跳到正文
dsh-market 浏览插件 GitHub EN

MicroMilo/upstream-radar

持续监控 DSH 与插件发布,在一次性隔离环境中复测精确发布物,发布机器可读的兼容性证据,并在修复后自动核对和关闭受管理的问题。

Star 数 ★ 12 分类 安全与权限 收录于 2026-08-15 npm upstream-radar

安装

在 DeepSeek Harness 里通过 dsh-market 安装

dsh plugin --profile web add dshmarket

或使用命令行

dsh plugin --profile web add upstream-radar

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。

README

Upstream Radar 持续监听精确的 DSH 与插件版本。输入变化后,它先持久化受影响任务,再唤醒 Agent。Agent 会阅读仓库材料,推理有证据支持的 Node.js、包管理器和运行 profile,在一次性 CI 环境里安装并运行精确发布物,运行期间持续观察和恢复,最后生成可复核的兼容性报告。

不盲猜测试矩阵,不把“安装成功”冒充兼容,也不把未知悄悄写成通过。

你会得到什么

  • 变化驱动的分析:DSH 更新时展开到配置的插件批次;插件更新时只分析对应插件。
  • 由 Agent 负责环境取证:README、manifest、锁文件、CI 和启动脚本共同决定 Node.js、 包管理器与 profile。
  • 主动运行监测:Agent 读取增量日志、检查运行进程、处理可恢复构建门槛并按证据重试。
  • 精确且持久的证据:报告绑定插件字节、源码 commit、DSH、Node.js、profile、命令与日志。
  • 可重试、会去重:执行器中断后任务保持待处理;相同的已完成输入不会重复运行。

完整闭环

flowchart LR
  Change["定时任务或上游变化"] --> Task["持久化精确任务"]
  Task --> Agent["Agent 审阅仓库证据"]
  Agent --> Run["安装、运行、观察、恢复"]
  Run --> Report["版本化报告与日志"]
  Report --> State["去重或重试"]
  State --> Change

模型只在有边界的工具协议内推荐和操作。确定性代码负责选择精确版本、校验发布物、隔离执行, 并判断证据是否完整。插件代码拿不到模型密钥或仓库写入凭证。

查看真实运行

报告会分别保留 compatible、incompatible、unknown 和外部受阻结果。缺少账号、覆盖不足 或执行器故障都不能变成通过。

30 秒试用

检查一个精确 npm 发布物,不执行插件代码:

npx --yes upstream-radar@0.45.0 inspect \
  @sanqi-normal/dsh-webui-market-plugin@0.5.4 \
  --deep --fail-on never

或者审阅一个公开插件仓库,不安装它:

npx --yes upstream-radar@0.45.0 scan \
  https://github.com/owner/dsh-plugin \
  --fail-on never

这些静态命令只读取有边界的包与仓库证据,不会安装依赖、执行 lifecycle script、启动 DSH 或调用 LLM。

接入自动兼容性闭环

从一个维护中的 workflow 开始:

本仓库已经部署的入口是 upstream-observer.yml,唯一的操作配置入口是 examples/dsh/active-agent/policy.json:

{
  "schema": "upstream-radar.dsh-active-agent-policy/v1alpha1",
  "dsh": { "channel": "next" },
  "defaults": {},
  "plugins": [
    { "targetId": "context" },
    { "targetId": "dsh-tui" }
  ]
}

Node.js 和 profile 留空时由 Agent 推理;需要固定实验时,可以在全局或单个插件上覆盖。精确 DSH 或插件版本必须同时提供匹配的 sourceRef,避免仓库证据与实际安装字节漂移。完整字段见 策略说明。

如何理解结果

结果 含义
compatible 精确测试格子的安装和所需运行检查均已完成。
incompatible 可复现证据没有通过必要的兼容边界。
unknown 已执行,但覆盖或归因不足,不能下通过结论。
blocked 外部账号、凭证、数据源或执行器阻止了分析完成。

这些结果是有范围的观察,不是永久兼容徽章或安全证书。发布物、源码 commit、DSH、运行策略 发生变化,或证据过期后,都会形成新的精确输入。

适合谁

  • 插件作者:在用户报告问题之前发现发布兼容故障。
  • DSH 生态维护者:获得一份口径一致、可以审计的证据源。
  • 平台团队:用可重复的升级依据,替代人工翻 README 和日志。

Upstream Radar 已被 awesome-dsh-plugin、 awesome-deepseek-harness 和 awesome-deepseek-harness-plugins 收录。

内容来自项目 README(GitHub)↗

评论

评论存放在 GitHub Discussions。用 GitHub 账号登录后可发表评论或点表情。