Skip to content

Releases: DoloresCaritasAngelus/DSH-AUX

0.3.0-FIX

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 19 Aug 00:29

0.3.0-FIX(维护整理,非新版本)

本次不 bump 版本号,只做功能修复、升级适配与工程加固。

命令/功能

  • 修复 /aux status/aux history 等带参子命令被客户端当普通聊天的问题(注册补 input.hint)
  • 新增 /aux history [N]/aux history full [N](AUX 调用的溯源视图)

文档/工程

  • README 单一真相(U1):包内 README 改为根 README 的生成快照(prepack + 回归测试)
  • 工程规范技能库定稿:.agents/skills 5 份(补丁纪律/文档纪律/命令契约/测试基线/跟随 DSH)
  • 新增 TESTING.md 测试活文档

DSH rc.7 升级适配 + 启动自愈

  • 设置补丁版本检测(P9/P10 rc.7 原生动态暴露,rc.6 保留补丁)
  • rc.7 实装修复:install.sh 包名校验、agent-loop 补丁 mark、apply-patch 多步/写盘
  • 新增 bridge/self-heal.mjs 启动自愈(symlink + P1-P8 + 白名单 aux/llm-call)
  • install.sh 幂等写入 start-dsh.sh 自愈 hook(--no-start-hook 可跳过)

备注

  • 版本仍为 0.3.0(维护整理);完整提交见 39885fd..d953c8e

推送后小修

  • README 徽章更新(version 0.3.0 / tests 270),测试明细改引 TESTING.md(提交 981d31c)。

v0.3.0

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 18 Aug 04:54

dsh-aux v0.3.0

辅助模型系统(AUX)大版本:统一辅助 LLM 路由 + 子代理/工作流桥接 + web_extract/web_crawl 重构。

路由与桥接

  • 统一辅助 LLM 路由:每任务独立模型/超时/并发、失败冷却、主模型降级、会话事件与状态投影
  • 子代理桥接:原生 subagent 透明路由到 AUX(manual / vision-aware / native 三模式;prepareTools、visionKeywords)
  • 工作流桥接:workflow 引擎的 agent() 子代理同样走 AUX 路由
  • image-bridge v3:forceAuxVision / visionFallbackToMain
  • 设置页(每任务 provider/model/timeout/并发 + web_extract/web_crawl maxChars)、/aux 命令、状态 chip

网页提取与抓取(web_extract / web_crawl)

  • 时代转向:「去毒后完整交付」取代「压缩到最小」;默认交付预算 32000 码点
  • H5 去毒:页面正文进带随机 nonce 的数据块,与 Question 物理分离,忽略内嵌指令
  • seam-first + 逐跳 SSRF 加固:能力探测、缺 finalUrl 拒绝、3xx 逐跳重跟随、窄匹配回退、this 绑定修复
  • 反爬(零依赖):GBK/GB18030 编码解码、JS-Challenge 检测与 browserRequired 标记、429/502/503/504 重试、重定向跳数、HTTP(S)_PROXY/NO_PROXY 代理支持(直连优先)
  • web_crawl:同源/白名单 scope、robots.txt、每主机限速与预算、sitemap、seedUrls、maxPagesPerHost、模式 A(聚合)/B(逐页)摘要
  • 二进制拒绝、码点边界截断、chars/truncated 元数据

其它

  • 零运行时第三方依赖(peerDependencies 均为 DSH 官方包)

测试:265 通过(node --test tests/*.test.js)。

v0.1.8

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 16 Aug 15:31
  • 路由可观测性:无路由失败也会记录 aux/llm-call 事件;shouldFallback 从死代码变为实际使用。
  • 自定义任务:registerTask 注册的任务现在出现在 /aux status,并可通过 /aux model 查看(写入仍不支持)。
  • 压缩引擎:
    • compressWithPlan 支持透传 singleCallMaxChars / maxRounds / maxSegments;
    • maxRounds < 3 时自动禁用分层压缩;
    • maxOutputChars 强制正整数;
    • 单行超长文本保持完整行,不再因硬切破坏 重组。
  • 抓取与视觉:
    • 非 OK/异常路径统一释放 HTTP body;
    • vision_analyze 多图改为 allSettled,单图失败不再丢弃全部结果。
  • 图片生命周期:
    • session-images.json 所有写盘(含 cleanup 整体读改写)串行化;
    • GC 增加 lstat 复核,降低符号链接 TOCTOU;
    • onSessionDisposed 改用显式 shutdown 标志,批量删除不再被误判为关机。
  • 测试稳定性:固定 sleep 改为轮询等待;新增 15 项回归测试;总测试 161 项。
  • 安装器与补丁加固:
    • 新增 bridge/target.js,统一校验补丁目标必须位于 node_modules/@deepseek-ai/.../lib/index.js,防止相对路径逃逸写入任意文件;
    • install.sh 增加 profile 名与包名白名单校验,补丁写入改为位置参数传递,消除 heredoc 注入;
    • imagePath 明确依赖宿主 fs 服务的路径沙箱,插件层不重复实现/绕过该边界;新增 2 项边界测试,验证插件始终使用 fs.resolve 的结果且不绕过宿主拒绝。

v0.1.7

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 16 Aug 14:42
  • 场景感知:自动识别代码/日志/文档/通用,支持 mode 软提示与 preserve 结构化保留规则;混合内容走增强版通用模式。
  • 输出预算:新增 maxOutputChars 参数,优先于 targetRatio 控制输出大小。
  • 多轮/分层压缩:超长输入自动分段压缩后合并;超过 200K 字符自动启用“骨架→精炼”分层压缩;单段失败自动重试/再切分,仍失败保留原文并标记 degraded
  • 压缩元数据:返回 strategyconfidenceroundssegmentsdegradedwarnings
  • 输入安全上限提升到 500K 字符;新增 30 项 compression 测试。

v0.1.6

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 16 Aug 12:56
  • SSRF 防护(默认开启):web_extractvision_analyzeimageUrl 现在默认
    拒绝内网/环回/云元数据地址(localhost127.0.0.110.x192.168.x
    169.254.169.254*.local 等),且只允许 http/https;新增插件配置
    allowInternalUrls: true 可显式放行本机/内网抓取。新增 DNS 解析检查,
    可拦截 localtest.me 这类解析到内网地址的绕过手法;原生 fetch 回退路径
    改为手动跟随重定向,每一跳在发出请求前都做 SSRF 校验。
  • 维护定时器改为 unref,避免测试进程被 5 分钟对账定时器挂住无法退出。
  • Prompt 注入缓解:web_extract / compress_text 的系统提示明确将网页正文与
    待压缩文本视为不可信数据,禁止执行其中嵌入的指令;guideText 文档标注为受信任
    插件配置,只应从可信来源复制。
  • 并发硬上限:每个任务的 maxConcurrency 即使配置得更大,实际按 10 封顶,
    避免误配导致对辅助模型并发轰炸。
  • 源码结构拆分:src/index.js 从约 2000 行降到约 570 行,只保留 Service 装配与
    路由调度;配置/事件/投影/Bootstrap/命令/抓取/工具/图片生命周期/桥接拆分到独立模块,
    并补充源码结构文档,方便社区贡献者定位。
  • 测试增至 100 项(aux)。

v0.1.5

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 16 Aug 11:57

v0.1.5 — 命名空间脱敏、文档双语与隐私改进

命名空间与历史清理

  • 包名从 @deepseek-ai/dsh-aux 改为 @dolorescaritasangelus/dsh-aux,避免冒充 DeepSeek 官方命名空间。
  • 重写 Git 历史,移除本机绝对路径;GitHub 历史与全部 tag 已强制更新。

隐私改进

  • 设置页新增「在对话界面显示辅助模型状态芯片」开关;关闭后注销 aux-status 投影,不再向 Web/第三方暴露。
  • aux-status 投影数据最小化:仅保留 task / ok / fallbackUsed / durationMs,不再暴露 provider/model/errorCode/inputChars/outputChars。

文档体验

  • 重写根 README 与插件包 README,新增英文版与中英文切换。
  • README 加入 AUX 可爱向自我介绍与 SeekMaid 桌宠形象图。
  • 增加 TOC、FAQ、相关项目。

安装与 bridge

  • 修正未发布 npm 时的安装方式:file: 本地源码安装,移除无效的 git+https://... 直装。
  • bridge 脚本去除硬编码绝对路径,新增 bridge/NOTICE 为 DeepSeek Harness 原始代码摘录补充 MIT 声明。

测试

  • aux 测试 88 项、bridge 测试 4 项全过。

v0.1.4

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 16 Aug 02:59

v0.1.4 — 压缩桥接图片降级与 Bootstrap 预设引导

修复

  • 修复 /compact 与自动压缩在含图会话中因图片不可用而失败:
    • 附件可读且路由支持图片 → 保留图像信息;
    • 附件缺失/损坏或路由为纯文本 → 自动降级为文本占位,避免压缩整体失败。

新行为:Bootstrap 预设(极简 / Anchored Standard)

  • 首轮绝不注入任何 AUX 上下文/提示词,保留 V4F/V4P 锚定。
  • 极简模式:首个持久 tool/call 前隐藏 vision_analyze / web_extract / compress_text,首个 tool/call 后开放。
  • Anchored Standard:首个 tool/call 后目录开放,并通过 agent/pre-step 注入一次提示,引导直接使用 vision_analyze,避免子代理绕路。

文档

  • 根 README、插件包 README、AI 安装指南同步最新行为。
  • 修正安装章节重复标题、测试数量更新为 87 项。

测试

  • 87 项全过。

v0.1.3 — 会话压缩桥接与事件检测修复

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 15 Aug 23:59

v0.1.3 带来两件事:会话压缩可以走你配置的辅助模型了;以及修复了插件事件记录(aux/llm-call)从写入到读回的整条链路问题。

✨ 新功能:会话压缩桥接

之前会话压缩用内置摘要模型,遇到「会话里带图片」或路由到纯文本模型时容易失败。现在:

  • 新增 compaction 任务:设置页或 /aux model compaction 可配置专用压缩模型
  • 配置后,DSH 原生压缩自动改走你配的辅助模型,超时、并发、冷却、降级、事件记录全部复用 AUX 的能力
  • /aux status 查看桥接状态,/aux test compaction 一键自检
  • 压缩失败时报真实原因,不再被二次 fallback 掩盖

🔧 修复:事件记录链路的 4 个问题

本章节修复了从「写入事件」到「读回历史」的整条链路,目标是:任何部署方式下,辅助调用的审计记录都能安全写入并被正常读回。

  1. 白名单冲突:DSH 持久化层只认内置白名单里的会话事件类型,插件自定义事件(如 aux/llm-call)会导致整个会话历史加载失败。现在事件以 DSH 预留的 ignorable 标记写入,读回时跳过校验但保留记录;旧日志由白名单补充兜底。
  2. 传播性保护:未打平台补丁的部署(如从 GitHub 直接装插件)会自动检测并降级为不写事件(带一次警告),防止无标记的插件事件写进日志后历史不可读。/aux status 可查看「会话事件记录」状态。
  3. 检测路径失效:补丁检测路径写错,导致重启后检测永远失败、所有事件写入被自动降级关闭。改为多路径检测,各种部署方式都能正确识别。
  4. 事件被静默丢弃:未配置 purpose 的调用(如 vision_analyze)写入的事件数据含 undefined 字段,被 JSON 快照拒绝后静默丢弃。现在事件构造前自动剥离无效字段,防御所有调用方。

📦 升级方式

  • 新安装:curl -fsSL https://raw.githubusercontent.com/DoloresCaritasAngelus/DSH-AUX/main/install.sh | bash
  • 已有安装:更新源码(如 git pull)后重启 DSH 即可,补丁脚本幂等,不会重复打
  • 重启后 /aux status 应显示「会话事件记录:已启用」

dsh-aux 0.1.2

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 15 Aug 09:12

dsh-aux 0.1.2 — 多图并行与修复

新增

  • vision_analyze 多图并行:images 数组(每条目恰一个来源:attachmentId/imagePath/imageUrl),同一问题并行分析,受任务并发信号量约束;输出 analyses 数组(单图返回结构不变,向后兼容)
  • 主 agent 引导段(aux:tools-guide):系统提示告知辅助工具存在、由独立辅助 LLM 执行、看图直接用 vision_analyze 不建子代理(guideText 配置可覆盖/禁用)——实测:新会话发图零提示,agent 直接调 vision_analyze,零子代理
  • GIF 动画意图引导:图片为 GIF 且 motion 与 focus 相关时描述时间变化;静态图禁止虚构动作

修复

  • image-memory 并发写竞态(多图并行触发):read-modify-write 并发丢条目(实测 5 丢 4)→ 串行队列,新增回归测试
  • COMPARISON.md 重写为最终结论版(移除过程性研究内容)

测试

75 项全过(aux 70 + memory-race 1 + bridge 4),node:test 零依赖

安装

git clone https://github.com/DoloresCaritasAngelus/DSH-AUX.git
cd DSH-AUX && ./install.sh

详见 README.md 与 AI.md。

dsh-aux 0.1.1

Choose a tag to compare

@DoloresCaritasAngelus DoloresCaritasAngelus released this 14 Aug 23:58

dsh-aux 0.1.1 — 修复与体验

变更

  • 文档修正:平台压缩/剪枝组件(compaction-basic / tool-result-pruner)实为自动触发(上下文高水位时,实测触发过完整压缩循环),无需手动启用
  • vision_analyze:同一图片(相同 attachmentId)且问题相同时可复用之前结果,避免重复分析(克制版,问题不同仍强制重新分析)
  • settings 动态暴露:设置页读写 aux 配置为插件原生能力(register 声明 exposedToWeb,替代特化白名单)
  • image-bridge:定位为集成组件(install.sh 一键),/aux status 报告其状态

安装

git clone https://github.com/DoloresCaritasAngelus/DSH-AUX.git
cd DSH-AUX && ./install.sh

详见 README.md 与 AI.md。