dsh-deployment-rollback-proof
在终端中运行以下命令:
dsh plugin install dongsheng123132/dsh-deployment-rollback-proof
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install dongsheng123132/dsh-deployment-rollback-proof(源码地址:https://github.com/dongsheng123132/dsh-deployment-rollback-proof)即可在 DeepSeek Harness 中安装本插件。
插件介绍
部署回滚之后,运维和安全团队常常面对一个棘手的问题:如何向审计方证明每个已声明的部署目标都确实停止了失败工件的服务,并在约定的 RTO 内收敛到同一个已知良好摘要?dsh-deployment-rollback-proof 就是为此设计的。它不执行回滚、不接触实时基础设施、不做凭据认证,而是对一份显式的哈希清单执行离线、确定性的策略校验,最终产出一份机器可读的结算判定。
验证器强制检查一组严格的不变量:每个目标必须携带一条将回滚回执与健康探针哈希绑定到事故和计划的观察记录;所有目标必须收敛到唯一的已知良好摘要;失败工件的活跃副本数必须为零;事故绑定、计划绑定、时序、RTO 和证据新鲜度均须满足声明的约束。任何名称类似 secret、authorization、raw、body、content、log、prompt 或 chat 的字段,以及形似密钥的值,都会被直接拒绝,确保报告中只出现哈希、计数、时间戳和判定结果。
该插件适合事后收敛审计、合规证据留存、跨团队部署结算等需要可复现、离线可验证记录的场景。它不替代回滚执行、隔离恢复演练验证或应用层正确性检查,而是为"失败版本已被移除且已知良好版本已就位"这一具体主张,提供一条结构化的确定性证据链。
使用场景
- 事故回滚后向审计方提交机器可读的结算判定
- 验证所有部署目标在 RTO 内收敛到同一已知良好摘要
- 合规留存中对哈希清单做离线确定性策略校验
适合人员
- 负责事后收敛审计的运维与安全团队
- 需要合规证据留存的 DevOps 平台团队
- 出具部署结算判定的审计与合规人员