Skip to content

提案:将 dsh-builtin-toggles 纳入推荐诊断插件或可选捆绑诊断组件 #36

Description

@Starfie1d1272

提议评估将 "dsh-builtin-toggles" 作为推荐诊断插件,或作为可选捆绑诊断组件。

价值与细节
  • 价值假设:

    • 项目:https://github.com/Starfie1d1272/dsh-builtin-toggles (DSH Web 非官方社区插件,MIT,npm 最新版本 0.3.0)
    • 基线匹配:本仓库固定使用 "@deepseek-ai/dsh@0.1.0-rc.6"(lockfile 中 dsh-base / dsh-web-app 均为 0.1.0-rc.6),与本插件经过审阅的基线(已发布的 rc.6 构建产物)完全一致,无需额外进行版本升级协调。
    • 基线锁定行为:插件的基线验证证据("verify:baseline")仅针对已发布的 rc.6 构建产物,并不是对 ">= rc.6" 的版本范围承诺。如果 Desktop 后续升级到高于 rc.6 的版本,插件会如实保持“未验证”状态,组合诊断仍会正常展示,但需要针对新版本重新审阅后才能成为受支持的基线,不会自动宣称兼容。
    • 能力:以证据为基础检查 DSH Web 内置能力,展示配置档来源、实际生效状态和组成漂移;仅对 9 个经过审阅的 UI 叶节点提供异常时默认拒绝修改的开关,核心服务、Agent 能力和第三方插件均保持锁定。
    • 回环地址修改边界:检查接口允许通过回环地址或受信任主机只读访问;所有配置修改还额外要求回环地址同源。远程 Inspector 始终只读。这与本仓库的仅回环地址安全模型一致("src/main/security.ts" 将导航和权限限制在 Harness origin)。
    • 本仓库本质上是官方 DSH host 的轻量 Electron 外壳:插件可直接通过 Desktop 内 Harness 的「设置 → 插件」安装,无需修改本仓库代码。现有 "patch-package" 列表(sidebar / settings-models / apiproxy / layout / directory-picker)与 "settings-plugins" 区域目前没有重叠,因此互不影响;如果未来补丁触及 "settings-plugins",则需要重新运行插件的证据校验。
  • 需要验证:

    • 最终采用哪种呈现方式:README / 文档中的“推荐诊断插件”,还是作为可选捆绑诊断组件随发行版提供;
    • 在 Desktop 打包后的 rc.6 环境中完成安装与冒烟验证(持久化数据位于 "userData/harness");
    • 9 个经过审阅的 UI 叶节点开关与产品默认配置之间的交互是否符合预期。
  • 可能的后续工作:

    • 先在打包环境中验证安装和运行,再决定采用文档推荐还是随包捆绑;
    • 由维护者决定是否将该插件纳入官方支持基线;如果 Desktop 后续升级 DSH 版本,则需要针对新基线重新审阅。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions