秘密形态值或原始日志字段的输入会被直接拒绝。写入使用工作区相对路径、禁止符号链接,采用独占的内容寻址存储并强制读回校验,使报告本身具备防篡改能力。同一核心通过 DSH 插件包、MCP stdio 服务器、JavaScript API 和 CLI 四种方式暴露,团队既可在流水线中嵌入检查,也可独立调用。

它作为 2Origin 证据栈中的时间边界合规组件,与 dsh-action-parity(接口绑定一致性)、dsh-policy-waiver-proof(显式例外链)、dsh-artifact-promotion-proof(不可变摘要晋升)互补而非重复。适合需要向审计方展示窗口遵从离线证明的运维与合规团队,以及希望在 CI/CD 流水线中增加一道变更时间边界校验门的 SRE 工程师。

使用场景

  • 在 CI/CD 流水线中拦截未遵守声明维护窗口边界的变更账本
  • 向审计方提交一份可离线复现的窗口遵从确定性证据
  • 跨环境部署前验证哈希链接账本的时间连续性与事件绑定一致性

适合人员

  • 需要向审计方展示窗口遵从离线证明的运维与合规团队
  • 希望在流水线上增加变更时间边界校验门的 SRE 工程师
  • 构建 2Origin 证据栈的 DevOps 与 Platform 工程师