dsh-artifact-promotion-proof
DSH Artifact Promotion Proof
Офлайн-детерминированный уровень доказательств для цепочек поставок DeepSeek Harness. Он проверяет, что один явный дайджест артефакта прошёл объявленную цепочку build → staging → production с точными привязками окружения, квитанциями предшественников и свидетельствами шлюзов, требуемыми на каждом этапе.
Он не развёртывает ничего, не вызывает реестр, не выдаёт разрешений, не проверяет работоспособность среды и не изменяет окружение. Он также не аутентифицирует квитанции и не проверяет подписи provenance. Вердикт promoted означает только, что предоставленные записи, содержащие только хэши, внутренне полны, упорядочены и соответствуют политике.
Дополнительная граница
dsh-release-proofсравнивает конечные точки загрузки по HTTP, длине, версии и SHA-256.dsh-attestation-proofпроверяет подписи DSSE/in-toto, субъекты и пороги подписантов.dsh-reproducible-build-proofсравнивает результаты независимых пересборок.dsh-build-hermeticity-proofпроверяет объявленное замыкание внешних влияний одной записанной сборки.dsh-output-custody-proofпроверяет, как результат инструмента DSH проецируется, сохраняется и долговременно записывается.Этот плагин проверяет непрерывность продвижения без пересборки через объявленные этапы развёртывания.
dsh-evidence-arenaпродвигает выбранное рабочее дерево кода в репозиторий; этот плагин никогда не записывает кандидат или репозиторий.
Каждый этап должен встречаться ровно один раз и в правильном порядке. Дайджест артефакта, хэш этапа/окружения и квитанция о развёртывании предшественника должны оставаться непрерывными. Обязательные типы шлюзов должны встречаться один раз, привязываться к тому же артефакту, предшествовать продвижению и удовлетворять порогу разделения полномочий этапа. Отсутствующие, устаревшие, переупорядоченные, относящиеся к другому артефакту или лишние свидетельства шлюзов приводят к отказу в закрытом режиме.
Related MCP server: proofspec
Установка
dsh plugin --profile evidence add github:dongsheng123132/dsh-artifact-promotion-proof#COMMITПакет предоставляет dsh_artifact_promotion_inspect и dsh_artifact_promotion_verify из одного ядра без пользовательского интерфейса. Независимый MCP stdio-сервер предоставляет artifact_promotion_inspect и artifact_promotion_verify. CLI принимает inspect или verify и явный путь к JSON.
См. examples/promoted.json. Отчёты содержат только хэши, счётчики, логические значения, классификации шлюзов и вердикты. Данные, похожие на секреты, и необработанные поля журналов/тела/содержимого отклоняются. Инструмент проверки DSH читает не являющийся символической ссылкой манифест, путь которого задан относительно рабочей области, записывает только в явный artifactDir относительно рабочей области, создаёт исключительно детерминированные выходные данные, адресуемые по содержимому, и проверяет их повторным чтением.
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .Требуется Node.js 22 или новее. Проверяющий не имеет зависимостей времени выполнения, не порождает процессов и не выполняет сетевых запросов.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseCqualityCmaintenanceEnables acceptance gates for AI coding-agent runs by recording evidence, running deterministic validation, applying a quality gate, and rendering auditable outcomes.7Apache 2.0
- AlicenseNot gradedqualityBmaintenanceEnables defining and verifying evidence contracts for claims in READMEs, releases, or product pages using constrained verifiers and generating hash-chained receipts and reports.23MIT

EVIDIQ Rubric MCPofficial
AlicenseNot gradedqualityBmaintenanceDetermines whether a deliverable meets its contract using deterministic rules, criteria, and signed attestations.1MIT- FlicenseNot gradedqualityDmaintenanceEnables spec-driven development acceptance gate with structured receipts, audit logs, and reviewer-ready evidence.
Related MCP Connectors
Independent static verification for exact immutable public GitHub commits.
Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.
Verify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-artifact-promotion-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server