夜雨聆风学习资料网

ARTICLE · 1069229

DSH 插件装上不等于能用:dsh-backup 的安全账本与可回滚边界

DSH 插件装上不等于能用:dsh-backup 的安全账本与可回滚边界

关注「山海只能局」,用东方文化看懂现代科技。

一篇按当次核验写成的 DSH 生态报道:从最新版状态和一个插件进入,再把权限、运行和回滚的证据边界讲清楚。

01

安装命令不是运行验收

DeepSeek Harness 值得关注,是因为插件能把聊天式请求推进到本地动作:读取文件、调用命令、改变 Profile 或访问网络。于是,仓库存在、商城收录和安装命令成功必须分成三种证据。

本次读取到官方 DSH 仓库,但未从 GitHub release 确认一个可写死的最新正式版本;DSH.Store 仓库指向 DSH-Store,最新读取到 v0.9.0。它们是当次核验结果,不代表所有 Profile 或插件都能运行。

02

今天只看一个插件:dsh-backup

本次唯一重点插件是 xiaoyuyu6420/dsh-backup,v0.13.0,固定 Commit c7ac7825bd2586d32de2c4ec0f663af597000daa。它解决的是 DSH 状态备份与恢复问题,适合需要保留配置、降低误操作损失的使用者。本文完成源码与 README 静态审查;没有执行 Profile 重启、真实备份产物读回、卸载和回滚。

安全检查要继续追问文件、命令、网络、密钥、输出位置和破坏性动作。MIT 说明许可证,不说明运行安全;目录条目说明发现,不说明任务验收。

03

生态规模要分口径

GitHub Topic 候选、带 Bundle 证据的仓库、可下载审计样本、公开目录和商城各自回答不同问题。Topic 适合看覆盖,证据索引适合看固定提交,目录适合导航,Leaderboard 适合看热度,商城适合降低发现成本。没有一项能单独证明权限安全或 Profile 重启后任务成功。

共同缺口是固定来源、权限可读、运行证据和可撤销变更没有形成连续决策链。用户要做的是补齐这条链,而不是把任何一个数量当成插件总数。

04

使用者的安全检查

安装前记录仓库、Commit、许可证、Bundle 清单和权限范围;阅读触碰文件、Shell、网络和凭证的代码路径;在隔离 Profile 安装;完成一次 Profile 重启;用非敏感样本跑任务;读回结果;保存卸载和回滚命令。缺一步,就把它标成未验证。

DSH 安全插件管理器(https://github.com/AI-Scarlett/dsh-safe-plugin-manager)的价值在于把来源、权限、健康和回滚放进管理路径;它不能把未验证的运行结果变成已验证。

05

DSH.Store 应该在什么时候出现

完成安全检查后,目录才有清晰位置。国际入口 DSH.Store(https://dsh.store/)与国内入口 DSH Store 国内站(https://dsh-store.cn/)是同一个第三方商城的不同访问入口,不应重复计算插件生态。它适合发现和比较,最终仍要回到源码与运行证据。

开发者可以通过 build-dsh-plugin(https://github.com/AI-Scarlett/build-dsh-plugin)研究打包与准入流程;若要修改或再分发,需先核对它的许可证状态。商城和 README 都是判断输入,不是安全结论。

THE END

下一步证据是什么

升级为已验证可用前,需要完成一次性 Profile 重启,用不含隐私的 fixture 生成真实备份,读回产物,再执行卸载或回滚并检查状态。当前文章只把 dsh-backup 写成安全、有用途、完成静态核验的候选,不写成运行成功。

这条边界看似保守,却决定 Agent 插件能否进入工作流。省下的时间属于插件,最后的控制权必须属于使用者。

点击右下角,关注「山海只能局」

用东方文化看懂现代科技

如果这篇文章对你有帮助,欢迎点个赞、点亮小红心,或转发给关注 Agent 插件、安全管理和可恢复工作流的读者。

相关学习资料