DSH Plugins
返回列表
🧩

dsh-runtime-nutrition-label

admin-security 更新于 2026.08.19

在终端中运行以下命令:

dsh plugin install biubiukam/dsh-runtime-nutrition-label

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install biubiukam/dsh-runtime-nutrition-label 即可安装该插件,源码见 https://github.com/biubiukam/dsh-runtime-nutrition-label 。

插件介绍

在 DSH 部署中,插件可能声明了网络访问、凭据使用或子进程创建等能力,但管理员往往缺少一个有界的统一视图来确认这些操作在当前进程窗口内实际是否发生。dsh-runtime-nutrition-label 正是为此设计:它挂钩 DSH 工具事件与文件系统事件,为每个已配置的插件身份发布一份有界 JSON 快照,将声明、观测、推断三类证据严格区分,确保未触发的声明能力仍以意图形式可见,推断规则也绝不会被伪装成已观测事实。

快照涵盖工具 schema 字节数、调用成功与失败次数、均值与 P95 时长、参数与结果字节总量、文件系统读写计数及唯一目标数量,以及从 HTTP(S) URL 中提取的主机名。隐私模型明确:原始参数、结果、文件内容、凭据值和完整 URL 一律不进入快照,证据记录按标签设上限并以截断标志区分有界与完整报告。/nutrition-label 命令输出摘要优先的人可读报告,包含状态块、工具目录和声明-观测能力矩阵,且不对模型提示词增加任何 token,不触发缓存失效,纯粹面向运维与诊断场景。

该插件适合需要本地行为审计、合规抽查或事后诊断的 DSH 部署团队,也可作为遥测管道的前端:采集器是纯状态折叠,可独立于命令插件使用,方便将快照导出至本地遥测端点或基于相同事件附加策略决策,而无需修改 JSON 契约。

使用场景

  • 对 DSH 部署中各插件身份的行为进行本地审计与合规抽查
  • 事后诊断工具调用、文件系统读写及网络目的地是否存在异常
  • 将插件声明能力与运行时实际观测结果对照,验证部署策略是否生效

适合人员

  • 负责 DSH 集群日常运维与插件治理的 SRE 或平台工程师
  • 需要出具插件行为审计报告的安全与合规团队
  • 构建遥测管道或策略引擎、需要消费同一事件源的开发者