dsh-artifact-promotion-proof
DSH Artifact Promotion Proof
Eine offline arbeitende, deterministische Nachweisebene für DeepSeek-Harness-Lieferketten. Sie prüft, ob ein expliziter Artefakt-Digest einer deklarierten Kette Build → Staging → Produktion mit den genauen Umgebungsbindungen, Vorgängerbelegen und Gate-Nachweisen folgt, die in jeder Stufe erforderlich sind.
Es stellt nichts bereit, ruft keine Registry auf, erteilt keine Genehmigung, prüft keinen Laufzeitzustand und verändert keine Umgebung. Es authentifiziert auch keine Belege und verifiziert keine Provenienzsignaturen. Ein promoted-Urteil bedeutet nur, dass die gelieferten Hash-only-Datensätze intern vollständig, geordnet und richtlinienkonform sind.
Komplementäre Abgrenzung
dsh-release-proofvergleicht Download-Endpunkte auf Übereinstimmung bei HTTP, Länge, Version und SHA-256.dsh-attestation-proofverifiziert DSSE/in-toto-Signaturen, Subjekte und Unterzeichnerschwellen.dsh-reproducible-build-proofvergleicht die Ausgaben unabhängiger Rebuilds.dsh-build-hermeticity-proofprüft die deklarierte Abgeschlossenheit eines aufgezeichneten Builds gegenüber externen Einflüssen.dsh-output-custody-proofprüft, wie ein DSH-Tool-Ergebnis projiziert, abgelegt und dauerhaft aufgezeichnet wird.Dieses Plugin prüft die Kontinuität der Promotion ohne Rebuild über deklarierte Bereitstellungsstufen.
dsh-evidence-arenabefördert einen ausgewählten Coding-Worktree in ein Repository; dieses Plugin schreibt niemals einen Kandidaten oder ein Repository.
Jede Stufe muss genau einmal und in der richtigen Reihenfolge vorkommen. Der Artefakt-Digest, der Stufen-/Umgebungs-Hash und der Vorgänger-Bereitstellungsbeleg müssen durchgängig bleiben. Erforderliche Gate-Typen müssen einmal vorkommen, dasselbe Artefakt binden, der Promotion vorausgehen und die Schwelle der Stufe für unterschiedliche Autoritäten erfüllen. Fehlende, veraltete, umsortierte, artefaktübergreifende oder zusätzliche Gate-Nachweise führen zu einem Fail-Closed-Zustand.
Related MCP server: proofspec
Installation
dsh plugin --profile evidence add github:dongsheng123132/dsh-artifact-promotion-proof#COMMITDas Bundle stellt dsh_artifact_promotion_inspect und dsh_artifact_promotion_verify aus einem einzigen Headless-Kern bereit. Der unabhängige MCP-stdio-Server stellt artifact_promotion_inspect und artifact_promotion_verify bereit. Die CLI akzeptiert inspect oder verify sowie einen expliziten JSON-Pfad.
Siehe examples/promoted.json. Berichte enthalten nur Hashes, Zählwerte, boolesche Werte, Gate-Klassifizierungen und Urteile. Geheimnisähnliches Material und rohe Log-/Body-/Inhaltsfelder werden abgelehnt. Das DSH-Verify-Tool liest ein workspace-relatives Manifest, das kein Symlink ist, schreibt nur in ein explizites workspace-relatives artifactDir, erzeugt ausschließlich deterministische, inhaltsadressierte Ausgaben und verifiziert diese durch Rücklesen.
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .Node.js 22 oder neuer ist erforderlich. Der Verifizierer hat keine Laufzeitabhängigkeit, startet keinen Prozess und führt keine Netzwerkanfrage durch.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityCmaintenanceEnables acceptance gates for AI coding-agent runs by recording evidence, running deterministic validation, applying a quality gate, and rendering auditable outcomes.7Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables defining and verifying evidence contracts for claims in READMEs, releases, or product pages using constrained verifiers and generating hash-chained receipts and reports.23MIT

EVIDIQ Rubric MCPofficial
AlicenseNot gradedqualityBmaintenanceDetermines whether a deliverable meets its contract using deterministic rules, criteria, and signed attestations.1MIT- FlicenseNot gradedqualityDmaintenanceEnables spec-driven development acceptance gate with structured receipts, audit logs, and reviewer-ready evidence.
Related MCP Connectors
Independent static verification for exact immutable public GitHub commits.
Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.
Verify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-artifact-promotion-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server