deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
PROJECT README
Semantic-Linter 是一个面向 LLM 指令文件的插件与 CLI,用来收窄语义边界过宽的表达。它主要用于 SKILL.md、AGENTS.md、CLAUDE.md、prompt 文档、command 文档等指令资产,帮助减少因为措辞过宽带来的幻觉和范围漂移。
Semantic-Linter 现在使用分层设计,不再是旧的 pointer-only 方案:
SessionStart 注入一条紧凑的 STL: 规则指针,指向当前生效的 semantic-rules.mdSubagentStart 把同样的规则指针传播给子代理UserPromptSubmit 可以在提示词进入模型前提醒宽边界表达PreToolUse 会在 Write 和 Edit 修改指令文件前给出预警PostToolUse 会在写入后再次检查结果,并记录升级状态bin/scan.js 仍然保留为显式 CLI 扫描入口,可扫描单文件、目录或当前工作区默认运行模式是 guarded:
off:关闭 semantic-linterpointer:只保留轻量规则指针guarded:规则指针 + 写入期检查strict:规则指针 + 写入期检查 + prompt 扫描默认使用 project-first 规则解析策略:
semantic-rules.mdsemantic-rules.md你也可以通过 .semantic-linter.json 强制使用 plugin-only。
claude plugin marketplace add SummerSec/semantic-linter
claude plugin install semantic-linter@summersec-semantic-linter
/reload-plugins
codex plugin marketplace add SummerSec/semantic-linter
codex plugin add semantic-linter@semantic-linter
Codex 不直接消费 Claude 的 hook manifest。它的项目级接入方式是把受管规则块写入 AGENTS.md。
安装官方 DSH CLI,并把本仓库作为 bundle 加入需要使用的 profile:
npm install -g @deepseek-ai/dsh@0.1.0-rc.6
dsh plugin --profile headless add github:SummerSec/semantic-linter
dsh plugin --profile web add github:SummerSec/semantic-linter
本地开发时可以在仓库根目录执行:
dsh plugin --profile headless add .
如果 pnpm 返回 ERR_PNPM_ADDING_TO_ROOT,在命令末尾追加 --ignore-workspace-root-check 后重试。
这个 DSH bundle 会把仓库根目录 skills/ 下的四个 Skill 注册到 ctx.skills。DSH 还会读取工作区中的 AGENTS.md 或 CLAUDE.md;调用 rules-installer 后,项目可以通过受管规则块按需读取 semantic-rules.md。
DSH 不会直接执行本仓库的 Claude hook manifest。DSH 下提供的是 packaged Skill + 项目 instruction pointer;SessionStart、SubagentStart、UserPromptSubmit、PreToolUse、PostToolUse 和 /stl-mode 仍仅属于 Claude hook 路径。
如果你想把项目本地规则注入到当前仓库,可以运行:
node /absolute/path/to/semantic-linter/scripts/build-rules.js --existing "$(pwd)"
这会生成:
semantic-rules.mdAGENTS.md 和或 CLAUDE.md 中的受管规则区块如果两个文件都不存在,脚本会根据宿主环境创建默认目标:
AGENTS.mdCLAUDE.md常用命令:
npm run build-rules
npm run build-rules:check
npm run build-lexicon
npm run build-lexicon:check
npm run scan -- <file>
npm test
可选配置文件为 .semantic-linter.json。
支持的字段:
{
"ignoreTrapIds": ["T01"],
"ignorePathSubstrings": ["fixtures/generated/"],
"ignoreStructuralTypes": ["open_ended_verb"],
"defaultMode": "guarded",
"ruleSource": "project-first",
"enablePromptScan": false,
"maxFindingsPerHook": 3
}
说明:
defaultMode 支持 off、pointer、guarded、strictruleSource 支持 project-first 和 plugin-onlyenablePromptScan 会在 guarded 模式下启用 UserPromptSubmitstrict 会始终开启 prompt 扫描Semantic-Linter 会按路径约定扫描指令类文件:
SKILL.md、AGENTS.md、CLAUDE.md*.prompt.md、*_definitions.md、*_examples.mdskills/、agents/、commands/、rules/、prompts/核心运行时文件:
hooks/session-start.jshooks/subagent-start.jshooks/user-prompt-submit.jshooks/pre-tool-use.jshooks/post-tool-use.jshooks/config.jshooks/runtime.jshooks/rules-resolver.js核心库文件:
lib/content-scanner.jslib/structural-analyzer.jslib/report-formatter.jslib/state-manager.jslib/config-loader.jsnpm test
npm test 会依次运行:
build-lexicon:checkbuild-rules:checktests/test-scanner.jstests/test-new-features.js测试覆盖扫描器行为、生成器幂等性、manifest 一致性,以及基于 stdin 的 hook 入口行为。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。