← 返回列表

dsh-consumer-audit

DeepSeek Harness 开发与运行时 低风险

审计 DSH profile 里没有消费者的能力:清点已声明的组成行,统计每个已注册工具与 skill 在会话日志里真正被调用的次数,把「发起过调用」与「返回了结果」分开,报告没有观察到消费者的那些;并附一份固定「完成声明」证据链格式的 skill。

Audits a DSH profile for capabilities nothing consumes: inventories the declared composition rows, counts how often each registered tool and skill is actually called in the session logs, separates calls that were made from calls that returned a result, and reports the ones with no observed consumer. Ships a skill that fixes the evidence-chain format for completion claims.

怎么安装

DeepSeek Harness dsh plugin add github:qimen039-code/dsh-consumer-audit

简介

dsh-consumer-audit English | 中文 你装的插件或 skill 注册了某项能力,但注册成功不代表模型真的调用过它们,也不代表它们设计的内容真的实际生效了,而这件事模型根本不会主动报告。这个插件负责把它报出来。 它解决什么 DSH 的插件可以向宿主注册工具、skill、服务和路由。注册成功不等于模型会调用它们。 一个插件可能在启动时安静地注册了三个工具,其中两个在过去几十次会话里一次都没被调用过。代码在,测试过,加载正常,只是没有任何任务走到那里。还有一类更隐蔽:插件只包裹了宿主已有的方法,什么都不注册,从清单上看它像什么都没做,实际上它确实在生效。 consumer_audit 把这件事变成一份可核对的清单。它读取活动 profile 的组成行,解析每一行装的是哪个包,静态扫描该包的注册站点,再去 DSH_HOME 下的会话日志里数每个已注册工具和 skill 出现过几次,最后报告计数为 0 的那些。 一份报告长什么样 在装了 8 个插件的 profile 上跑一次,得到这样的结构(插件名换成中性写法): generated_from rows 8 已声明的组成行 sessions_scanned 16 实际扫描的会话日志份数 findings tool_never_invoked some-plugin/tool-x 16 份日志里 0 次调用 tool…

推荐参考

42 工具本身 · 参考星标、下载量、最近更新、安全检查和文档情况
用户关注 · 参考最近的查看、安装命令复制和外链访问
42 推荐程度
0访问
0独立访客
0复制安装命令
0下载点击
0外链跳转

信息

协议
MIT
语言
JavaScript
GitHub 星标
0
月下载
最近更新
2026-09-14
创建于
2026-09-12

链接

GitHub ↗ 报告问题 ↗

基础安全检查

检查结果
curated 收录但无 npm 包/安装命令
收录来源
curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
主题标签
dsh-plugin

同类推荐

MCP 服务器
推荐100

langfuse

langfuse/langfuse

🪢 开源AI工程平台:LLM评估、可观测性、指标、提示管理、游乐场、数据集。与OpenTelemetry、LangChain、OpenAI SDK、LiteLLM等集成。🍊YC W23

☆ 34.9K ↓ 6.5M 开发与运行时
Claude Code
推荐92

claude-code-templates

davila7/claude-code-templates

用于配置和监控Claude Code的CLI工具。

☆ 30.9K ↓ 9.9K 开发与运行时
Claude CodeCodex
推荐84

cc-safety-net

kenryu42/claude-code-safety-net

AI编码代理护栏——一个CLI钩子,在执行前阻止破坏性的git和文件系统命令以及秘密文件访问。支持Amp Code、Antigravity CLI、Claude Code、Codex、Copilot CLI、Cursor、Gemini CLI、Hermes Agent、Kimi Code、OpenClaw、OpenCode和Pi。

☆ 1.6K ↓ 25.2K 开发与运行时
Claude CodeCodex
推荐82

loki-mode

asklokesh/claudeskill-loki-mode

多代理自主 SDLC 框架。从规格到部署应用。PRD、GitHub issue、OpenAPI/JSON/YAML 或一行简报。5 个 AI 提供商,8 个质量门。

☆ 1.1K ↓ 12.6K 开发与运行时