dsh-supreme
在终端中运行以下命令:
dsh plugin install stadeummwt/dsh-supreme
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install stadeummwt/dsh-supreme 即可安装,插件源码见 https://github.com/stadeummwt/dsh-supreme
插件介绍
DSH 的插件生态里,路由器、内存、验证器各管一摊,拼起来靠信任,出了事靠猜。dsh-supreme 把七件事——成本准入、可观测性、基准记录、确定性路由、验证器、内存策略、工作流约束——收进一个安装单元,用纯确定性代码(计数、glob、比较)代替模型判断。UNKNOWN 成本直接 DENY,Unicode 污染直接拒绝,秘密哨兵零泄漏,deny_retry 绕不过去。README 里每条声明都标了可复现的验证命令,跑不通就说明是 claim 不是 fact。
路由侧走八道硬门槛加加权评分,RM0 成本类优先,未得分证据自动降权,千次决策延迟在 0.02 到 0.04 毫秒之间,不挂任何 ML 依赖。可观测性走 append-only JSONL,只记白名单字段,写入路径 fail-open,不会因为一条脏日志把生产管线拖停。工作流侧用 glob 路径圈住 subagent 和 workflowEngine 的活动边界,blocked 优先于 allowed,HIGH 风险任务必须挂验证器才能关单,跨 agent 通信锁在声明的有向图上,越界即审。
适合把 DSH 跑在生产环境、需要一套可审计治理底座的团队。你不需要自己拼五六个单域插件再祈祷它们不打架,也不需要接受 README 里一句「我们做了安全审计」就完事。Supreme 的七件套一次挂载,默认值是生产安全的,组合片段(core / standard / supreme / lab)让你按需裁剪。零上游补丁,锁定 commit,worktree 每次跑完都是干净的。
使用场景
- 生产环境 DSH 需要一套统一、可审计的治理底座而非多个拼凑的单域插件
- 多 agent 协作场景需要路径圈定、通信图锁定和越界审计
- 需要 UNKNOWN 成本直接拒绝、Unicode 污染零容忍的强合规环境
适合人员
- 在生产环境运行 DeepSeek Harness 且需要可审计策略的团队
- 不想拼多个单域插件再祈祷它们不打架的 DSH 工程师
- 需要确定性代码替代模型判断来把关成本、路由和安全的平台开发者