030611/qiushi-dsh-evidence-audit ↗★ 1
qiushi-dsh-evidence-audit
Observe-only hash-chained evidence receipts for DeepSeek Harness
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:030611/qiushi-dsh-evidence-audit说明文档
阅读完整 README ↗Qiushi DSH Evidence Audit
English | 简体中文
在不明文保存提示词、工具参数、工具结果或会话 ID 的前提下,留下可在本地检查的执行轨迹。
Qiushi DSH Evidence Audit 是一个只观察(observe-only)的 DeepSeek Harness Profile Bundle。它监听官方 tools/result 与 session/event 扩展点,向 JSONL 文件追加确定性的哈希链 evidence receipt。它不会注册模型可见工具,不会修改提示词,不会转换工具结果,也不会向会话追加事件。
从 npm 安装
前置条件为 Node.js ^22.19.0 || >=24.0.0,以及从已测试 commit 构建的 DSH。
dsh plugin --profile
add qiushi-dsh-evidence-audit
dsh --profile
--dump-config
配置输出应包含 id 为 qiushi-evidence-audit、name 为 qiushi-dsh-evidence-audit 的条目。receipt 默认写入 $DSH_HOME/evidence-audit/evidence-receipts.jsonl;DSH_HOME 未设置时使用 ~/.dsh/evidence-audit/evidence-receipts.jsonl。若从 DSH 源码目录运行,请按照官方文档把 dsh 换成该源码目录的 pnpm dsh 启动方式。
移除组合包:
dsh plugin --profile
remove qiushi-dsh-evidence-audit
它能证明什么,不能证明什么
- 验证已有文件时,它能检测保留记录被修改、未改写前缀被删除、链路断裂和尾部半行。
- 它能说明该观察器在某个本地顺序中看到了哪些事件类别和哈希。
- 它不能证明命令执行正确、结果真实、文件由谁生成,也不能发现有效后缀被完整删除。
- 其中的哈希不是脱敏、加密、数字签名或外部信任锚点。receipt 文件仍是敏感的假名化数据,必须妥善保护。
兼容性
本版本只作一项刻意收窄的兼容声明:2026-08-13 基于 deepseek-ai/deepseek-harness commit 47f943859bef60e4160492346772ded9b24f765a 实现并测试。该源码把包版本标为 0.1.0-rc.5,但验证时 npm 尚未提供此版本。因此这是固定 commit 的声明,不代表支持 npm 0.0.1-rc.1、未来 DSH commit 或某个 semver 范围。
官方安装器读取 package.json#dsh.bundle.patch。 是带本地 schema 的补充项目元数据;固定 DSH commit 不读取该文件,本项目不会虚构这一兼容能力。