DSH Plugins
返回列表
🧩

dsh-mutation-receipt

admin-security 更新于 2026.09.01

在终端中运行以下命令:

dsh plugin install jwilson411/dsh-mutation-receipt

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install jwilson411/dsh-mutation-receipt 即可安装本插件,源码详见 https://github.com/jwilson411/dsh-mutation-receipt 。

插件介绍

每次 AI Agent 在主机上创建、更新或删除文件,操作一旦会话结束便无处可查。备份能恢复字节却无法证明某个触碰确实发生过; verbose 日志往往嵌入文件内容,而审计人员可能根本不被允许阅读那些文件。

dsh-mutation-receipt 用一个极简设计约束填补了这个空白:只记录哪个文件被触碰、发生了什么、前后的 sha256——到此为止。每条操作追加为一行 JSONL;不存 snippet、不存 diff、不存预览,任何字节内容都不落盘。路径策略严格:workspaceRoot 之外的绝对路径直接拒绝,符号链接父目录穿越通过 realpath 拦截。回执完全本地,零网络调用,可通过 mutation_receipt 工具或 mutation-receipt CLI 查询,支持按 session 过滤和按行数截断。

它面向需要向合规团队、招聘评审或安全审计员交付一份可引用、追加式操作记录的工程师和管理者——这份记录接收方有权阅读,即使用户描述的那些文件本身禁止外传;而如果记录被盗,则因为不含任何文件内容而毫无利用价值。

使用场景

  • 审计员需要确认 Agent 触碰了哪些文件,但不被允许查看文件内容
  • 合规团队要求提供可引用的、无法篡改的文件操作记录
  • 招聘评审想验证 Agent 的文件操作行为,却不想暴露源码给外部

适合人员

  • 管理 AI Agent 部署的安全与合规团队
  • 需要向外部审计方交付操作记录的工程负责人
  • 审阅 Agent 文件行为但不被授权查看文件内容的评审者