Files
deepseek-harness/packages/bundle/base/README.zh.md
T

7.7 KiB
Raw Blame History

description, kind
description kind
共享的 dsh 核心:为每个 dsh --profile 表层提供模型访问、工具、持久会话与安全默认值,供用户组合或定制 profile。 package-bundle

@deepseek-ai/dsh-base

English | 中文

概述

每个基于 base 的 dsh --profile 表层都运行在 dsh-base 上,因此这些表层共享模型连接、完整工具集、持久会话历史和 workspace 安全默认值。随附的 sdk-minimal profile 刻意改用完整的独立配置树。你通常不直接操作本 bundle——随附的 base-backed profile 已经包含它,自定义 base-backed profile 则把它放在第一位。需要其他默认值时,应修改自己的 profile patch 或添加后续 bundle;本包不是供导入的库。

目录


使用本包

你会自动获得 dsh 核心:随发行版交付的 webheadless profile 已包含它,自定义 profile 则把它列为第一个组合包。之后一切无需任何额外配置即可工作。

最小自定义 profile

要在共享核心之上构建 profile,请创建一个 profile,其 package.json@deepseek-ai/dsh-base 列在首位:

{
  "name": "my-profile",
  "private": true,
  "dsh": {
    "profile": {
      "bundles": ["@deepseek-ai/dsh-base"]
    }
  }
}

运行 dsh --profile my-profile "your task",你就得到一个可用的 agent(智能体),带模型访问、工具、持久化与默认权限策略。随发行版交付的 webheadless profile 会在首次使用时为你创建。要添加更多组合包,运行 dsh plugin --profile <name> add <package>;内置组合包从 dsh 安装目录解析。profile 约定见 app-boot 的 profile 章节

你得到什么

开箱即用,基于本核心构建的每个 profile 都提供:DeepSeek 模型连接(provider 与模型可配置,你还可以在设置中启用额外 provider)、完整工具集——文件编辑、shell 命令、web 搜索、subagent、任务与目标跟踪——可跨重启存活的持久会话,以及默认权限策略:把文件写入限制在工作区内,危险操作前征询许可。遥测默认关闭,除非你主动开启。

各平台的 shell 工具

在 macOS 与 Linux 上你获得 bash shell 工具;在 Windows 上则获得对应的 PowerShell 孪生工具,因此每台机器恰好有一套 shell 栈。各平台的安全行为完全一致。偏好不受沙盒约束的 PowerShell 执行器的 Windows 主机可以在其 profile patch 中切换 shell 行——切换必须同时禁用两个 PowerShell 行并重新启用两个 bash 行,否则 profile 无法加载。

更改默认值

要改变基于本核心构建的 profile 提供的内容——不同的默认模型、更严格的权限模式、更多或更少的工具——请编辑 profile 的 cordis.patch.yml 或添加后面的组合包。每个 patch 条目会替换目标的整个配置,因此请重述每个想保留的设置。保持沙箱化文件系统提供方作为唯一的文件写入路径:在其之上再添加普通文件系统提供方会导致 profile 加载失败。


理解实现

实现细节——点击展开

本组合包是一份静态 patch 文档:一个应用到空 profile 根之上的 insert 列表。它不挂载任何服务、不发出任何事件、也不持有任何可变状态;每条插入行所属的包负责该行的行为与不变式。

组合机制

patch 会替换目标行的整个 config,而不是合并进它。后续组合包层与用户的 profile cordis.patch.yml 按 id 覆盖行,每行最后一次写入生效。按模式取值不同的行不属于这里:每个模式组合包重述自己的完整配置,让任何单一行最多只属于一个组合包层加用户层。完整行集合及其设计依据以行内注释写在 cordis.patch.yml 里;生成的组合图负责渲染它。

平台门控

patch 在自身上按平台门控两个 shell 栈:bash-sandboxtool-bash 携带 disabled: !!js process.platform === 'win32',孪生行 pwsh-sandboxtool-pwsh 以取反的表达式仅在 win32 挂载。权限面与 POSIX 完全一致:沙箱策略通过 Windows ACL 受限令牌 runnerdsh-sandbox-local@deepseek-ai/dsh-sandbox-windows-acl)执行相同的文件效果策略,fs-sandbox 继续围栏 ctx.fs 写入——在其旁再挂载 dsh-fs-local 会重复注册 ctx.fs 并在加载时失败。

源码地图

文件 职责
cordis.patch.yml 组合包的实体:基础插件行,附以行内注释说明各行依据
src/index.ts 包入口;不携带任何运行时 API
src/invariant.ts 不变式伴生插件:无运行时不变式;每条插入行所属的包负责自己的不变式
tests/base.spec.ts manifest 声明与平台门控检查

不变式归属

不变式伴生插件注册一个空安装器,因为本包是静态 patch 列表载体:每条插入行由所属的包携带其不变式,组合包自身没有任何可审计的可变关系。


进一步探索

当你想深入了解 profile、基于本核心构建的表层或确切组合时,阅读以下页面。


模型体验

通过每条插入行所属的包间接产生影响,由各包负责其行的模型可见行为。

KV Cache 影响

组合包本身不添加任何请求前缀;每条插入行所属的包负责各自的缓存影响。

已知限制与延期工作

这些限制告诉你核心何时需要额外注意、覆盖应放在哪里。它们是当前包约束,不是通用对比或任务积压。

  • 覆盖会替换整个设置块——patch 条目会替换目标的整个配置,因此你的覆盖必须重述每个想保留的设置;不会自动合并。
  • 按表层的设置属于该表层的组合包——web GUI 与 headless 模式取值不同的默认值放在对应表层的组合包里,而不是共享核心。
  • Windows 的临时目录授权是按会话的私有子目录——workspace-write 把写入限制在工作区与会话自己的 temp 子目录(<temp>\dsh-<hash>,受限子进程的 TMP/TEMP 被改写);read-only 不授予任何临时目录写入权限。见 @deepseek-ai/dsh-sandbox-windows-acl
  • 在沙箱化文件系统提供方之上添加普通提供方会导致 profile 失败——两者注册同一个服务,profile 因此拒绝加载;二选一。

开发备注

维护者的工作上下文——点击展开

无。