dsh-attestation-proof
在终端中运行以下命令:
dsh plugin install dongsheng123132/dsh-attestation-proof
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-attestation-proof 即可安装该插件,源码位于 https://github.com/dongsheng123132/dsh-attestation-proof
插件介绍
在 DeepSeek Harness 生态中,发布工件的签名验证往往依赖网络透明日志或完整 Sigstore/SLSA 链路,而许多生产环境需要完全离线、确定性的验证路径。dsh-attestation-proof 专为这个更窄的场景设计:它不发现信任根、不拉取日志、不推断发布者身份,只将显式声明的 manifest 与工作区内固定的 in-toto 签名声明逐字段核对,最终输出一份可重放的内容寻址 JSON 判定。
验证过程每一步都是确定性密码学校验:subject 的 SHA-256 必须与签名中的 in-toto subject 一致;每把公钥以 SHA-256 固定并限定为 Ed25519 或 ECDSA P-256/SHA-256;可配置的最少信任签名者数须通过 DSSE PAE 字节校验;谓词类型与 JSON-pointer 声明须命中显式策略。报告不包含签名载荷、原始字节、PEM 或任何密钥材料,文件系统层面对符号链接、路径穿越、超大文件及覆盖写入一律拒绝。
适合需要在无网络环境下为构建产物留下可审计密码学证据的发布团队,或需要把发布清单验证嵌入 CI/CD 流水线中作为独立离线检查环节的平台工程师。它不替代完整 SLSA 供应链认证,而是提供一层轻量、可复现的签名一致性证据。
使用场景
- 离线 CI 中验证构建产物的 in-toto 签名与 manifest 一致性
- 将 manifest 密码学校验作为发布流水线中的独立检查环节
- 在无网络环境下为构建工件留下可审计、可重放的签名证据
适合人员
- 需要离线发布签名验证的平台工程师
- 管理内部 artifact registry 的 DevOps 团队
- 对供应链安全有合规要求的发布流程负责人