[Plugin] dsh-plugin-dynamic-assembler — 自然语言驱动、官方优先、带安全审查的动态组装器 #2907
QLM1234
started this conversation in
Show Your Plugins!
Replies: 1 comment
🔧 dsh-plugin-dynamic-assembler 更新到 0.2.0 —— 给“自进化 agent”装一道安全门上个月发的这个动态组装器,最近补完了最关键的安全审查门禁。一句话:让 agent 自己按“能力”拼工具链,但每一步都看得见、拦得住。 它解决什么dsh 是“一切皆插件”,自然的下一步是自组装——agent 能根据需求自己组工具链(也正是 spatiotemporal composability paper 指的下个验证目标)。但自组装 + 第三方插件 = 安全黑洞。这个插件让自组装既可行又安全:
安全门禁长这样
red 默认拒绝,必须显式
四个工具
仓库 / npm: 想聊聊我在另一个提案帖(#2906)里提了「插件能力声明(capability declaration)」机制——让 agent 按能力而非猜插件名来寻址。想知道社区对这个方向怎么看:自组装 + 能力寻址,是 dsh 该走的下半场吗? 欢迎拍砖。 |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
[Plugin] dsh-plugin-dynamic-assembler — 自然语言驱动、官方优先、带安全审查的动态组装器
EN: A security-gated, natural-language-driven dynamic assembler for dsh — let your agent compose its own toolchain, official-first, with third-party plugins passing a static security audit before load.
GitHub: https://github.com/QLM1234/dsh-dynamic-assembler · npm:
dsh-plugin-dynamic-assembler(MIT)它解决什么问题
dsh 的哲学是"一切皆插件"。自然的下一步是自我组装:Agent 用自然语言描述需求 → 运行时发现插件 → 生成方案 → 用户确认后动态加载。这正是官方时空可组合性论文点名的"自进化 Agent Harness"方向。
本插件把这个方向落地,并补上了安全闸门:
ctx.registry遍历,零硬编码插件清单@deepseek-ai/*,第三方仅作兜底且全程可见unofficialPolicy: ask/allow/deny,涉及第三方需用户显式确认assemble_inspect:危险模式扫描 + 元数据检查 → 0-100 评分 → 绿/黄/红,red 默认拒绝四个工具
assemble_inspect— 审查插件包安全性(评分 + 分级)assemble_plan— 分析需求,官方优先匹配能力,生成组装方案assemble_execute— 经确认后动态加载(非官方需allow_unofficial,red 审查需force)assemble_unload— 安全回滚安装
(或将 npm 包
dsh-plugin-dynamic-assembler加入你的 dsh profile)安全模型(核心卖点)
任何非官方插件在加载前都会先经过静态审查:扫描
eval/child_process/fs 写/网络/硬编码密钥/混淆等危险模式 + 元数据检查(license/仓库/install 脚本/peer 依赖),评分分级。red(<60 分)默认拒绝,仅force: true可强确认。为什么值得关注
欢迎 star、试用、提 issue。给官方提能力声明的建议也欢迎去 #2906 参与讨论。
All reactions