DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Tool Memory — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

dsh-tool-memory

Tool Memory

DeepSeek Harness 插件:Hermes 式跨会话持久化记忆。MEMORY.md/USER.md 纯文本存储 + 将冻结快照注入 system prompt + memory_* 工具(add/replace/remove/batch/show/refresh)

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-tool-memory@0.1.0
README兼容性版本

兼容性与来源证明

Tool Memory 以 dsh-tool-memory 发布,当前版本为 0.1.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
npm
Registry 更新时间
2026/9/20

版本

0.1.0stable
2026/8/14

相关插件

正在加载相关插件…

最新版
0.1.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
59.1 kB
文件数
6
Surface
any
许可证
MIT
发布源
npm
GitHub
★ 1
周下载
97
最近提交
2026/8/14
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 memory-context 分类下经过校验的插件。

Memory Plugin@openviking/dsh-memory-plugin适用于 DeepSeek Harness 的 OpenViking 记忆与上下文套件Contextdsh-context用于上下文洞察和管理的 DeepSeek Harness 插件,提供上下文仪表板和上下文命令,帮助了解上下文的构成及其演变过程。Weknora@wxg-prc-cpg/dsh-weknora适用于 DeepSeek Harness (dsh) 的 WeKnora 知识检索工具:通过自有知识库进行语义搜索、文档阅读以及 RAG/代理回答。Mnemondsh-mnemon面向 DeepSeek Harness 的可组合三层记忆控制平面:持久化运行时上下文、可搜索的项目文档、可插拔的长期记忆、受保护的策略、WebUI 和无头工具。

README

dsh-tool-memory —— DeepSeek Harness 跨会话持久记忆插件

把 Hermes Agent 的 memory 工具 的机制移植到 DeepSeek Harness:有界、纯文本、跨会话的记忆。 插件加载与每个新会话开始时,把记忆以冻结快照注入 system prompt; 会话中途的写入立即落盘,但不改变 system prompt——保住 LLM prefix cache。

记忆机制(与 Hermes 对齐)

机制Hermes本插件(DSH)
存储~/.hermes/memories/MEMORY.md + USER.md<root>/MEMORY.md + USER.md(默认 $DSH_HOME/memories)
条目格式§ 分隔的纯文本列表,可多行同左(分隔符 \n§\n,与 Hermes 逐字符一致)
两个存储MEMORY=代理笔记;USER=用户画像同左
字符预算2200 / 1375 字符(按字符数,模型无关)同左(可用配置覆盖)
冻结快照会话开始时注入 system prompt;中途写入不改快照同左:插件加载 + session/created 时重建快照,经 ctx.systemPrompt.section() 注入
工具面单工具 memory + action 参数DSH 惯例拆分:memory_add/replace/remove/batch/show/refresh
定位replace/remove 用短唯一子串匹配,非 ID同左;歧义报错引导更具体
预算超限返回合并引导错误(列出当前条目),本轮内合并后重试同左(错误信息含条目清单与占用)
批量apply_batch 原子、对最终预算校验同左(all-or-nothing)
写安全锁文件 + 原子写 + 漂移保护(外部内容不 round-trip → 拒写 + .bak 快照)进程内互斥 + 原子 rename + 同款漂移保护
威胁扫描写前扫描(strict 作用域)+ 快照构建时屏蔽毒条目同左(英文模式移植 + 3 条保守中文模式 + 不可见 Unicode)
成功响应终态:报占用、不回显条目(防重复调用)同左(note: 写入已完成,不要重复执行)

安装

# 在 deepseek-harness 环境内
dsh plugin add dsh-tool-memory

插件注册 3 个 system-prompt section(笔记快照 / 画像快照 / 首次使用引导)与 6 个工具,用自然语言直接指挥即可:

工具参数说明
memory_addcontent(必填), target?追加一条记忆(默认 memory=我的笔记;user=用户画像)
memory_replaceold_text, new_content, target?替换「包含 old_text 子串」的条目
memory_removeold_text, target?删除「包含 old_text 子串」的条目
memory_batchoperations(必填), target?原子批量(删旧加新一次完成)
memory_showtarget?查看活状态条目与占用
memory_refresh—手动重读磁盘并重建快照(通常无需调用)

初始化模式(首次使用)

用户画像(USER.md)为空时,system prompt 会自动注入一段首次使用引导, 由模型主动向用户提问(怎么称呼、做什么工作/项目、沟通偏好等):

  • 用户回答后,模型把信息整理成条目写入 USER.md;
  • 画像一旦有内容,引导 section 返回空——引导自动消失,无需删除任何文件 (判据就是「USER.md 是否为空」,清空画像即重新初始化);
  • 不想介绍可直接回复「跳过」,引导会在下次会话再次出现。

示例对话:

  • “记住:这个项目的文档任务用反向工作流”
  • “把『codex CLI』那条更新为 v0.148”
  • “删掉『临时备注』那条”
  • “我改过 MEMORY.md 了,刷新一下记忆”
  • “你记得我有什么工作习惯吗?”(模型从 system prompt 快照回答)

后台记忆自动沉淀(后台记忆评审)

机制对齐 Hermes 的后台自改进循环: 对话中自然暴露的用户偏好、纠正、环境事实(“别这么啰嗦”“记住这个项目用反向工作流”) 不再需要模型主动 memory_add——插件每 N 条用户消息自动跑一次隔离子代理评审, 把值得长期记住的信息沉淀进 MEMORY.md / USER.md。

机制:

  1. 插件监听 session/event 事件流,只对用户消息(user/message)计数; 纯工具回合是执行细节,不计入(评审信息来源是用户消息,避免高频空转)。 会话恢复/续接时从历史事件流对齐取模,续上原来的 N 节奏。
  2. 每 N 条(默认 10)触发一次评审:把最近 24 条对话 verbatim 转写 (USER: / ASSISTANT:,工具调用只列名字、正文截 200 字符)打包, 用 ctx.subagents 程序化拉起一个隔离子代理执行:
    • 评审代理只拥有 memory_* 工具(toolFilter 白名单), 无法执行 shell、读写文件或调用其他工具,不污染主会话;
    • 提示词要求评审代理先 memory_show 读活状态再决定增删改 (system prompt 里的 MEMORY/USER 块是会话开始时冻结的,可能已过时);
    • 容量超限时用 memory_replace/memory_remove 合并腾出空间, 或一次 memory_batch 完成“删旧 + 加新”;
    • 评审与主会话共用同一个 MemoryStore 实例,写路径的进程内互斥 + 锁内重读天然串行化并发写。
  3. 评审结束后按 reviewNotify 三档发通知(投递走 agent 的 inbox: 空闲时唤醒、忙碌时排队到下一步;form: 'notice',GUI 折叠展示):
    • off:不发通知;
    • on(默认):💾 Memory updated(+n 条) 或 Nothing to save;
    • verbose:追加具体增删改条目摘要。
  4. 同一会话并发防抖:一个评审未结束时不会启动第二个(计数继续, 到下一个 N 的倍数再触发)。
  5. 评审子代理的传输默认用标准进程内 spawn provider(未注册或不支持工具过滤时 回退到第一个支持 toolFilter 的 provider);reviewProvider/reviewModel 只控制评审子代理的模型路由(留空=跟随主 agent 的 provider/model, 可配便宜模型省成本)。

降级说明(配置保留、功能跳过、不崩溃):运行时未注册 subagent provider、 没有支持 toolFilter 能力的 provider、或会话没有关联的活 agent 时, 评审自动跳过并 console.log 说明原因,三档通知配置仍保留; 没有任何活 agent 可投递时通知降级为 console.log。

- id: memory
  name: dsh-tool-memory
  config:
    nudgeInterval: 10      # 每 N 条用户消息触发一次后台评审;0=关闭自动评审
    reviewProvider: ''     # 评审子代理的 LLM provider(路由);留空=主 agent 的
    reviewModel: ''        # 评审子代理的 LLM model;留空=主 agent 的
    reviewNotify: 'on'     # 评审完成通知:off / on / verbose

插件配置

在 profile / 组合包层的 cordis.patch.yml 中按需覆盖:

- id: memory
  name: dsh-tool-memory
  config:
    root: '/abs/path/to/memories'   # 默认:$DSH_HOME/memories(DSH_HOME 或 ~/.dsh)
    memoryCharLimit: 2200           # MEMORY.md 字符预算
    userCharLimit: 1375             # USER.md 字符预算
    nudgeInterval: 10               # 每 N 条用户消息触发一次后台评审;0=关闭
    reviewProvider: ''              # 评审子代理的 LLM provider(路由);留空=主 agent 的
    reviewModel: ''                 # 评审子代理的 LLM model;留空=主 agent 的
    reviewNotify: 'on'              # 评审完成通知:off / on / verbose

记忆文件格式

MEMORY.md 就是纯文本条目列表,可随时用编辑器查看/修改:

codex CLI 已装 ~/.local/bin/codex(v0.147.0),登录态有效
§
流水线工具 wf 在 ~/work/bao/baoagent/workflow/wf,命令: init/start/done
§
用户网络位置上海:依赖库/大文件下载优先国内镜像
  • 手动编辑会被尊重:写入前插件会重新读盘;无法 round-trip 的内容触发漂移保护 ——拒绝写入并保存 MEMORY.md.bak.<时间戳> 快照,绝不静默丢弃你的手改。
  • 编辑后想让新会话之外、当前会话也立即生效,调用一次 memory_refresh。

设计说明(与 Hermes 的有意差异)

  1. 冻结快照的时机:Hermes 在会话开始冻结;本插件在插件加载与 session/created 时重建快照(DSH 的会话事件),语义等价;另提供 memory_refresh 工具覆盖「手动编辑后立即生效」的场景(会打破 prefix cache,属有意操作)。
  2. 跨进程并发:Hermes 用 fcntl 锁文件;Node 无标准等价物,本插件用 进程内 promise 互斥(同一 DSH 进程内多 agent 并发写串行化)+ 原子 rename(读者永远看到完整文件)+ 漂移保护(跨进程外部写入不被覆盖)。 单进程 DSH 部署下三者已闭环。
  3. {{变量}} 转义:DSH 的 system prompt 装配会对 section 做 {{name}} 插值,未注册变量会直接抛错。记忆内容里的模板/代码片段(如 {{user}}) 会被自动转义为 {​{(零宽空格分隔),保证装配永不被打断。
  4. 威胁扫描:移植 Hermes strict 作用域模式(注入/越狱/回连/外传/后门/硬编码密钥) 并补了 3 条保守的中文模式;命中即拒写;历史毒条目在快照中替换为 [BLOCKED: …] 占位符,原文保留在文件里供检查删除。
  5. 每回合合并失败上限(Hermes issue #42405 的循环保护)未移植—— DSH 工具调用模型侧自带预算约束;成功响应保持终态防抖。

开发与测试

pnpm install
pnpm typecheck   # tsc --noEmit
pnpm test        # vitest:MemoryStore 单元测试 + 插件装配/快照语义测试 + 后台评审测试
pnpm build       # tsdown → lib/

测试覆盖:§ 分隔持久化、预算与合并引导、批量原子性、漂移保护与 .bak、 威胁拦截与快照屏蔽、读失败保护、冻结快照语义(中途写入不改 prompt、 session/created 与 memory_refresh 重建快照)、{{变量}} 转义、 后台评审(计数触发、取模对齐、纯工具回合不计入、并发防抖、对话打包格式、 子代理 toolFilter 白名单与提示词、通知三档、provider/agent 缺失降级)。

License

MIT