跳到正文
dsh-market 浏览插件 GitHub EN

fuhefei/dsh-sentinel

条件驱动唤醒:file/command/http/process/webhook 持久监视,触发即唤醒 agent。

Star 数 ★ 11 分类 工作流与自动化 收录于 2026-08-13

安装

在 DeepSeek Harness 里通过 dsh-market 安装

dsh plugin --profile web add dshmarket

或使用命令行

dsh plugin --profile web add github:fuhefei/dsh-sentinel

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。

README

English | 中文

条件驱动的唤醒,给 DeepSeek Harness 用:agent 注册一条 watch 就可以去睡觉——甚至直接关掉会话——条件成立时由 sentinel 把它叫醒。每一次订阅、每一次触发都是用户可见的会话事件,浏览器 dock 上随时能看到谁在值守。

Sentinel dock 面板(展开)

工作原理

Node 侧持有一个与 server 同生命周期的运行时:把插件自己的 sidecar 日志($DSH_HOME/sentinel.jsonl)折叠成活跃订阅,按共享的 5 秒心跳逐个探测传感器,命中后走官方 followup 通道投递唤醒——必要时先复活休眠会话的 agent。所以订阅能扛住进程重启;server 停机期间变真的条件,会在下一次探测时补触发。

值守是常驻进程的事:探测和触发投递只在有一个长期运行的 dsh 进程(通常是 dsh web)时进行。一次性 headless 运行也能加载插件、创建/列出/取消 watch,但进程退出后没人探测——等下一个常驻进程起来,这些 watch 自动恢复值守。

每个 $DSH_HOME 只有一个值守 owner:租约文件 sentinel.lease 让第一个进程拥有探测和投递权;同一 home 上的第二个 dsh 进程保持被动(工具可用,写入照常落到共享 sidecar),owner 死后一个租约 TTL 内接管。owner 每个心跳重读 sidecar,被动实例上创建的 watch 会被自动收编。投递语义是 at-least-once:崩溃前已记录但没送出的触发,重启后从 delivered 水位线重新入队。

浏览器侧是 composer 上方的 dock 卡片(conversation.input.dock 族),列出本会话的活跃 watch——传感器、目标、实时探测状态、触发预算、下次探测倒计时——展开还有最近的触发历史。它轮询只读的 state 路由;会话没有 watch 时不渲染任何东西。

两个界面暴露 server 全局的 watch 集合。每条有活跃 watch 的会话行下会长出一个侧边栏分支(sidebar.workspaces.sessionRow.branch,所有行共用一个轮询器):折叠时是 👁 计数,展开后列出该会话的 watch 并链到 dashboard。dashboard 是跨所有会话的全量 watch 表:会话(active/dormant)、传感器、目标、pattern、触发预算、最近探测状态、下次探测。

侧边栏分支 全局 dashboard
侧边栏分支 Dashboard

传感器

kind 引擎 触发条件
file 路径快照 + inotify 推送 快照变化(亚秒级);fs 事件加速
command 只读 shell 单行输出,按间隔探测 输出/退出码变化
http 按间隔探测 URL 状态/响应体变化
process pgrep -f 模式,按间隔探测 匹配集变化
port [host:]port 做 TCP 连接,按间隔探测 可达性变化(open/closed/timeout)
webhook 纯推送 对返回的 hook URL 发任何 POST

pattern 时,探测类传感器在该正则的"不匹配→匹配"边沿触发,webhook 只接受匹配的载荷;不带时,探测类传感器对基线之后的任何变化触发。

配置

所有部署相关的旋钮都在插件的 config schema 里(括号内为默认值),在 profile 的 cordis.patch.yml 里对 bundle 行覆盖:

- id: dsh-sentinel
  name: dsh-sentinel
  config:
    heartbeatMs: 5000            # 探测轮间隔
    probeConcurrency: 8          # 每轮并发探测数
    maxSubscriptionsPerSession: 16
    maxPendingWakeups: 8         # 每会话排队唤醒上限,超出丢最旧的
    defaultIntervalSeconds: 30   # watch 未指定间隔时的默认值(5–86400)
    defaultCooldownSeconds: 60
    dutyLeaseTtlMs: 30000        # owner 死后被动实例的接管窗口
    notifyWebhookUrl: ''         # 可选:每次触发以 JSON POST 到这里

非法值会让插件加载时以 schema 错误失败,而不是运行时乱来。

notifyWebhookUrl 把每次触发以 JSON POST({plugin, event, sessionId, id, kind, target, note, fireNumber, maxFires, summary, after})送出 harness——指向飞书/企微/Slack 机器人或任意接收端都行。这条投递是 at-most-once:POST 失败只在日志里 warn,绝不阻塞 harness 内的唤醒。

工具

  • sentinel_watch — 注册 watch:kindtarget、可选 patterninterval(1–3600 秒,默认 30)、note(随每次唤醒原样送达)、maxFires(默认 1:一次性)、cooldown(默认 60 秒)、可选 ttl
  • sentinel_list — 列出活跃 watch 及其实时探测状态。
  • sentinel_cancel — 按 id 取消一条 watch。

路由

  • GET /plugins/dsh-sentinel/state?sessionId=… — dock 和侧边栏分支用的只读状态(省略 sessionId 返回所有会话)。
  • GET /plugins/dsh-sentinel/dashboard — server 全局 watch 表。
  • POST /plugins/dsh-sentinel/hook?id=watch-N&s=<sessionId> — webhook 入口;把一条 curl 塞进 CI 任务、git hook 或另一台机器的脚本,就能叫醒 agent。watch id 按会话隔离,s 限定符保证两个会话的 watch-1 hook 不打架(工具直接发完整 URL)。不带 s 的 URL 仍可用,解析到第一条匹配的 webhook watch。
  • POST /plugins/dsh-sentinel/cancel?sessionId=…&id=watch-N — 手动取消。dashboard 表和每个 UI 行都带 ✕,任何 watch 都能手动停掉——包括会话和 agent 早就不在了的孤儿 watch;host 没有 session-deleted 事件,所以这是最后的兜底开关。
  • 四条路由都带浏览器信任围栏:浏览器标记的跨站请求(恶意页面可以往 localhost form-POST)和 DNS rebinding 尝试(Host/Origin 指向 DNS 主机名)一律 403。curl、CI 任务这类无头客户端不受影响。state 路由还返回每个会话的 duty(租约心跳年龄)和 droppedWakeups(被 maxPendingWakeups 上限丢掉的排队唤醒)。

首次探测语义:不带 pattern 的 watch 把第一次观测吸收为基线(不触发);带 pattern 的 watch 如果目标已经匹配,第一次探测就触发——条件本来就成立。

安装

走官方 bundle 通道一行装完:

dsh plugin --profile web add dsh-sentinel

或者直接从 git 装(构建产物直接提交在仓库里,git 源安装不需要跑构建):

dsh plugin --profile web add "github:fuhefei/dsh-sentinel#v0.11.0"

或者手动加 node 半边:在你现有 base 上叠一层 patch-list 配置:

# cordis.patch.yml
- insert:
    - id: dsh-sentinel
      name: dsh-sentinel

浏览器半边在同一个包里(./client),由 Web UI 的插件加载器注入。

侧边栏分支的前置条件

dock 和 dashboard 在原版 host 上就能用。侧边栏分支需要会话行的扩展洞(extension holes),官方树还没声明;给你的 DSH 源码 checkout 打上附带补丁并重建 ui-workspace

git apply /path/to/dsh-sentinel/patches/session-row-holes.patch

补丁把 sidebar.workspaces.sessionRowsidebar.workspaces.sessionRow.branch 声明为 root 作用域的 list 洞(所有注册者按序渲染;侧边栏行渲染在任何 session 绑定之外,行通过 owner props 传递 sessionId)。dsh-subagent-tree 对同名洞提供语义不同的补丁(keyed/session);二选一,不要同时打。

better-sidebar 集成(可选)

同一 profile 里装有 dsh-better-sidebar 时,sentinel 通过它公开的 ctx.betterSidebar.registerTab 扩展面,把全局 watch 表注册成一个侧边栏 tab(dsh-sentinel:watches,在 + 菜单里):server 上每条 watch 的实时探测状态、触发预算和最近触发历史,由一个共享轮询器供数。无需配置;没装 better-sidebar 时注册静默跳过,dock / 分支 / dashboard 照常工作。

better-sidebar 工作台里的 sentinel tab

组合使用

dsh-notification 一起装,整个唤醒回路就能到达桌面:sentinel 叫醒 agent,agent 干完这一轮,回合结束触发桌面通知——零集成代码,两个插件自己组合出来。

开发

npm install
npm run build     # tsc -b + tsdown (lib/index.js, lib/client.js)
npm test          # vitest: domain fold/normalize、传感器、dashboard 转义、e2e 唤醒流程

许可证

BSD-3-Clause,见 LICENSE

内容来自项目 README(GitHub)↗