DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Consumer Audit — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
C

dsh-consumer-audit

Consumer Audit

审查 DSH 配置,找出没有任何使用者的能力,并记录完成声明及其支持证据。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:qimen039-code/dsh-consumer-audit#aa4e79d210825951962ef78baf2b212fd3c4a3a9
README兼容性版本

兼容性与来源证明

Consumer Audit 以 dsh-consumer-audit 发布,当前版本为 0.1.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/12

版本

0.1.0stable
2026/9/12

相关插件

正在加载相关插件…

最新版
0.1.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 0
周下载
0
最近提交
2026/9/14
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Sdk Minimal@deepseek-ai/dsh-sdk-minimal独立的最小 SDK 配置包:JSON-RPC、一个 DeepSeek 适配器、持久化 Shell 和 JSONL 会话Sdk App@deepseek-ai/dsh-sdk-appdsh SDK 配置包:基于 dsh-base 提供 stdio JSON-RPC 服务和进程生命周期管理Subagent Codex@deepseek-ai/dsh-subagent-codex基于官方 app-server 协议的一次性 Codex 子代理提供程序

README

dsh-consumer-audit

English | 中文

一个 DeepSeek Harness 插件:报告 profile 里哪些能力没有可观察的消费者,并附一份固定「完成声明」写法的 skill。

它做什么

插件注册一个模型工具和一个 skill。

consumer_audit 读取活动 profile 的组合行,把每一行解析到它安装的包,扫描该包的注册站点,再统计每个已注册工具与 skill 在 DSH_HOME 下会话日志里出现的次数,报告其中没有观察到消费者的那些。

skill 名为 consumer-audit,给出「完成」的写法规则:边界声明、五栏证据链、缺口归类,以及什么观测会推翻这条声明。

工具不给插件打分。一条 finding 说明某项能力没有可观察的消费者,不说明背后的插件不好。

安装

dsh plugin --profile <profile> add github:qimen039-code/dsh-consumer-audit

需要 Node 22.15 或更新版本,因为会话日志是多帧 zstd。

怎么读报告

字段含义
tool_never_invoked工具已注册,被扫描的日志里没有对它的调用
skill_never_loaded盘上有 SKILL.md,被扫描的会话没有加载过
prompt_only_capability这个包只注册提示词
row_without_capability行已挂载、包也解析到了,但它什么都没注册
duplicate_prompt_section两个包注册了同名的提示词段
package_unresolved这一行的包既不在 profile 里,也不属于随 harness 发行的那批

有两类结果记为 notes 而不是 finding,因为调用计数判断不了它们。包名以 @deepseek-ai/ 开头的行随 harness 发行,搜索为空说明不了任何事。包裹既有服务方法的包不注册新能力,也就没有可数的工具。

每条 finding 带证据定位、按 ACCF effectiveness-gap 分类法给出的归类,以及会推翻它的观测。

边界

源码里的注册站点只说明能力被声明了,不说明它能用。

调用计数描述的是被扫描的那些日志。未扫描的 profile、日志窗口之前的调用都会读成未使用;会话变长,计数也会漂移。

第一方包随 harness 发行,不参与搜索。报告把它们记为 shipped,不报缺失。

扫描匹配一组固定的调用模式,报告里列出了这组模式。用其他调用点注册的包会被误报。

字段 generated_from.preset_roots_searched 逐条列出本次运行看过的 skill 根。某个根没被解析到,意味着它的 skill 不在报告里,不意味着它们没被使用。

报告不含语义判断。

消融

import { collect } from "dsh-consumer-audit/collect";
import { ablation } from "dsh-consumer-audit/audit";

const input = collect({ dshHome, profileDir });
console.log(ablation(input));

关掉消费者计数时,需要计数的工具与 skill 记作未评估。把输入置空的那种消融看起来差异很大,实际什么也证明不了。

验证

仓库根目录一条命令重跑全部检查:

.\tools\run-evidence.ps1

它依次检查:市场 entry 的机械要求、市场自己的目录解析器与安装解析器、两份 README 与 SKILL.md 的写作特征、插件契约在三种上下文下的行为、npm pack 后隔离安装的副本、对首个 finding 的独立重数,以及受跟踪文件里有没有本机信息。任何一节失败,脚本以非零码退出。

当前数字与逐条描述见 EVIDENCE.md。README 不抄这些数字,它们每次运行都会变。

尚未验证:装好后由 DSH loader 真正加载这一环。包是通过对它导出的 apply() 传入一个记录型上下文来跑的,导出形状取自本机两个确实能加载的插件。

仓库结构

lib/audit.js     对一份普通清单做判定,无 I/O
lib/collect.js   读 DSH_HOME,产出那份清单
lib/index.js     注册工具与 skill
skills/          skill 正文
tools/           各项检查与发布脚本
market/          提交进精选列表的条目文件

许可

MIT