跳到正文

030611/dsh-context-provenance

30最近提交 2026年8月14日

dsh-context-provenance DSH 插件

dsh-context-provenance 是一个注重隐私、只读的 DSH 插件,报告公共运行时接口能证明的 Agent 上下文信息。它仅保留最近两次普通 agent-loop 请求观测在内存中,通过现有的 Cordis inspect 查询机制暴露。

如何安装 dsh-context-provenance DSH 插件

dsh plugin --profile web add dsh-context-provenance

复制不会执行命令。安装 dsh-context-provenance DSH 插件前请核对仓库和版本。

dsh-context-provenance DSH 插件数据来源

dsh-context-provenance DSH 插件快照日期:2026年8月16日

discovered

dsh-context-provenance DSH 插件能做什么

  • 将证据字段(如提供者/模型、系统提示存在、工具名称)根据公共接口标记为“已观测”、“估计”或“不可用”
  • 使用进程随机密钥指纹追踪相邻请求间的变化(如系统提示更改、工具目录更改),不进行序列化
  • 通过 Cordis inspect 提供者 'ContextProvenance' 的 'report' 方法提供有界证据报告
  • AGENTS 折叠是增量式的:首次加载后回追所有会话事件,后续请求仅检查新事件
  • 不执行文件、网络、子进程、GPU、持久化、会话、权限、工具、模型路由或请求变异操作

dsh-context-provenance DSH 插件适合哪些场景

  • 审计 Agent 请求的上下文溯源,了解哪些信息是可验证的
  • 通过比较相邻两个请求的证据标签来调试意外行为
  • 增强 Agent 系统的透明度,展示哪些运行时接口贡献了证据
  • 通过验证敏感内容(提示文本、消息、工具模式)从未暴露来评估隐私风险
  • 与其他信任层插件(如 Telemetry Redactor 或 Evidence Audit)集成,构建完整的审计流水线

dsh-context-provenance DSH 插件适合谁

  • 为 DeepSeek Harness Agent 系统构建信任层工具的开发人员
  • 评估生产部署中 Agent 上下文可验证性的安全研究人员
  • 需要在审计 Agent 行为时避免暴露专有提示或配置的运维人员

dsh-context-provenance DSH 插件的限制

  • 加载器条目不标识引入它们的包、配置文件、覆盖或依赖
  • 插件清单显示启用顺序和生命周期类别,但从不暴露原始条目 ID、包名、文件 URL、绝对路径或补丁说明符
  • 工具名称或模式不标识其所属插件
  • 技能名称仍然可见,因为它们是公开的可调用标识;部署时若使用敏感名称仍可能泄露
  • 相邻观测仅覆盖插件挂载期间实际发生的普通 llm/stream 调用;更早的请求、辅助调用以及卸载或重启后丢失的观测不可用

dsh-context-provenance DSH 插件的仓库 README 摘录

以下文字摘自 dsh-context-provenance DSH 插件的上游仓库 030611/dsh-context-provenance 的 README,版权归原作者,仅作引用。

**Compare adjacent request evidence as `Observed`, `Estimated`, or `Unavailable`—without returning prompt text, message content, tool schemas, or raw paths.** ```sh dsh plugin --profile web add dsh-context-provenance ``` > Community-maintained and not an official DeepSeek project. Related trust-layer plugins: [Telemetry Redactor](https://github.com/030611/dsh-telemetry-redactor), [Verification Receipt](https://github.com/030611/dsh-verification-receipt), and [Evidence Audit](https://github.com/030611/qiushi-dsh-evidence-audit). An observe-only, CPU-only, local-only DeepSeek Harness plugin that reports what public runtime interfaces can actually prove about the requesting Agent's context. It retains only the two most recent ordinary agent-loop request observations in memory and exposes them through the existing Cordis inspect query mechanism. It performs no file, network, subprocess, GPU, persistence, session, permission, tool, model-routing, or request mutation. ## Audit verdict Conditional pass against official DSH commit `47f943859bef60e4160492346772ded9b24f765a`. Stable public seams exist for a deliberately incomplete evidence ledger. This plugin is not a complete context p

阅读完整 README仓库许可: MIT

dsh-context-provenance DSH 插件常见问题

如何安装 dsh-context-provenance?

在 DSH 环境中执行命令 `dsh plugin --profile web add dsh-context-provenance`。你需要先安装 DSH 并配置好 profile(例如 'web')。添加后重启 DSH 使插件生效。该插件以 npm 包形式发布,请确保网络可访问 npm 仓库。

如何查询证据报告?

使用现有的 Cordis inspect 工具,查询 Host 提供者 'ContextProvenance' 的方法 'report'。该提供者仅在官方 Cordis inspect 服务存在时出现。如果 DSH 组合缺少该服务,观察者仍会挂载但无查询接口。报告会返回带有标签(已观测、估计、不可用)和边界说明的证据字段。

这个插件会暴露提示文本或消息内容吗?

不会。该插件明确从不返回提示文本、消息内容、工具模式、原始路径或文件内容。在 llm/stream 边界处,它将请求体缩减为提供者/模型、布尔值、安全类别、工具名称和官方数字投影。系统文本、消息、工具描述、JSON 参数模式、原始插件标识符以及 AGENTS 路径或内容均被隐藏。

相等性指纹的隐私影响是什么?

在 schema 版本 1 中,插件返回了系统提示或工具模式的纯 SHA-256 摘要,这允许观察者通过离线字典攻击确认猜测。Schema 版本 2 完全移除了这些摘要,改用仅在私有 WeakMap 中持有的进程随机密钥指纹,这些指纹从未序列化。唯一暴露的是相邻两个请求之间系统提示或工具目录是否发生变化的布尔值。这是插件有意提供的最小比较信号。

这个插件会影响模型请求或 Token 用量吗?

不会。该插件不会向普通模型请求添加额外的提示、消息或工具模式。它只在现有的 Cordis inspect 提供者目录中添加一个条目和一个方法。主动的 inspect 调用会将其有界结果添加到对话历史中,这算作普通的工具结果历史。现有的 inspect 工具模式保持不变。因此,对普通请求没有直接的 Token 或 KV 缓存影响。