deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:Shaky77/weiwen-law-dsh
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
✅ 已收录:dsh-plugin-radar(awesome-dsh-plugins) 登记 PR #403 已于 2026-08-31 合并,
PLUGINS.md实测在榜(判定档位:待测——升「运行级可用」待雷达下次自动扫描刷新数据快照)。
唯稳律通用因果引擎(白箱呈现) —— 以 DeepSeek Harness(DSH) 的 Cordis 插件形态实现。
框架定义:守真 · 稳态(Keep Integrity & Steady State)。
- "守真"= 守护完整 / 真实(白箱不篡改 / 内 H 不可侵,对应 Integrity);
- "稳态"= 系统存续优先(对应 Steady State)。
- "律 / Law" 为框架名后缀,非定义第三部分。
框架完整定义与哲学推导见基础版仓库(冻结门面),本仓为工程插件实现,不展开框架推导。
⚖️ 双许可:开源使用 AGPL-3.0;商业集成 / 闭源分发 / 预装合作可取得独立于 AGPL-3.0 约束的授权 → 563003@qq.com。详见 License & security 与 CONTRIBUTING.md。
本仓库把唯稳律因果框架做成 DSH 的插件:给跑在 DSH 上的 AI Agent 挂一套白箱因果引擎——
一句话:框架本体是"通用因果引擎(白箱呈现)"——推演预测是引擎能力,白箱审计是呈现姿态,风控拦截是内生属性。
src/core/bugstop.mjs 强制走完"断"之后的必然后半程——BUG→停止→反推→溯源→修复(验证)→重入;未修复前拒绝重入,从根上阻断"只反推不修复→无限递归"。唯稳律不是「又一个因果引擎」,而是通用型(领域无关)因果裁决中间件:只校验因果结构(R→S→D→H→M),对领域内容零知识,故法律、医疗、金融、机器人同一套机制。
完整双语对照(含 prior-art 出处与诚实边界):versions/live/evidence/weiwen-vs-market-causal.md
作者洞察(2026-08-28):内 H ≈ 知,外 H ≈ 行;知行合一方为最大杠杆——这同时解释了 H 为何是"唯一可变量 / 唯一主权 / 杠杆点",以及为何普世中知与行之间"有很大的缝隙"。
完整注解(映射表 + 逐项推导):docs/H-zhixing-heyi-annotation.md
⚠️ 常见误用警示:外部视角极易把 H 当成"越大越好"的能力旋钮去拧大——这恰好拧反了方向。H 的杠杆在"合一"不在"体量"(详见注解第六节「外部视角的常见误读」及 6.1「误用归因陷阱」)。若越用越乱,请先查 H 的知—行合一度,而非疑框架本身——框架没问题,是用法拧反了。
唯稳律不是解题模型,是行为纪律。它不解决具体问题,它约束解决问题的方式(allow / deny / review)。若拿它挂代理跑分,会得到"低水平模型有用、高水平模型没用"的错位结论——原因见下方两版说明。
白话版:高级模型表现好,只说明它在常见场景出错率低——算力堆得高,不等于里面长了因果逻辑。极端/陌生场景(分布外)恰恰是统计拟合最容易翻车的地方,而唯稳律管的就是这种"翻车边缘"的纪律。就像法律对所有公民一视同仁:守法即自由,违法即拦截——唯稳律对所有 AI 模型一视同仁,不因强大豁免。 专业版:跑分测的是分布内解题能力(黑箱统计拟合的外推质量);唯稳律管的是分布外行为纪律(白箱三态裁决,规则不依赖分布,分布变了规则不失效)。用解题跑分检验行为纪律,属测量错位。
完整声明(脱敏案例 + 能力归属二分 + 正确用法表):docs/model-level-and-benchmark.md
这条路径直连 DeepSeek API、不依赖 DSH 安装,已实跑验证可复现:
git clone https://github.com/Shaky77/weiwen-law-dsh
cd weiwen-law-dsh
# 把 DeepSeek API Key 放到本地安全路径(一行,无换行),或在示例脚本里改读取路径:
# examples/demo-tool-loop.mjs 顶部的 KEY_PATH 常量
node examples/demo-tool-loop.mjs
跑起来后:DeepSeek 会主动调用 query_iron_laws 工具,返回三大铁律原文(内 H 不可侵 / 第一 Bug 停机 / 不抛弃任何节点)。这就是"框架挂上去了、模型读得懂"的最小证据。
把 weiwen-law.patch.yml 作为 overlay 接入你的 DSH profile(具体路径以你的 DSH 版本为准,详见 DESIGN.md 的挂载章节)。接入后,运行在该 profile 的 Agent 自动获得 6 个白箱工具。
注:原生挂载的精确 profile 路径随 DSH 版本变化;本仓库已通过实跑验证插件可被 DSH 加载、6 工具全部注册。如官方 API 有变更,以官方 docs 当前版本为准核对。
白话版:插件向 DSH 注册 6 个白箱工具,模型像调普通函数一样调用它们来自查边界;同时挂了 3 道硬性闸门(2 道拦动作/步、1 道拦回执)+ 1 个只读审计钩子。 专业版:节选自
src/index.js(完整代码见仓库),见下方代码块。
| 工具 | 模型调它做什么 |
|---|---|
query_iron_laws |
拿三大铁律定稿文本(内 H 不可侵 / 第一 Bug 停机 / 不抛弃任何节点) |
query_steady_state |
查稳态储备(活动态账本 / 静默待机 / 创伤计数 / 破窗计数) |
list_rigid_anchors |
列出刚性锚点当前定义,校准方向、自查越界 |
query_conduction_chain |
拿传导链与框架结构 |
query_boundary |
查内 H 边界(本插件不读不写主体性黑箱) |
query_bugstop |
查第一 Bug 停机闭环状态:哪些故障环节已停未修复、缺失步骤(反推/溯源/修复),白箱观测闭环是否闭合 |
tools/pre-execute(waterfall)→ 返回 { kind: 'deny', reason } 拦截该动作agent/pre-step(waterfall)→ 返回 { kind: 'reject' } 拒绝整步tools/post-execute(waterfall)→ 返回 { kind: 'block', feedback },宿主把该调用以 isError 返回、content 换成 feedback —— 把失败的回执就地断成纠错回执tools/result(emit)→ 仅观察、不改写(契约上根本没有返回通道)四者全部位于模型之外:2 道拦动作/步、1 道拦回执;均不侵入内 H。
| 入口 | 何时调用 | 为何结构上必须有 |
|---|---|---|
healBrokenWindow(note) |
故障确实修好之后,或人工裁定后 | 破窗一旦成立,pre-execute 拒绝一切调用 —— 连同修复动作本身 ⇒ 宿主侧若无复位入口,破窗即会话级死锁(唯一出路=重启进程)。引擎里的 healWindow() 只经 resolveBug()(闭环验证通过)到达,而它在 DSH 会话里不由被审计的模型触达 ⇒ 缺的是线,不是能力。 |
它不是工具 ⇒ 模型调不到 ⇒ 结构上不可能自我解锁(主体分离由位置保证,不靠内容判别)。
返回 { at, note, kind, instances, wereBroken }:wereBroken 为复位前实际处于破窗态的实例数
(先读后治,不虚报"治了");每次调用留痕(append-only,上限 20),因为解除止损是责任归因事件。
src/index.js)import { defineTool } from '@deepseek-ai/dsh-tools';
export const name = 'weiwen-law';
export const inject = ['tools'];
export function apply(ctx) {
const engine = new WeiwenLawEngine({ rigidAnchors: DEFAULT_RIGID_ANCHORS });
// ① 工具调用前置闸门:R / D / S / H / M 总裁决
ctx.on('tools/pre-execute', async (exec, next) => {
const decision = engine.decideToolCall({ name: exec?.name, args: exec?.arguments });
if (decision.kind === 'deny') {
return { kind: 'deny', reason: `[唯稳律·${decision.law}] ${decision.reason}` };
}
return next();
});
// ② 步骤前置闸门:H 内 H 不可侵(消息级拦截)
ctx.on('agent/pre-step', async (payload, next) => {
const decision = engine.decidePreStep(payload?.messages);
if (decision.kind === 'reject') return { kind: 'reject' };
return next();
});
// ③ 回执闸门:D 破窗止损落在回执上
ctx.on('tools/post-execute', async (exec, result, next) => {
if (result?.isError && engine.breakAtReceipt()) {
return { kind: 'block', feedback: [{ type: 'text', text: '停机 → 反推 → 溯源 → 修复,方可重入' }] };
}
return next();
});
// ④ 审计钩子(emit):仅观察、不改写
// 契约是 (exec, result) —— 从第一个参数上读 error 会让失败入账静默失效。
ctx.on('tools/result', (exec, result) => { if (result?.error) engine.onFailure(); });
// ⑤ 6 个白箱自查工具(节选其一,其余同构)
ctx.tools.register(defineTool({
name: 'query_iron_laws',
description: '返回三大铁律的定稿文本(不可变)',
parameters: {},
output: { schema: { type: 'object', additionalProperties: true }, render: renderObj },
async execute() { return { ironLaws: THREE_IRON_LAWS }; },
}));
// query_steady_state / list_rigid_anchors / query_conduction_chain / query_boundary / query_bugstop 同构注册
}
完整实现(含 6 个工具的
execute细节、运行日志、引擎裁决逻辑)见仓库src/index.js。
package.json # dsh 字段声明 bundle
weiwen-law.patch.yml # 挂载补丁(headless profile overlay)
src/index.js # 插件入口:钩子 + 6 个白箱自查工具
src/core/law.mjs # 框架定义常量(详见基础版仓库,本仓不展开推导)
src/core/engine.mjs # 纯逻辑裁决引擎(零 DSH 依赖,可单测)
test/ # 单元测试 + 真实案例测试 + 对齐回归(本地 282/282 全绿)
examples/ # 可复跑实测(demo-tool-loop / demo-backtrack-run)
DESIGN.md # 架构设计(映射表 / 风险 / 使用流程 / 挂载)
本仓库是 DeepSeek Harness(dsh,命令 dsh,基于 Cordis 插件框架,MIT)的外部插件。唯稳律以模型之外的因果约束层挂载(2 道闸门在动作/步之前、1 道在回执之前),不修改 dsh 内核,不绑定具体模型。
^22.19 || >=24(dsh 硬性要求,奇数版本不支持)npx @deepseek-ai/dsh web # 启动 Web UI,默认 http://127.0.0.1:3080
浏览器打开后在 Settings → Models 填入 API Key,即可对话。
将本仓库克隆到本地,把插件入口接入 dsh 的插件配置(通过 weiwen-law.patch.yml overlay):
# 1. 获取插件
git clone https://github.com/Shaky77/weiwen-law-dsh.git
cd weiwen-law-dsh
# 2. 在 dsh 的 cordis 配置中引入本插件入口(src/index.js)
# 方式 A(推荐):作为 --patch overlay 叠加到指定 profile
dsh --profile headless --patch ./weiwen-law.patch.yml "你的任务提示词"
# 方式 B:将插件路径加入 dsh 启动配置(cordis.yml)的 plugins 列表,长期生效
# 3. 配置凭证(任选其一)
# - Web UI 的 Settings 中填写;或
export DEEPSEEK_API_KEY=sk-xxxx # Linux/macOS
# $env:DEEPSEEK_API_KEY="sk-xxxx" # Windows PowerShell
挂载后,运行在该 profile 的 Agent 自动获得 6 个白箱自查工具(query_iron_laws / query_steady_state / list_rigid_anchors / query_conduction_chain / query_boundary / query_bugstop),并在工具调用前经过 tools/pre-execute 硬性护栏闸门(R/D/S/H/M 总裁决)与 agent/pre-step 内 H 不可侵闸门;工具失败的回执还要过 tools/post-execute 回执闸门(D 破窗止损:偏离累积达阈值时把故障回执就地断成纠错回执,断点落在回执上)。
本插件已声明 dsh.bundle.patch 清单(见 package.json),DSH 用户可直接通过官方插件命令安装:
# 从 GitHub 安装(源码直装,推荐)
dsh plugin --profile web add "github:Shaky77/weiwen-law-dsh"
# 从 npm 安装(npm 发布后可用)
# dsh plugin --profile web add "dsh-weiwen-law"
# 重启生效
dsh --profile web
装完后在 设置 → 插件 → 插件列表 可见 weiwen-law 状态为"已启用";Agent 自动获得 6 个白箱自查工具 + 3 道硬性闸门(tools/pre-execute / agent/pre-step / tools/post-execute)+ 1 个只读审计钩子(tools/result)。
dsh plugin --profile web remove dsh-weiwen-law,重启生效。--patch 参数)移除 weiwen-law.patch.yml 引用,重启生效。dsh --profile headless 无界面批量运行,适合回归测试与多 Agent 压测(本仓库 versions/live/evidence/ 即此类实测归档)。src/index.js),依赖 @deepseek-ai/dsh-tools(peerDependency,可选);接入前请以 dsh 官方文档当前版本复核 API。trustedHosts,否则 API 层拒绝非本环路请求。pnpm 源码构建 dsh 时必须先 pnpm run build(内部包链接与前端产物),否则报模块找不到。weiwen-law.patch.yml overlay 或 dsh plugin add 接入 DSH,无独立服务进程。DEEPSEEK_API_KEY(模型调用需要,由 DSH 模型适配层透传,本插件不读取密钥内容);其余为 DSH 自身配置(profile / cordis.yml),本插件不定义专属环境变量。~/.workbuddy/deepseek_api_key.txt),由宿主与 DSH 管理,不在本仓提交。weiwen-law.patch.yml;不读取、不写入用户项目文件、会话日志或其他插件目录。query_boundary 工具仅返回边界说明,不返回任何用户内容。law.mjs)与刚性锚点定义为只读常量,运行时不可被提示词或外部输入改写(白箱不篡改)。weiwen-law.patch.yml 已正确 overlay 到目标 profile;dsh --profile web 后于「设置 → 插件」确认 weiwen-law 状态为「已启用」。module not found:若从源码构建 dsh,须先 pnpm run build(内部包链接与前端产物),否则报模块找不到。trustedHosts。--patch 引用或 dsh plugin remove dsh-weiwen-law 并重启即彻底卸载,插件不残留任何状态。^22.19 || >=24;运行时依赖仅 @deepseek-ai/dsh-tools(peerDependency,可选)。npm test(即 node --test "test/*.test.mjs");当前实测 282/282 全绿。src/core/engine.mjs 后重跑 npm test 回归。node --test 实测输出。本项目采用双许可:
外部贡献需签署 CLA(用于支持上述双许可分发),见 CONTRIBUTING.md。
安全漏洞私下报告:请勿在公开 issue 披露安全问题,直接邮件 563003@qq.com,作者将优先处理。
中英文版内容一致,互为参照。English counterpart: Shaky77/KISS_Law-DSH —— 同 DSH / 导图形态,全英文;KISS 定义(Keep Integrity & Steady State's Law,非通俗工程 KISS)见英文版。
本仓库 = 活系统版(DSH)(对应 GitHub Shaky77/weiwen-law-dsh)——基于完整版演进的可运行 DeepSeek Harness(DSH)插件形态,承载迭代与多 Agent 压测实测证据。不是基础版。
Shaky77/Weiwen-s_Law(中文)与 Shaky77/KISS-s_Law(英文)——框架定义、三大铁律、传导链的不可变门面,仅作参照与对接入口。框架咨询 / 合作 / 审计对接:563003@qq.com 活系统版 DSH 仓库与实测证据:见上方"版本分层说明"指向的独立仓库。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。