dsh-heartbeat
让 DeepSeek Harness 的 agent 拥有持续存在感的心跳插件:她按节律自己醒来,维护记忆与画像、感知你的忙闲、按兴趣闲逛看新东西,然后按分寸决定开不开口——开口要有真实来处,沉默要有具体理由。
预览
全部能力都收在 DSH 设置页的心跳卡片里,日常使用零命令行:
核心功能
- 心跳节律:定时唤醒(默认 20 分钟一跳,卡片可调),按七相循环运行——维护 → 采集 → 闲逛 → 闸门 → Digest → 反刍备料 → 素材投递 → 留痕。每跳都有审计留痕,沉默必带原因。
- 分寸闸门:静默时段、忙时窗口、每日表达上限、开口冷却、在场联动,全部是代码层的独立判定,不靠模型自觉。默认倾向开口,但他正忙或已到深夜时绝不打扰。
- 状态栏与时间感知:心跳把"此刻在干什么"(在闲逛 / 看到你在忙 / 在场待着…)注入日常会话——支持动态系统提示词的模型常驻系统提示词(KV-cache 安全追加),其余模型只在用户发起轮次时带一行。精确时间按 20–30 分钟节流注入,任务进行中绝不中途插话。
- 视觉感知(可选):每跳对全屏截图做一次视觉识别(经 ModLens 外接多模态模型),投递的素材包会带一句「(他此刻大概在:…)」;识别失败时画面与窗口标题一概不进任何提示词——隐私优先,宁可不说。
- 兴趣闲逛:按你定义的兴趣范围轮换挑焦点(同一条 3 天冷却),用
web_search 看新东西(每次 3~9 轮搜索),结果由代码登记入素材池——模型只负责搜索筛选,不做任何写盘动作。话题库存见底(≤4 条)时自动触发补货闲逛(每天至多 2 次)。
- 素材池(话题 / 聊天双仓):话题库存 16 条 + 聊天素材 14 条,四条确定性淘汰(TTL / 消费退休 / 冷板凳 / 容量挤出);聊天种子来自画像合并时从对话里挑出的"值得聊的话题",有时效性——投递过 1 次即退休。是缓存不是记忆,与画像单向隔离。
- 反刍投递(目标会话拍板):代码先凑好候选(话题随机 4 + 聊天最新 2,互补至多 6 条),引擎室挑 ≤3 条各压缩成一句,拼成素材包注入你读的会话——附一句「他此刻大概在:…」(视觉识别成功时)+声明「这是心跳插件素材投递」+素材清单(必要时附「也可以说一句真心话」)。说不说、说哪条,由目标会话里的 agent 按当下处境自己判断;话落到你眼前的会话,素材自动归账。
- 用户画像:本地结构化档案(兴趣 / 项目 / 沟通偏好 / 心理基线),带来源与置信度,稳定特质不因时间遗忘;journal 单一权威,可校验、可重建、可解密导出。
- 会话绑定:把心跳消息投递到你常用的会话(agent 会"到你房间里说话"),或观察会话内容喂养画像——投递/观察是两个独立开关,可双开。
- 加密与焚毁:敏感文件 DPAPI(CurrentUser)全文件加密;一键焚毁运行时数据;模型出库仅限合并裁决的最小必要摘要。
安装
npm 包(推荐)
dsh plugin --profile web add @kanadego/dsh-heartbeat
从源码安装(开发/改造用)
dsh plugin --profile web add file:D:/path/to/dsh-heartbeat
重启 DSH 即生效——插件自动创建专用心跳会话并按节律运行,之后日常无需任何操作。
心跳预设是自动装的:插件首次启动时检查 <DSH_HOME>/.agent-presets/heartbeat/,缺失就按包内模板建好,已有文件永不覆写(你手改过的预设原样保留)。没有这个预设,心跳 agent 是个"裸 agent",连 web_search 都看不见。不想要这个行为,把插件 config 的 installPreset 设为 false;想手动检查/修复用 preset status / preset install(见下节)。
CLI 命令
设置页卡片覆盖日常操作;CLI 面向高级用法与脚本场景:
node <插件目录>/dist/cli/index.js <命令>
| 分组 | 命令 | 说明 |
|---|
| 总览 | status | 工作区路径 + 策略摘要(今日 cap / 冷却 / 静默窗) |
| 素材池 | seeds add <text> [--tag t] [--topic x] [--confidence n] | 手写一条种子 |
| seeds list [--archived] / seeds surface <id> / seeds archive <id> | 列表 / 计一次曝光 / 归档 |
| seeds gc / seeds stats | 跑确定性淘汰 / 池子状态 JSON |
| 账本 | ledger add <text> / ledger list [--pending] / ledger done <id|子串> / ledger open | 待办登记 / 查询 / 勾掉 / 编辑器打开 |
| 闲逛 | browse status / browse dry / browse watch / browse done <focus> | 状态 / 强制裁决预演 / 立即查 watchlist / 手动登记一次闲逛 |
| 绑定 | sessions list | 枚举会话 id |
| bind list / bind add <id> [--observe] / bind remove <id> | 绑定详情(正身也会列出)/ 绑定 / 解绑;--observe-only 仅观察、--no-deliver 关投递 |
| 通知 | notify check / notify register / notify send | toast 通道体检 / 注册 / 测试发送(只提示新消息,不承载正文) |
| 画像 | profile list [--all] / profile export | 当前有效(含过期)/ 解密导出 Markdown |
| profile verify / profile rebuild [--check] / profile wipe | journal 重放比对(只报不修)/ 重建(可先干跑)/ 清空(要 --yes) |
| 日志 | logs cleanup [--dry-run] | 立即执行日志保留策略 |
| 预设 | preset status / preset install [--force] | 装没装、与模板是否一致 / 补装(--force 还原成模板) |
| 焚毁 | burn [--yes] [--all] | 预演(默认)→ 执行;运行时数据覆写 x3 后删除,设置保留(--all 连设置归零) |
信息存储
所有运行数据都在插件的 data/ 目录(唯一可写位置,路径守卫强制),卸载或重装都不会丢:
| 文件 | 内容 | 状态 |
|---|
data/settings/ | 绑定、策略覆盖、兴趣范围、心跳状态、时间注入节流 | 明文(用户设定要可手编) |
data/seeds.json | 素材池 | 🔒 DPAPI |
data/profile.* | 画像三件套(journal / 物化视图 / 收件箱) | 🔒 DPAPI |
data/sent.json / data/browse.json / data/screen.* | 表达记录 / 浏览流状态 / 屏幕快照 | 🔒 DPAPI |
data/ledger.md | 账本(agent 的待办与话题来源,可直接手编) | 明文 |
data/envpulse.jsonl / data/logs/heartbeat.jsonl | 作息聚合 / 审计日志(不含敏感原文) | 明文,按保留策略滚动清理 |
data/tmp/ / data/exports/ | 临时文件 / 画像导出 | 临时区 |
加密用 **Windows DPAPI(CurrentUser 作用域)**整文件加密:本机本账户可自动解密使用,其他账户、其他机器、云同步副本都解不开。防的是他人 / 他机 / 误同步,不防同账户的恶意软件——那是操作系统边界的事。
安全
- 路径守卫:全部落盘经过守卫规范化比对,
.. 穿越、符号链接、8.3 短名、UNC 一律拒绝;data/ 是唯一可写目录。
- 模型工具硬限制:心跳 agent 的工具面被钉死为只有
web_search——没有 shell、文件系统、子代理、技能目录。闲逛轮之外的模型调用(决策 / 合并)零工具。
- 建议 · 防注入:网页内容应视为数据而非指令(闲逛提示词中明示);画像裁决 prompt 同理(观察内容是数据,不应改写人格设定)。这是推荐的做法,是否采纳由使用者自行决定,并非安装即强制生效。
- 模型出库边界:画像合并调用走宿主模型通道(插件不持有任何云凭证),只送非 psy 分区的条目字段与 ≤1 句观察引语——不送 psy、不送对话原文、不送证据全量。
- 一键焚毁:
burn(预演)→ burn --yes(运行时数据覆写 x3 后删除,用户设置保留)→ burn --all(连设置归零)。
故障速查
第一现场永远是 data/logs/heartbeat.jsonl(每跳留痕,silent 必带原因)。高频症状速查:
| 症状 | 原因与处理 |
|---|
| 完全没有心跳(无任何日志行) | 插件没装入:确认 node_modules 里插件存在、启动无 "Failed to load plugins" 横幅;plugin_init 缺失 = apply 没跑 |
| 一直沉默 | 先看 silent 行的 reason:夜间静默窗 = 正常;白天 = cap 满 / 冷却未过 / 忙时窗口 |
闲逛永远秒结束、tool_policy 报 unknown global tool "web_search" | 预设没挂上(裸 agent):preset status → preset install,装好后 tool_policy 行应是 preset=mounted(heartbeat) restrict=ok |
| 设置页整块没有心跳卡片(数据照常写) | client 注册 id 与包名不一致被宿主静默剔除:三处必须严格等于包名,改完重启 |
卡片分区报 加载失败: … HTTP 405 | RPC 路由没注册成功:审计里应出现 rpc_registered route=/api/heartbeat,没有 = dist 未同步,重装/同步后重启 |
| 节律配置保存不生效、重启后回默认(0.1.5 宿主) | v1.5.x 的已知问题(dsh-settings 包缺失 + 0.1.5 API 变更):升级到 v1.6.0 并重启 |
投递没带「他此刻大概在:…」、审计有 screen_vision ok:false | 视觉识别失败:error 字段带 ModLens 具体报错;常见为 provider 未配置或网络超时。识别失败时画面/标题按隐私设计不进提示词,心跳其余功能不受影响 |
| 结果显示「心跳异常(decision: whenIdle timeout)」 | 反刍轮超时(240s 内没等到模型回话)。v1.6.0 起不再整跳报错:记 decision_deferred、本跳按沉默处理、素材自动留到下一跳。若反复出现,看该行 reason 与 ModLens 画面描述是否诱发跑题 |
每跳 beat_error: … reading 'length' | 宿主移除了 Session.events——插件版本与宿主不匹配,对照〈版本兼容〉换版本 |
每轮报 prompt variable "{{model}}" has no value | agent 没有模型路由(审计 model 字段为 (none))——同样是版本不匹配症状 |
素材投递偶尔不成功、spoke_failed: non-Chinese output discarded | 目标会话 agent 收到素材包后回合以工具调用收尾,末行是 </tool_calls>(纯英文)被旧判定误拦。v1.5 起已修:跳过工具收尾标签、取最后一个含中文的行;整段无中文才拒。升级后重启即可 |
有 spoke 但会话里没出现这句话 | 投递目标当时没活 agent 且拉不起来:查 deliver_target_* 系列行;再查绑定 deliver 是否为 true |
| 侧栏某个会话行消失了 | 心跳刚往那个"当时没打开"的会话投递过,投完释放临时 agent 的正常副作用——刷新页面即回,内容零损失 |
升级 0.1.5 后旧会话打不开(unexpected member … / header version must be 3) | 会话格式 v3 迁移问题:前者用 scripts/repair-v0-members.mjs(预检→修复,自动备份);后者首次访问会自动迁移,属正常 |
| 画像疑似损坏 | profile verify(只报不修)→ (看 diff)→ (真重建) |
完整事件字典、宿主契约备忘与更多症状见 DESIGN.md §7。
卸载
dsh plugin --profile web remove @kanadego/dsh-heartbeat
卸载只拆插件本体(包、挂载行、注册项,无残留引用);data/ 用户数据默认保留在插件目录,重装后记忆原样回来。想连数据一起删,手动删除 data/ 目录或先用 burn --all 焚毁敏感内容。
版本兼容
| 插件版本 | 适配的 DSH | 备注 |
|---|
| v1.6.4(当前) | ≥ 0.1.2-rc.1 | v1.6.3 + 修复设置卡渲染语法错误(v1.6.3 有 bug,请装 v1.6.4) |
| v1.6.3 | ≥ 0.1.2-rc.1 | ⚠️ 有 bug:设置卡「闲着模式」开关渲染语法错误,Web 界面可能无法加载;升级到 v1.6.4 |
| v1.6.2 | ≥ 0.1.2-rc.1 | v1.6.1 + consolidation 白名单修复(画像合并遵守 profile-schema,不再自创分区/错误 ref 被拒;rebuild 改加密写) |
| v1.6.1 | ≥ 0.1.2-rc.1 | v1.6.0 + 决策轮超时降级(反刍轮超时不再整跳报错,素材留到下一跳) |
| v1.6.0 | ≥ 0.1.2-rc.1 | 素材闭环 + 视觉识别;修复 0.1.5 下节律配置保存不生效(v1.5.x 在 0.1.5 上有此问题,务必升级) |
| v1.5.x | ≥ 0.1.2-rc.1 | 反刍投递改版;v1.5.1 元数据补全 |
| v1.4 | ≥ 0.1.2-rc.1 | M7 全部能力在 0.1.5-rc.2 验收;旧宿主上状态栏自动走 pre-step 轨道 |
| v1.2.x – v1.3.x | ≥ 0.1.2-rc.1 | 0.1.5 下须 ≥ v1.2.1,否则卡片 RPC 405 |
| v1.1 | ≥ 0.1.2-rc.1 | 0.1.5 下诊断行缺细节,功能不受影响 |
| v1.0 | ≤ 0.1.1-rc.2 | 预设需手动复制(v1.1 起自动装) |
⚠️ 升级宿主到 0.1.5 会触发会话格式 v3 自动迁移(所有旧会话首次访问时被转换)——动用户数据,升级前先备份 ~/.dsh/sessions。
版本更新
v1.6.4 · 2026-09-20
⚠️ v1.6.3 有 bug,请升级到 v1.6.4。
修复:设置卡「闲着模式」开关的渲染语法错误——该语法错误会让脚本加载的客户端 bundle 无法注册,Web 界面报「Failed to load plugins」而无法进入。v1.6.4 修复此错误,设置卡可正常渲染,功能与 v1.6.3 一致。
v1.6.3 的更新内容(并入本版本)——闲着模式(默认关闭):当素材池为空、而用户打开了「闲着模式」开关时,心跳改用本跳画像 digest 的话题切面兜底,仍走原有投递链路主动搭话(每日上限、静默时段等闸门照常生效)。未开启时维持原来的「空池即沉默」。
- 新增配置项
heartbeat.idleMode(默认 false),可在设置卡「节律配置」里切换,保存即时生效。
v1.6.2 · 2026-09-20
补丁:画像合并(consolidation)白名单修复——画像从出生就空的问题根因在 buildConsolidationPrompt 从没把 profile-schema.json 的分区白名单传给裁决模型:引擎室凭直觉自创分区(如 background/relation/preference)全被 partition not in schema 拒绝,导致增量几乎 100% 被拒、画像长期为空。本次:
- 提示词注入完整白名单(partition/topic/subTopic + 各格 temporal 允许集),并明确禁止自创分区、evidence ref 必须写成
cursors.json#<时间戳> 而非带 chat# 前缀。
- 扩充 schema 槽位(新增
acg/hardware/audio/writing/life、heartbeat/dsh/zcode、interaction/boundary、background/social 等 topic)。
- 修复
profile rebuild 写明文 profile.json 的问题(改回 DPAPI 加密写)。
- 把历史被拒但有效的高价值观察回填进画像。
v1.6.1 · 2026-09-20
补丁:反刍轮超时降级——决策轮(反刍)在 240s 预算内没等到模型回话时,不再把整跳记成异常:改为记 decision_deferred 审计、best-effort 取消孤儿轮次、本跳按沉默处理,素材自动留到下一跳(与表达轮 spoke_deferred 同一语义)。同时在反刍提示词里钉死一条纪律:画面与窗口只用于写「他此刻大概在:」,即使画面出现想查的内容也不发起搜索、不调用工具。
v1.6.0 · 2026-09-19
素材闭环——截图→视觉识别→引擎室总结→投递→聊天→观察沉淀→consolidation 生成聊天种子→素材池→反刍投递,全链路打通:
- 素材池品类化:种子分
topic(话题库存)/ chat(聊天长出)两类,分池上限 16 + 14;聊天种子有时效性——投递过 1 次即退休(话题类仍是 2 次)。
- 候选组包代码化:反刍候选由代码凑齐——话题随机 4 条 + 聊天最新证据 2 条、不足互补、至多 6 条交给引擎室挑 ≤3 条;池子全空直接安静,不再空烧一次模型调用。
- 聊天种子:画像合并(consolidation)时引擎室从观察对话里自主挑"值得聊的话题"存入素材池——只挑真兴趣和新事物,寒暄不记。合并与反刍彻底分工:合并只看观察对话,反刍只看素材池。
- 补货闲逛:话题种子剩 ≤4 条时自动触发一次额外闲逛补货(不受浏览窗口与 4h 间隔限制,仍尊重焦点 3 天冷却,每天至多补 2 次);每次闲逛的搜索次数从"至多 3 次"放宽到 3~9 次。
- 视觉识别与"我在干嘛":截图改为全屏原图(修复降采样图被误判成全屏游戏);每跳经 ModLens 识别画面内容,投递的素材包会带一句「(他此刻大概在:…)」。识别失败时画面与窗口标题一概不进入任何提示词——隐私优先,宁可不说。provider 在插件侧钉死(默认 openai 兼容通道,
data/settings/vision.json 可覆盖),不再受 ModLens 默认链探测干扰。
- 修复
0.1.5 下节律配置失效:v1.5.x 起在 0.1.5 宿主上 UI 保存不生效、重启回默认(dsh-settings 包缺失 + 其 0.1.5 API 变更双重原因)。现已适配两代 API 并把依赖归位——0.1.5 用户务必升级。
- UI:心跳状态卡新增「插件版本」一行。
- 测试 163 条全绿。
v1.5.1 · 2026-09-16
元数据补全,无行为改动——只影响安装与生态对接:
package.json 补 repository / homepage / bugs / keywords,npm 包与 GitHub 仓库正式关联;
@deepseek-ai/dsh-settings 改以 peerDependencies 声明(此前只在 devDependencies,靠宿主环境碰巧解析到);移除两个从未被代码引用的 dependencies;
- 新增
screenshots.json:插件市场详情页按声明顺序展示设置页卡片截图。
v1.5.0 · 2026-09-16
反刍/投递改版——说不说的决定权从引擎室交给目标会话里的 agent,引擎室只备料:
- 引擎室反刍备料:从素材池挑 ≤3 条各压缩成一句(不带理由、不排序),输出机器 JSON;没得备就安静(
no material)。
- 素材包三段式投递:①「这是心跳插件素材投递…」声明 ②素材清单 ③(3 条里 ≥2 条用过头时)「也可以说一句真心话」。目标会话里的 agent 按当下处境自己判断说不说、说哪条,话落到你读的会话,素材自动归账。
- 表达提取健壮化:修复素材投递偶发
non-Chinese output discarded——目标会话 agent 收到素材包后爱调工具时,末行落在收尾标签上被误拦。v1.5 起跳过工具收尾标签、取最后一个含中文的行,整段无中文才拒。
v1.4.0 · 2026-09-13
兴趣范围 / 浏览时段卡片管理(决策 D22):
- 卡片新增「兴趣范围」分区:闲逛焦点清单逐条增删(删除二次确认)+ 浏览时段窗口可视化编辑(起止时间选择器、加/移除行、全量保存),全部即时生效;
- 首编继承出厂:第一次成功编辑时,出厂兴趣与排程被完整复制进用户层再应用改动——出厂条目零丢失,此后卡片即唯一管理入口;只打开卡片或校验失败不会创建用户层;
- 校验护栏:兴趣 ≤60 字 / 去重 / ≤32 条;窗口同日起始<结束 / 1–6 个 / 两两不重叠。
v1.3.x · 2026-09-13
M7:状态栏与自研时间注入——心跳的"在场感"从引擎室走进日常会话:
- 状态栏(D19 两轨):每跳派生场景状态(静默时段 / 刚说过话 / 正在闲逛 / 看到你在忙 / 在场 / 你不在 + 一句近况),按模型能力自动选择注入轨道——支持动态系统提示词的模型常驻系统提示词(KV-cache 安全追加、内容不变零提交),其余模型只在用户发起轮次时带一行;
- 自研时间注入(D20):精确时间 + 距上一条消息时长,只在用户发起轮次注入(任务中绝不打扰),默认 25 分钟节流、卡片可调(0=关闭);官方
dsh-time-context 停用,时间注入唯一归属心跳插件;
- 状态文本零时间词(D21):时间感知归时间注入,状态栏只承载场景,把 KV-cache 成本钉在"场景变化"粒度;
- UI:节律配置新增时间注入间隔与状态栏开关;v1.3.1 按评审修正了能力探测性能与轮次起源判定。
v1.2.x · 2026-09-11/12
适配 DSH 0.1.5-rc.2:诊断兼容 assistant/attempt 事件形态(C19)、会话格式 v3 迁移适配(C20)、新增旧会话修复工具 repair-v0-members.mjs;v1.2.1 修复 0.1.5 下卡片 RPC 整体 405(自定义通道在严格服务解析下不可用,迁移为 /api 精确路由,C21)。
v1.1 · 2026-09-10
适配 DSH 0.1.2-rc.1:Session.events 移除、模型路由需显式传参、client 注册 id 强校验、会话标题投影迁移等六项宿主契约变化全数适配;心跳预设改为首次启动自动安装(一条 dsh plugin add 完成部署);表达从"沉默是常态"改为分寸优先(默认倾向开口);投递目标自动拉活;会话绑定投递/观察双开。
v1.0.0 · 2026-09-05
首个正式版:七相主循环、素材池 / 画像 / 闸门、DPAPI 加密与焚毁、审计留痕、设置页卡片。
更早的开发阶段(v0.x 脚本外挂时代)
灵感与致谢
许可
MIT