DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Isolation Box — DeepSeek Harness 插件(DSH Plugin)
← Plugins

dsh-isolation-box

Isolation Box

隔离箱:DSH 插件调试隔离框架(进程隔离/看门狗/熔断/验收/启动守卫/发布预检)

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-isolation-box@0.1.2
README兼容性版本

兼容性与来源证明

Isolation Box 以 dsh-isolation-box 发布,当前版本为 0.1.2。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
npm
Registry 更新时间
2026/9/20

版本

0.1.2stable
2026/8/29
查看其余 5 个版本收起版本
0.1.3-beta.5beta
2026/9/20
0.1.3-beta.4beta
2026/8/29
0.1.3-beta.3beta
2026/8/29
0.1.3-beta.2beta
2026/8/29
0.1.3-beta.1beta
2026/8/29

相关插件

正在加载相关插件…

最新版
0.1.2
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
92.2 kB
文件数
21
Surface
any
许可证
MIT
发布源
npm
GitHub
★ 0
周下载
41
最近提交
2026/8/29
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Sdk Minimal@deepseek-ai/dsh-sdk-minimal独立的最小 SDK 配置包:JSON-RPC、一个 DeepSeek 适配器、持久化 Shell 和 JSONL 会话Sdk App@deepseek-ai/dsh-sdk-appdsh SDK 配置包:基于 dsh-base 提供 stdio JSON-RPC 服务和进程生命周期管理Subagent Codex@deepseek-ai/dsh-subagent-codex基于官方 app-server 协议的一次性 Codex 子代理提供程序

README

dsh-isolation-box

DSH 插件调试隔离框架 —— 进程隔离 · 看门狗 · 熔断 · 验收 · 启动守卫 · 发布预检

在无法使用内核沙箱的受限容器环境中,用「进程边界」接住调试的崩溃,用「五道预检」拦住生产的错误,用「熔断与回滚」兜住所有的意外——宿主永远先活着,插件永远轻装出发。

本框架专为 DSHA(DeepSeek Harness App)适配设计。调试 DSH 插件时,最怕三件事:插件崩溃拖垮宿主、坏代码污染正式区、测试通过但安装后崩。本框架用纯进程级隔离(无需 namespace/root)解决这三件事:零第三方依赖,全部 Python 标准库。

✨ 特性

能力说明
🧱 进程级隔离实例是独立进程(rlimit 硬限内存/CPU/core),崩溃信号天然不跨进程——宿主永不随插件崩
⏱️ 看门狗 + 熔断2s 心跳、5s 超时进程组强杀;连崩 3 次自动熔断止损,等人工处理
✅ 验收闸 ①实例冒烟测试(加载 + 初始化),通过才允许替换正式插件目录
🛡️ 启动守卫 ②③启动失败自动回滚备份 → 仍失败进入安全模式(跳过全部插件),DSH 必起
📦 发布五道预检顶层名=包名 / 依赖闭包实体 / bundle 声明 / 客户端指纹 / 动态 boot 预演,全绿才可发布
📊 浏览器看板只读状态看板(127.0.0.1:8765),3s 自动刷新,崩溃行标红
🖥️ 完整实例层拉起与主实例完全同构的独立 DSH(独立 profile/端口/进程/GUI),插件隔离测试
🔍 崩溃取证stderr 尾 200 行 + 退出码 + 状态文件自动落盘,现场可回放

🚀 快速开始

# 1. 验收一个插件:实例冒烟通过才允许进正式目录(退出码 0=通过)
python3 supervisor.py approve ./your_plugin.py

# 2. 监督它:崩溃自动退避重启,连崩 3 次熔断
python3 supervisor.py supervise --specs demo1=./your_plugin.py

# 3. 围观:浏览器看板(3s 自动刷新,崩溃行变红)
python3 supervisor.py board

📦 安装为 DSH 插件

正式安装(一条命令,固定版本,可复现、可回滚):

dsh plugin --profile web add github:Xing-Hen-Hen/dsh-isolation-box#v0.1.2

main 分支为开发分支,发布物不稳定,不提供安装命令;如需最新开发版或自行修改,可 clone 仓库后本地使用。

安装后重启 DSH Web Host 生效。插件本体是零依赖挂载点(lib/index.js),只打印挂载日志;工具集(scripts/)按需运行,默认 0 进程静默待命。(DSHA 用户也可在 App「插件」页直接导入发布物。)

🛠️ 命令速查

命令作用
supervisor.py supervise --specs <id>=<plugin.py>监督实例(退避重启 / 熔断 / 取证)
supervisor.py approve <plugin.py>闸① 验收:冒烟通过才允许替换
supervisor.py status / logs <id>实例状态表 / 崩溃日志尾部 200 行
supervisor.py kill <id> / disable <id>强杀进程组 / 人工禁用
supervisor.py board [--open]浏览器看板(127.0.0.1:8765)
dsh_guard.py backup闸① 通过后、替换前备份正式目录
dsh_guard.py start --cmd "dsh web" --timeout 60闸②③ 带回滚/安全模式的启动
dsh_tool.py up <name> [--port]拉起完整 DSH 实例(同构主 profile)
dsh_tool.py down <name> / status停止实例 / 列出实例
dsh_tool.py publish --src <dir> --name <pkg> --version <v> [--fingerprint <f>]发布唯一入口:五道预检全绿才产出可导入包

📖 插件契约(开发者)

契约 = 隔离箱与待测插件之间的接口约定:隔离箱负责把插件加载进独立进程、注入上下文 ctx、跑心跳/冒烟/取证;插件只需按约定实现下面两个可选函数,即可被隔离箱驱动:

def init(ctx) -> None      # 可选:初始化(冒烟测试会执行到这里)
def run(ctx) -> dict       # 可选:主逻辑,返回结果字典
# ctx.work_dir 实例工作区; ctx.task 宿主注入的任务
# ctx.report(status, detail); ctx.log(msg)
  • 两个函数都可不实现(隔离箱仍能监督实例、看心跳)
  • init 抛异常 = 冒烟失败 = 验收闸① 拦截,禁止进正式目录
  • run 的返回值会落盘到 result.json 供宿主读取

🔍 工作原理

崩溃本质是进程属性而非环境属性:不需要 namespace,只要实例是独立进程,信号传播天然不跨进程。配套三类实测可用的原语:

  • rlimit 硬上限 —— 内存泄漏 / 死循环 / fork 炸弹被约束在实例内
  • 心跳 + 看门狗 —— 挂死由宿主定时器进程组 SIGKILL 回收
  • 指数退避重启 + 熔断 —— 崩了自动试,连崩 3 次止损等人工

环境等价性(scripts/equiv_probe.py 实测):实例与宿主共享同一运行时 / 依赖面 / 工具链,试跑结果可信。

📁 文档

文档内容
SAFETY.md调试安全纪律:触发纪律 / 绝对不动清单 / 三档恢复
docs/PRINCIPLE.md原理说明:为什么进程级隔离成立、诚实边界
docs/multi-instance-plugin-design.md完整设计文档:环境体检、架构、防御矩阵、生命周期

⚙️ 环境要求

  • 操作系统:Linux(aarch64 / x86_64),已在 Ubuntu 24.04 aarch64 验证
  • Python:3.12+(标准库,零第三方依赖)
  • Node.js:24+(dsh_tool.py 完整 DSH 实例层使用)
  • DSHA 环境:提供 DSH 桥接通道(/app/*),用于自动打开浏览器/看板;缺失时自动降级为打印访问地址

路径均可用环境变量覆盖(DSH_HOME / DSH_INSTANCES_ROOT / DSH_EXPORT_DIR 等),解压到任意目录即可运行。

🧪 演示与验证

scripts/demo_story.py 四幕全链路自动化验证:

  1. 崩溃自愈:坏插件连崩 2 次 → 第 3 次自动成功(宿主零影响)
  2. 熔断:永远坏的插件连崩 3 次 → 熔断停在「需人工」
  3. 验收拦截:坏插件冒烟失败禁止替换;好插件放行
  4. 启动守卫:启动失败 → 自动回滚重试成功;回滚也失败 → 安全模式必起

⚠️ 诚实边界

  • 防 bug,不防恶意:可以测试陌生人代码——实例是独立进程,其崩溃/死循环不会拖垮宿主;但实例与宿主同 uid、无权限隔离,恶意代码理论上可越界读写全盘,测不可信代码时请自行评估风险
  • 无网络隔离 / 文件系统不虚拟化:依赖「约定 + 独立状态目录」,不是硬墙
  • 详细边界见 docs/PRINCIPLE.md 第六节

📄 许可证

MIT