提议评估将 "dsh-builtin-toggles" 作为推荐诊断插件,或作为可选捆绑诊断组件。
价值与细节
-
价值假设:
- 项目:https://github.com/Starfie1d1272/dsh-builtin-toggles (DSH Web 非官方社区插件,MIT,npm 最新版本 0.3.0)
- 基线匹配:本仓库固定使用 "@deepseek-ai/dsh@0.1.0-rc.6"(lockfile 中 dsh-base / dsh-web-app 均为 0.1.0-rc.6),与本插件经过审阅的基线(已发布的 rc.6 构建产物)完全一致,无需额外进行版本升级协调。
- 基线锁定行为:插件的基线验证证据("verify:baseline")仅针对已发布的 rc.6 构建产物,并不是对 ">= rc.6" 的版本范围承诺。如果 Desktop 后续升级到高于 rc.6 的版本,插件会如实保持“未验证”状态,组合诊断仍会正常展示,但需要针对新版本重新审阅后才能成为受支持的基线,不会自动宣称兼容。
- 能力:以证据为基础检查 DSH Web 内置能力,展示配置档来源、实际生效状态和组成漂移;仅对 9 个经过审阅的 UI 叶节点提供异常时默认拒绝修改的开关,核心服务、Agent 能力和第三方插件均保持锁定。
- 回环地址修改边界:检查接口允许通过回环地址或受信任主机只读访问;所有配置修改还额外要求回环地址同源。远程 Inspector 始终只读。这与本仓库的仅回环地址安全模型一致("src/main/security.ts" 将导航和权限限制在 Harness origin)。
- 本仓库本质上是官方 DSH host 的轻量 Electron 外壳:插件可直接通过 Desktop 内 Harness 的「设置 → 插件」安装,无需修改本仓库代码。现有 "patch-package" 列表(sidebar / settings-models / apiproxy / layout / directory-picker)与 "settings-plugins" 区域目前没有重叠,因此互不影响;如果未来补丁触及 "settings-plugins",则需要重新运行插件的证据校验。
-
需要验证:
- 最终采用哪种呈现方式:README / 文档中的“推荐诊断插件”,还是作为可选捆绑诊断组件随发行版提供;
- 在 Desktop 打包后的 rc.6 环境中完成安装与冒烟验证(持久化数据位于 "userData/harness");
- 9 个经过审阅的 UI 叶节点开关与产品默认配置之间的交互是否符合预期。
-
可能的后续工作:
- 先在打包环境中验证安装和运行,再决定采用文档推荐还是随包捆绑;
- 由维护者决定是否将该插件纳入官方支持基线;如果 Desktop 后续升级 DSH 版本,则需要针对新基线重新审阅。
提议评估将 "dsh-builtin-toggles" 作为推荐诊断插件,或作为可选捆绑诊断组件。
价值与细节
价值假设:
需要验证:
可能的后续工作: