dsh-windows-settlement-proof
在终端中运行以下命令:
dsh plugin install dongsheng123132/dsh-windows-settlement-proof
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-windows-settlement-proof 完成安装,源码仓库地址为 https://github.com/dongsheng123132/dsh-windows-settlement-proof 。
插件介绍
Windows 控制面变更批准后,团队经常陷入一个证据空白:工单标记已执行,但服务控制管理器、任务计划、事件日志和策略投影究竟是否收敛,缺少一份可离线复核、可审计的独立证明。dsh-windows-settlement-proof 填补的就是这个缺口——它不执行任何系统命令,不读取服务定义、任务 XML 或业务载荷,仅将脱敏收据与固定哈希锁、时序、新鲜度和重启纪元策略逐一比对,给出一份内容寻址的收敛报告。
核心工作流围绕两个工具展开:dsh_windows_settlement_inspect 提供内联只读元数据检查,dsh_windows_settlement_verify 则验证工作区清单并在显式目标目录下输出单一报告。MCP 通道同样暴露这两项能力且不产生文件系统写入,CLI 以退出码 0、1、2 分别表示已收敛、未收敛和输入无效。
它适合需要在变更审计链中放置一段独立、离线、不可篡改的收敛证据的团队——平台工程、安全合规、变更管理——以及任何希望用最小权限完成最大审计覆盖的运维场景。
使用场景
- 变更工单关闭后,需要一份独立离线证据证明控制面变更确已收敛
- 安全审计中验证重启纪元后服务、任务计划和策略仍然存在
- 合规检查要求只读、不可执行地比对多个系统表面的脱敏收据
适合人员
- 平台工程团队
- 安全合规与变更管理负责人
- 需要以最小权限完成最大审计覆盖的运维工程师