dsh-engineering-control-plane
在终端中运行以下命令:
dsh plugin install bailong-Hakuryu/dsh-engineering-control-plane
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端执行 dsh plugin install bailong-Hakuryu/dsh-engineering-control-plane,源代码见 https://github.com/bailong-Hakuryu/dsh-engineering-control-plane
插件介绍
让 Agent 改代码,过去往往意味着发个指令、跑一下、看结果。对追求可审计性的工程团队来说这远远不够——修改来自谁、经过哪些验证、为什么通过或为什么被打回,都需要留痕。dsh-engineering-control-plane 把每一次实现、修复、重构或发布验证请求固定为一个 Mission,由宿主统一负责规划、执行、验证和质量门禁,让 Agent 编码从黑盒操作变成可追踪的受治理流程。
核心机制围绕确定性质量门禁展开。每个 Mission 按单向阶段推进:规划、开发、测试、评审依次执行,角色权限严格隔离——规划者、测试者和评审者只能读,开发者不能提交、切分支或改写历史。验证命令来自宿主配置而非模型临时编造,证据摘要绑定后由确定性 Quality Gate 计算终态,缺失、损坏或不确定的证据直接 fail closed。revision CAS 与执行租约负责拒绝并发漂移,取消和恢复也须经过持久化协议,状态持久化在 SQLite 中并配套不可变 Receipt 与版本化 Snapshot。
这个插件适合希望把 Agent 编码纳入正式工程流程的团队:需要发布前验证门禁、需要与 Security Assurance 插件联用冻结变更指纹、需要在中断后从 BLOCKED 或 REWORK_REQUIRED 恢复同一 Attempt 的项目。它不替代漏洞扫描,而是为工程治理提供骨架,让每次 APPROVED 都有完整的证据链可查。
截图预览
使用场景
- 团队需要把 Agent 编码纳入可审计的发布前门禁流程
- 中断后从 BLOCKED 或 REWORK_REQUIRED 状态恢复同一 Attempt
- 与 Security Assurance 插件联用冻结变更指纹进行安全评估
适合人员
- 追求代码变更全程可审计的工程团队
- 需要发布前验证门禁的 CI/CD 流程负责人
- 使用 DeepSeek Harness 管理 Agent 工作流的开发者