Skip to main content
Glama
dongsheng123132

dsh-artifact-promotion-proof

DSH Artifact Promotion Proof

Офлайн-детерминированный уровень доказательств для цепочек поставок DeepSeek Harness. Он проверяет, что один явный дайджест артефакта прошёл объявленную цепочку build → staging → production с точными привязками окружения, квитанциями предшественников и свидетельствами шлюзов, требуемыми на каждом этапе.

Он не развёртывает ничего, не вызывает реестр, не выдаёт разрешений, не проверяет работоспособность среды и не изменяет окружение. Он также не аутентифицирует квитанции и не проверяет подписи provenance. Вердикт promoted означает только, что предоставленные записи, содержащие только хэши, внутренне полны, упорядочены и соответствуют политике.

Дополнительная граница

  • dsh-release-proof сравнивает конечные точки загрузки по HTTP, длине, версии и SHA-256.

  • dsh-attestation-proof проверяет подписи DSSE/in-toto, субъекты и пороги подписантов.

  • dsh-reproducible-build-proof сравнивает результаты независимых пересборок.

  • dsh-build-hermeticity-proof проверяет объявленное замыкание внешних влияний одной записанной сборки.

  • dsh-output-custody-proof проверяет, как результат инструмента DSH проецируется, сохраняется и долговременно записывается.

  • Этот плагин проверяет непрерывность продвижения без пересборки через объявленные этапы развёртывания. dsh-evidence-arena продвигает выбранное рабочее дерево кода в репозиторий; этот плагин никогда не записывает кандидат или репозиторий.

Каждый этап должен встречаться ровно один раз и в правильном порядке. Дайджест артефакта, хэш этапа/окружения и квитанция о развёртывании предшественника должны оставаться непрерывными. Обязательные типы шлюзов должны встречаться один раз, привязываться к тому же артефакту, предшествовать продвижению и удовлетворять порогу разделения полномочий этапа. Отсутствующие, устаревшие, переупорядоченные, относящиеся к другому артефакту или лишние свидетельства шлюзов приводят к отказу в закрытом режиме.

Related MCP server: proofspec

Установка

dsh plugin --profile evidence add github:dongsheng123132/dsh-artifact-promotion-proof#COMMIT

Пакет предоставляет dsh_artifact_promotion_inspect и dsh_artifact_promotion_verify из одного ядра без пользовательского интерфейса. Независимый MCP stdio-сервер предоставляет artifact_promotion_inspect и artifact_promotion_verify. CLI принимает inspect или verify и явный путь к JSON.

См. examples/promoted.json. Отчёты содержат только хэши, счётчики, логические значения, классификации шлюзов и вердикты. Данные, похожие на секреты, и необработанные поля журналов/тела/содержимого отклоняются. Инструмент проверки DSH читает не являющийся символической ссылкой манифест, путь которого задан относительно рабочей области, записывает только в явный artifactDir относительно рабочей области, создаёт исключительно детерминированные выходные данные, адресуемые по содержимому, и проверяет их повторным чтением.

npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .

Требуется Node.js 22 или новее. Проверяющий не имеет зависимостей времени выполнения, не порождает процессов и не выполняет сетевых запросов.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Independent static verification for exact immutable public GitHub commits.

  • Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.

  • Verify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-artifact-promotion-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server