Releases: DoloresCaritasAngelus/DSH-AUX
Releases · DoloresCaritasAngelus/DSH-AUX
Release list
0.3.0-FIX
0.3.0-FIX(维护整理,非新版本)
本次不 bump 版本号,只做功能修复、升级适配与工程加固。
命令/功能
- 修复
/aux status、/aux history等带参子命令被客户端当普通聊天的问题(注册补input.hint) - 新增
/aux history [N]与/aux history full [N](AUX 调用的溯源视图)
文档/工程
- README 单一真相(U1):包内 README 改为根 README 的生成快照(prepack + 回归测试)
- 工程规范技能库定稿:
.agents/skills5 份(补丁纪律/文档纪律/命令契约/测试基线/跟随 DSH) - 新增
TESTING.md测试活文档
DSH rc.7 升级适配 + 启动自愈
- 设置补丁版本检测(P9/P10 rc.7 原生动态暴露,rc.6 保留补丁)
- rc.7 实装修复:install.sh 包名校验、agent-loop 补丁 mark、apply-patch 多步/写盘
- 新增
bridge/self-heal.mjs启动自愈(symlink + P1-P8 + 白名单 aux/llm-call) install.sh幂等写入start-dsh.sh自愈 hook(--no-start-hook可跳过)
备注
- 版本仍为 0.3.0(维护整理);完整提交见
39885fd..d953c8e。
推送后小修
- README 徽章更新(version 0.3.0 / tests 270),测试明细改引
TESTING.md(提交981d31c)。
v0.3.0
dsh-aux v0.3.0
辅助模型系统(AUX)大版本:统一辅助 LLM 路由 + 子代理/工作流桥接 + web_extract/web_crawl 重构。
路由与桥接
- 统一辅助 LLM 路由:每任务独立模型/超时/并发、失败冷却、主模型降级、会话事件与状态投影
- 子代理桥接:原生 subagent 透明路由到 AUX(manual / vision-aware / native 三模式;prepareTools、visionKeywords)
- 工作流桥接:workflow 引擎的 agent() 子代理同样走 AUX 路由
- image-bridge v3:forceAuxVision / visionFallbackToMain
- 设置页(每任务 provider/model/timeout/并发 + web_extract/web_crawl maxChars)、/aux 命令、状态 chip
网页提取与抓取(web_extract / web_crawl)
- 时代转向:「去毒后完整交付」取代「压缩到最小」;默认交付预算 32000 码点
- H5 去毒:页面正文进带随机 nonce 的数据块,与 Question 物理分离,忽略内嵌指令
- seam-first + 逐跳 SSRF 加固:能力探测、缺 finalUrl 拒绝、3xx 逐跳重跟随、窄匹配回退、this 绑定修复
- 反爬(零依赖):GBK/GB18030 编码解码、JS-Challenge 检测与 browserRequired 标记、429/502/503/504 重试、重定向跳数、HTTP(S)_PROXY/NO_PROXY 代理支持(直连优先)
- web_crawl:同源/白名单 scope、robots.txt、每主机限速与预算、sitemap、seedUrls、maxPagesPerHost、模式 A(聚合)/B(逐页)摘要
- 二进制拒绝、码点边界截断、chars/truncated 元数据
其它
- 零运行时第三方依赖(peerDependencies 均为 DSH 官方包)
测试:265 通过(node --test tests/*.test.js)。
v0.1.8
- 路由可观测性:无路由失败也会记录
aux/llm-call事件;shouldFallback从死代码变为实际使用。 - 自定义任务:
registerTask注册的任务现在出现在/aux status,并可通过/aux model查看(写入仍不支持)。 - 压缩引擎:
compressWithPlan支持透传singleCallMaxChars/maxRounds/maxSegments;maxRounds < 3时自动禁用分层压缩;maxOutputChars强制正整数;- 单行超长文本保持完整行,不再因硬切破坏
重组。
- 抓取与视觉:
- 非 OK/异常路径统一释放 HTTP body;
vision_analyze多图改为 allSettled,单图失败不再丢弃全部结果。
- 图片生命周期:
session-images.json所有写盘(含 cleanup 整体读改写)串行化;- GC 增加
lstat复核,降低符号链接 TOCTOU; onSessionDisposed改用显式 shutdown 标志,批量删除不再被误判为关机。
- 测试稳定性:固定 sleep 改为轮询等待;新增 15 项回归测试;总测试 161 项。
- 安装器与补丁加固:
- 新增
bridge/target.js,统一校验补丁目标必须位于node_modules/@deepseek-ai/.../lib/index.js,防止相对路径逃逸写入任意文件; install.sh增加 profile 名与包名白名单校验,补丁写入改为位置参数传递,消除 heredoc 注入;imagePath明确依赖宿主fs服务的路径沙箱,插件层不重复实现/绕过该边界;新增 2 项边界测试,验证插件始终使用fs.resolve的结果且不绕过宿主拒绝。
- 新增
v0.1.7
- 场景感知:自动识别代码/日志/文档/通用,支持
mode软提示与preserve结构化保留规则;混合内容走增强版通用模式。 - 输出预算:新增
maxOutputChars参数,优先于targetRatio控制输出大小。 - 多轮/分层压缩:超长输入自动分段压缩后合并;超过 200K 字符自动启用“骨架→精炼”分层压缩;单段失败自动重试/再切分,仍失败保留原文并标记
degraded。 - 压缩元数据:返回
strategy、confidence、rounds、segments、degraded、warnings。 - 输入安全上限提升到 500K 字符;新增 30 项 compression 测试。
v0.1.6
- SSRF 防护(默认开启):
web_extract与vision_analyze的imageUrl现在默认
拒绝内网/环回/云元数据地址(localhost、127.0.0.1、10.x、192.168.x、
169.254.169.254、*.local等),且只允许http/https;新增插件配置
allowInternalUrls: true可显式放行本机/内网抓取。新增 DNS 解析检查,
可拦截localtest.me这类解析到内网地址的绕过手法;原生 fetch 回退路径
改为手动跟随重定向,每一跳在发出请求前都做 SSRF 校验。 - 维护定时器改为
unref,避免测试进程被 5 分钟对账定时器挂住无法退出。 - Prompt 注入缓解:
web_extract/compress_text的系统提示明确将网页正文与
待压缩文本视为不可信数据,禁止执行其中嵌入的指令;guideText文档标注为受信任
插件配置,只应从可信来源复制。 - 并发硬上限:每个任务的
maxConcurrency即使配置得更大,实际按 10 封顶,
避免误配导致对辅助模型并发轰炸。 - 源码结构拆分:
src/index.js从约 2000 行降到约 570 行,只保留 Service 装配与
路由调度;配置/事件/投影/Bootstrap/命令/抓取/工具/图片生命周期/桥接拆分到独立模块,
并补充源码结构文档,方便社区贡献者定位。 - 测试增至 100 项(aux)。
v0.1.5
v0.1.5 — 命名空间脱敏、文档双语与隐私改进
命名空间与历史清理
- 包名从
@deepseek-ai/dsh-aux改为@dolorescaritasangelus/dsh-aux,避免冒充 DeepSeek 官方命名空间。 - 重写 Git 历史,移除本机绝对路径;GitHub 历史与全部 tag 已强制更新。
隐私改进
- 设置页新增「在对话界面显示辅助模型状态芯片」开关;关闭后注销
aux-status投影,不再向 Web/第三方暴露。 aux-status投影数据最小化:仅保留task / ok / fallbackUsed / durationMs,不再暴露 provider/model/errorCode/inputChars/outputChars。
文档体验
- 重写根 README 与插件包 README,新增英文版与中英文切换。
- README 加入 AUX 可爱向自我介绍与 SeekMaid 桌宠形象图。
- 增加 TOC、FAQ、相关项目。
安装与 bridge
- 修正未发布 npm 时的安装方式:
file:本地源码安装,移除无效的git+https://...直装。 - bridge 脚本去除硬编码绝对路径,新增
bridge/NOTICE为 DeepSeek Harness 原始代码摘录补充 MIT 声明。
测试
- aux 测试 88 项、bridge 测试 4 项全过。
v0.1.4
v0.1.4 — 压缩桥接图片降级与 Bootstrap 预设引导
修复
- 修复
/compact与自动压缩在含图会话中因图片不可用而失败:- 附件可读且路由支持图片 → 保留图像信息;
- 附件缺失/损坏或路由为纯文本 → 自动降级为文本占位,避免压缩整体失败。
新行为:Bootstrap 预设(极简 / Anchored Standard)
- 首轮绝不注入任何 AUX 上下文/提示词,保留 V4F/V4P 锚定。
- 极简模式:首个持久
tool/call前隐藏vision_analyze/web_extract/compress_text,首个tool/call后开放。 - Anchored Standard:首个
tool/call后目录开放,并通过agent/pre-step注入一次提示,引导直接使用vision_analyze,避免子代理绕路。
文档
- 根 README、插件包 README、AI 安装指南同步最新行为。
- 修正安装章节重复标题、测试数量更新为 87 项。
测试
- 87 项全过。
v0.1.3 — 会话压缩桥接与事件检测修复
v0.1.3 带来两件事:会话压缩可以走你配置的辅助模型了;以及修复了插件事件记录(aux/llm-call)从写入到读回的整条链路问题。
✨ 新功能:会话压缩桥接
之前会话压缩用内置摘要模型,遇到「会话里带图片」或路由到纯文本模型时容易失败。现在:
- 新增 compaction 任务:设置页或
/aux model compaction可配置专用压缩模型 - 配置后,DSH 原生压缩自动改走你配的辅助模型,超时、并发、冷却、降级、事件记录全部复用 AUX 的能力
/aux status查看桥接状态,/aux test compaction一键自检- 压缩失败时报真实原因,不再被二次 fallback 掩盖
🔧 修复:事件记录链路的 4 个问题
本章节修复了从「写入事件」到「读回历史」的整条链路,目标是:任何部署方式下,辅助调用的审计记录都能安全写入并被正常读回。
- 白名单冲突:DSH 持久化层只认内置白名单里的会话事件类型,插件自定义事件(如
aux/llm-call)会导致整个会话历史加载失败。现在事件以 DSH 预留的ignorable标记写入,读回时跳过校验但保留记录;旧日志由白名单补充兜底。 - 传播性保护:未打平台补丁的部署(如从 GitHub 直接装插件)会自动检测并降级为不写事件(带一次警告),防止无标记的插件事件写进日志后历史不可读。
/aux status可查看「会话事件记录」状态。 - 检测路径失效:补丁检测路径写错,导致重启后检测永远失败、所有事件写入被自动降级关闭。改为多路径检测,各种部署方式都能正确识别。
- 事件被静默丢弃:未配置
purpose的调用(如vision_analyze)写入的事件数据含 undefined 字段,被 JSON 快照拒绝后静默丢弃。现在事件构造前自动剥离无效字段,防御所有调用方。
📦 升级方式
- 新安装:
curl -fsSL https://raw.githubusercontent.com/DoloresCaritasAngelus/DSH-AUX/main/install.sh | bash - 已有安装:更新源码(如
git pull)后重启 DSH 即可,补丁脚本幂等,不会重复打 - 重启后
/aux status应显示「会话事件记录:已启用」
dsh-aux 0.1.2
dsh-aux 0.1.2 — 多图并行与修复
新增
- vision_analyze 多图并行:
images数组(每条目恰一个来源:attachmentId/imagePath/imageUrl),同一问题并行分析,受任务并发信号量约束;输出analyses数组(单图返回结构不变,向后兼容) - 主 agent 引导段(aux:tools-guide):系统提示告知辅助工具存在、由独立辅助 LLM 执行、看图直接用
vision_analyze不建子代理(guideText配置可覆盖/禁用)——实测:新会话发图零提示,agent 直接调 vision_analyze,零子代理 - GIF 动画意图引导:图片为 GIF 且 motion 与 focus 相关时描述时间变化;静态图禁止虚构动作
修复
- image-memory 并发写竞态(多图并行触发):read-modify-write 并发丢条目(实测 5 丢 4)→ 串行队列,新增回归测试
- COMPARISON.md 重写为最终结论版(移除过程性研究内容)
测试
75 项全过(aux 70 + memory-race 1 + bridge 4),node:test 零依赖
安装
git clone https://github.com/DoloresCaritasAngelus/DSH-AUX.git
cd DSH-AUX && ./install.sh详见 README.md 与 AI.md。
dsh-aux 0.1.1
dsh-aux 0.1.1 — 修复与体验
变更
- 文档修正:平台压缩/剪枝组件(compaction-basic / tool-result-pruner)实为自动触发(上下文高水位时,实测触发过完整压缩循环),无需手动启用
- vision_analyze:同一图片(相同 attachmentId)且问题相同时可复用之前结果,避免重复分析(克制版,问题不同仍强制重新分析)
- settings 动态暴露:设置页读写 aux 配置为插件原生能力(register 声明 exposedToWeb,替代特化白名单)
- image-bridge:定位为集成组件(install.sh 一键),/aux status 报告其状态
安装
git clone https://github.com/DoloresCaritasAngelus/DSH-AUX.git
cd DSH-AUX && ./install.sh详见 README.md 与 AI.md。