dsh-mutation-receipt
在终端中运行以下命令:
dsh plugin install jwilson411/dsh-mutation-receipt
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install jwilson411/dsh-mutation-receipt 即可安装本插件,源码详见 https://github.com/jwilson411/dsh-mutation-receipt 。
插件介绍
每次 AI Agent 在主机上创建、更新或删除文件,操作一旦会话结束便无处可查。备份能恢复字节却无法证明某个触碰确实发生过; verbose 日志往往嵌入文件内容,而审计人员可能根本不被允许阅读那些文件。
dsh-mutation-receipt 用一个极简设计约束填补了这个空白:只记录哪个文件被触碰、发生了什么、前后的 sha256——到此为止。每条操作追加为一行 JSONL;不存 snippet、不存 diff、不存预览,任何字节内容都不落盘。路径策略严格:workspaceRoot 之外的绝对路径直接拒绝,符号链接父目录穿越通过 realpath 拦截。回执完全本地,零网络调用,可通过 mutation_receipt 工具或 mutation-receipt CLI 查询,支持按 session 过滤和按行数截断。
它面向需要向合规团队、招聘评审或安全审计员交付一份可引用、追加式操作记录的工程师和管理者——这份记录接收方有权阅读,即使用户描述的那些文件本身禁止外传;而如果记录被盗,则因为不含任何文件内容而毫无利用价值。
使用场景
- 审计员需要确认 Agent 触碰了哪些文件,但不被允许查看文件内容
- 合规团队要求提供可引用的、无法篡改的文件操作记录
- 招聘评审想验证 Agent 的文件操作行为,却不想暴露源码给外部
适合人员
- 管理 AI Agent 部署的安全与合规团队
- 需要向外部审计方交付操作记录的工程负责人
- 审阅 Agent 文件行为但不被授权查看文件内容的评审者