
chenw2759-wq/dsh-plugin-healthcheck
70最近提交 2026年8月15日
dsh-plugin-healthcheck DSH 插件
该插件在安装新插件后无需重启后端即可进行验证。它包含 L0 静态检查、L1 配置组合、L2 隔离试跑以及 C8 木马扫描,检测并修复常见问题,如缺失文件、依赖错误、模块双实例、恶意代码等,支持自动修复或回滚。
如何安装 dsh-plugin-healthcheck DSH 插件
dsh plugin --profile web add "file:$HOME/.dsh/plugins/dsh-plugin-healthcheck复制不会执行命令。安装 dsh-plugin-healthcheck DSH 插件前请核对仓库和版本。
dsh-plugin-healthcheck DSH 插件数据来源
dsh-plugin-healthcheck DSH 插件快照日期:2026年8月16日
discovered
dsh-plugin-healthcheck DSH 插件能做什么
- L0 静态检查:文件完整性、依赖声明、高危副本、依赖可解析、Windows 命令、lockfile 一致性、禁用插件识别、Cordis 用法检测
- L1 配置组合:复用基座 composeEntries 算法,验证 bundle、profile、home 补丁层的语法和冲突
- L2 隔离试跑:子进程完整 boot,端口偏置为 0,检测挂起和崩溃,失败后自动回滚
- C8 木马扫描:纯静态隔离,检测 7 类恶意模式(下载执行、凭据窃取等),证据脱敏,误报控制
- 自动修复和回滚:写 home patch 禁用行,HMR 热生效,无需修改 harness
- 预制提示词:复杂问题打包成提示词交给 agent 处理
dsh-plugin-healthcheck DSH 插件适合哪些场景
- 安装新插件后,在重启后端之前检查是否会导致启动崩溃
- 检测插件是否含有恶意代码或供应链投毒
- 发现并自动修复插件的缺失文件、依赖错误等问题
- 验证插件配置组合和 lockfile 一致性
- 运行完整的隔离试跑,确保所有启用插件都能正常激活
dsh-plugin-healthcheck DSH 插件适合谁
- DSH 插件开发者,希望在部署前验证插件
- DSH 高级用户,管理大量插件环境,需要预防不稳定
dsh-plugin-healthcheck DSH 插件的限制
- 仅适用于 DSH 环境,不是通用插件检查工具
- 修复执行器只允许修改插件代码、profile 和配置,不能修改 harness 源码
- 必须将插件安装在 DSH 插件目录,并通过 DSH 插件管理注册
- L2 隔离试跑超时时间为 90 秒,对挂起的插件会超时
dsh-plugin-healthcheck DSH 插件的仓库 README 摘录
以下文字摘自 dsh-plugin-healthcheck DSH 插件的上游仓库 chenw2759-wq/dsh-plugin-healthcheck 的 README,版权归原作者,仅作引用。
> DSH 插件健康检查 —— 装完新插件后**不重启后端**即可验证插件是否会导致事故。 > 纯静态检查 + 配置组合 + 隔离试跑 + 木马扫描,发现即修复(自动修复 / 自动回滚 / 预制提示词)。 `#dsh-plugin` · DeepSeek Harness (DSH) · TypeScript · turtle-ui ## 截图 设置面板 →「插件检测」:  运行一次检测(L0 静态 + L1 配置组合 + L2 隔离试跑 + 木马扫描):  --- ## 它解决什么问题 DSH 的 `dsh plugin add` 只负责把插件装进 profile(薄 pnpm 转发器),**装完不做任何验证**—— 问题要等下次后端启动才暴露。常见事故: | 事故 | 根因 | 本插件拦截方式 | |---|---|---| | 启动报 `ERR_MODULE_NOT_FOUND`(缺哈希 chunk) | `files` 白名单漏掉代码分割产物 | C1 files 完整性 | | 后端启动报缺 `zod` / `schemastery` | 插件登记成 `link:` 依赖,绕过了 profile 的 node_modules | C2 依赖声明审计 | | agent 报 `Cannot read properties of undefined (reading 'prepare')` | `file:` 依赖装出 harness 核心包副本 → **模块双实例** → Symbol 身份错位 | C3 高危副本检测 | | `dsh-skin CLI not found`(Windows) | 命令不在注册表 PATH / `execFile` 只认 .exe | C5 Windows 命令 | | 改了 `link:`→`file:` 不生效 | pnpm 不重解析 lockfile | C6 lockfile 一致性 | | 被禁用的插件长期残留在依赖里 | 禁用是压制症状而非修复 | C7 禁用插件识别 | | 供应链投毒 / 恶意代码 | 发布包内注入恶意逻辑 | C8 木马扫描(纯静态隔离) | | 启动报 `loader fibers failed`(`cannot get property "fs" without inject`) | 插件未构建(lib 缺失)或 cordis 用法错误(`ctx.plugin()` 后同步取服务) | C9 cordis 用法检测(毫秒级) + L2 隔离试跑(重启前确认) | --- ## 实战案例(真实事故) ###
阅读完整 README仓库许可: MIT
dsh-plugin-healthcheck DSH 插件常见问题
如何安装 dsh-plugin-healthcheck?
将仓库克隆到 DSH 插件目录(例如 ~/.dsh/plugins),然后使用 DSH 插件管理命令添加:`npx @deepseek-ai/dsh plugin --profile web add "file:$HOME/.dsh/plugins/dsh-plugin-healthcheck"`。完成后重启后端,在设置面板中即可找到「插件检测」选项。
安装这个插件本身需要重启后端吗?
是的,该插件本身需要重启后端来注册其路由和 UI。但安装后,您可以使用它检查其他插件而无需重启后端。L2 隔离试跑会在子进程中模拟完整启动,因此在真实重启前就能发现问题。
它支持哪些检查类型?
支持 L0 静态检查(文件完整性、依赖声明、高危副本、Windows 命令、lockfile 一致性、禁用插件识别、Cordis 用法)、L1 配置组合(验证 bundle、profile、home 补丁层)、L2 隔离试跑(子进程完整启动)和 C8 木马扫描(7 类恶意模式,纯静态,不执行代码)。
它能自动修复问题吗?
可以。许多问题可以自动修复,例如缺失文件可被修复,L2 失败可自动回滚(写入 home patch 禁用行,HMR 热生效,无需重启)。修复执行器只修改插件代码、profile 或配置文件,绝不修改 harness 源码。任何修复操作前都会弹出确认提示。
木马扫描会不会误报?
扫描器设计上尽量减少误报。它会跳过 tests、node_modules 和构建产物。像 `new Function("return …")`(schemastery 惯用法)、`atob(dataUrl)` 数据解码、`downloadFile(` 方法名、回环 IP、普通 HTTPS API 调用都不会命中。采用两级校准:强组合(如下载执行+破坏性)导致错误,单一命中则产生警告,提示人工复核。