DSH Plugins
返回列表
🧩

dsh-windows-settlement-proof

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-windows-settlement-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-windows-settlement-proof 完成安装,源码仓库地址为 https://github.com/dongsheng123132/dsh-windows-settlement-proof 。

插件介绍

Windows 控制面变更批准后,团队经常陷入一个证据空白:工单标记已执行,但服务控制管理器、任务计划、事件日志和策略投影究竟是否收敛,缺少一份可离线复核、可审计的独立证明。dsh-windows-settlement-proof 填补的就是这个缺口——它不执行任何系统命令,不读取服务定义、任务 XML 或业务载荷,仅将脱敏收据与固定哈希锁、时序、新鲜度和重启纪元策略逐一比对,给出一份内容寻址的收敛报告。

核心工作流围绕两个工具展开:dsh_windows_settlement_inspect 提供内联只读元数据检查,dsh_windows_settlement_verify 则验证工作区清单并在显式目标目录下输出单一报告。MCP 通道同样暴露这两项能力且不产生文件系统写入,CLI 以退出码 0、1、2 分别表示已收敛、未收敛和输入无效。

它适合需要在变更审计链中放置一段独立、离线、不可篡改的收敛证据的团队——平台工程、安全合规、变更管理——以及任何希望用最小权限完成最大审计覆盖的运维场景。

使用场景

  • 变更工单关闭后,需要一份独立离线证据证明控制面变更确已收敛
  • 安全审计中验证重启纪元后服务、任务计划和策略仍然存在
  • 合规检查要求只读、不可执行地比对多个系统表面的脱敏收据

适合人员

  • 平台工程团队
  • 安全合规与变更管理负责人
  • 需要以最小权限完成最大审计覆盖的运维工程师