cking000bigdemon/dsh-toolbelt ↗★ 1
dsh-toolbelt
Eight DeepSeek Harness plugins: persona, language guard, vision fallback, python workdir guard, windows encoding guard, cross-agent memory, image generation, and skill shell injection.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:cking000bigdemon/dsh-toolbelt说明文档
阅读完整 README ↗dsh-toolbelt
中文 | English
八个 DeepSeek Harness 插件,补上 harness 本体没有覆盖的能力:通用型 agent 人设、回复语言守卫、逐请求视觉回退、两个写入/执行守卫、跨 agent 记忆桥接、生图工具,以及 skill 内的 shell 命令替换。
每个插件都是独立的 Cordis 插件,各有自己的入口、自己的类型化 Config、自己的测试。只挂你需要的那几行。
基于
@deepseek-ai/dsh@0.1.0-rc.6开发。harness 处于 developer preview 阶段,一定会有破坏性变更。
安装
从本地 checkout 安装
必须先构建。 dsh plugin add 只是把目录链接过去,不会执行你的构建脚本;未构建的 checkout 会在启动时让整棵插件树失败,报 loader entries failed to apply:
git clone https://github.com/cking000bigdemon/dsh-toolbelt
cd dsh-toolbelt && npm install && npm run build && cd ..
dsh plugin --profile add ./dsh-toolbelt
直接从 GitHub 安装
这一步注定要执行两次,这是设计使然。git 安装拉取的是源码而非构建产物,所以本包通过 prepare 脚本自行构建,而 pnpm ≥10 在你显式授权之前拒绝运行它:
dsh plugin --profile add github:cking000bigdemon/dsh-toolbelt
# 报 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED —— 把 pnpm 打印的那串确切的 key
# 复制进 $DSH_HOME/profiles//pnpm-workspace.yaml:
#
# allowBuilds:
# dsh-toolbelt@https://codeload.github.com/...: true
#
# 然后重新执行同一条命令。
请如实看待这项授权:它允许本包的代码在安装时于你的机器上执行,且不在 agent 的任何沙箱之内。 建议锁定 commit(github:cking000bigdemon/dsh-toolbelt#),让后续推送无法悄悄改变实际运行的内容。
确认层已组合进去
dsh --profile --dump-config # 找 "# == dsh-toolbelt"
默认安全
装好后只有 vision-fallback 是启用的。它是唯一不会给你惊喜的一行:除非你把图片发给一个读不了图的模型,否则它什么都不做。
其余七个会改 agent 人设、拦截工具调用、读取工作区之外的文件,或者执行 shell 命令。请在你自己 profile 的 cordis.patch.yml 里逐个显式开启:
- id: language-guard
disabled: false
config:
targetLanguage: zh
注意 patch 是整体替换目标行的 config 值,不做深合并,所以需要的键要全部重写一遍,不能只写你要改的那一个。
插件清单
| 插件 | 扩展点 |
|---|