Skip to main content
Glama
dongsheng123132

dsh-build-hermeticity-proof

DSH-Build-Hermetizitätsnachweis

Eine offline, deterministische Beweisebene für DeepSeek-Harness-Lieferketten. Sie prüft, ob eine explizite, nur-Hash-Build-Zugriffsquittung innerhalb ihrer deklarierten Datei-, Umgebungs-, Netzwerk-, Uhr-, Zufalls- und Ausgabeabschließung geblieben ist.

Es führt keinen Build aus, erzwingt keine Sandbox, authentifiziert die Quittung nicht und beweist nicht, dass nicht aufgezeichnete Zugriffe nicht auftreten konnten. Es beweist auch keine Reproduzierbarkeit. Ein hermetic-Urteil bedeutet nur, dass die gelieferte Quittung intern vollständig und richtlinienkonform ist.

Komplementäre Abgrenzung

  • dsh-reproducible-build-proof vergleicht unabhängig durchgeführte Rebuild-Quittungen auf byte-identische spezifizierte Ausgaben.

  • dsh-attestation-proof verifiziert DSSE/in-toto-Signaturen, Subjekte und Schwellenwerte der Unterzeichner.

  • Dieses Plugin prüft die deklarierte Abschlussgrenze externer Einflüsse eines aufgezeichneten Builds: Datei-Lese-/Schreibzugriffe, Umgebungslesezugriffe, Netzwerk, Uhr und Zufall.

Beobachteter nicht deklarierter Zugriff schlägt fehl. Ein verweigerter nicht deklarierter Versuch wird als Eindämmungsnachweis aufbewahrt, verletzt jedoch nicht den Abschluss. Beobachteter Netzwerkzugriff schlägt unter der v1-Nur-Verweigern-Netzwerkrichtlinie immer fehl. Deklarierte Eingaben und Ausgaben müssen alle in der Quittung erscheinen; die Quellrevision, der Aufruf, der Uhrwert, der Zufallsseed und die zulässigen Umgebungswerte sind hash-gebunden.

Related MCP server: Spec Kit Acceptance Gate MCP

Installation

dsh plugin add github:dongsheng123132/dsh-build-hermeticity-proof#COMMIT

Das Bundle stellt dsh_build_hermeticity_inspect und dsh_build_hermeticity_verify aus einem headless-Kern bereit. Der unabhängige MCP-stdio-Server stellt build_hermeticity_inspect und build_hermeticity_verify bereit. Die CLI akzeptiert inspect oder verify sowie einen expliziten JSON-Pfad.

Siehe examples/hermetic.json. Berichte enthalten nur Hashes, Zählwerte, boolesche Werte, Klassifikationen und Urteile. Geheimnisartiges Material, Rohprotokolle und Body-/Inhaltsfelder werden abgelehnt. Das DSH-Verify-Tool liest ein arbeitsbereichsrelatives Manifest ohne Symlinks, schreibt nur in ein explizites arbeitsbereichsrelatives artifactDir, erstellt ausschließlich deterministische inhaltsadressierte Ausgaben und verifiziert sie durch Rücklesen.

npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .

Node.js 22 oder neuer ist erforderlich. Der Verifizierer hat keine Laufzeitabhängigkeit, startet keinen Prozess und stellt keine Netzwerkanfrage.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables supply-chain integrity for MCP tools by locking tool-definition hashes after review and detecting added, removed, modified, or risky tool definitions.
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Privacy-first, tamper-evident receipts for MCP tool calls. It hashes and signs arguments/results so you can verify what ran, when, without storing raw payloads.
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Static MCP manifest and tool-policy security preflight with signed input-redacted receipts

  • Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.

  • Hand off AI work with a signed Verification Receipt — an independent verifier proves it runs.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-build-hermeticity-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server