dsh-build-hermeticity-proof
Prueba de Hermeticidad de Compilación DSH
Una capa de evidencia determinista y sin conexión para las cadenas de suministro de DeepSeek Harness. Verifica si un recibo de acceso de compilación explícito y solo con hash permaneció dentro de su cierre declarado de archivos, entorno, red, reloj, aleatoriedad y salida.
No ejecuta una compilación, no aplica un sandbox, no autentica el recibo ni demuestra que no pudieron ocurrir accesos no registrados. Tampoco demuestra reproducibilidad. Un veredicto hermetic significa solo que el recibo proporcionado es internamente completo y conforme a la política.
Límite complementario
dsh-reproducible-build-proofcompara recibos de recompilación operados de forma independiente para obtener salidas especificadas byte-idénticas.dsh-attestation-proofverifica firmas DSSE/in-toto, sujetos y umbrales de firmantes.Este complemento verifica el cierre de influencia externa declarado de una compilación registrada: lecturas/escrituras de archivos, lecturas de entorno, red, reloj y aleatoriedad.
Un acceso no declarado observado falla. Un intento no declarado denegado se retiene como evidencia de contención, pero no rompe el cierre. El acceso de red observado siempre falla bajo la política de red v1 de solo denegación. Las entradas y salidas declaradas deben aparecer todas en el recibo; la revisión de la fuente, la invocación, el valor del reloj, la semilla aleatoria y los valores de entorno permitidos están vinculados por hash.
Related MCP server: Spec Kit Acceptance Gate MCP
Instalación
dsh plugin add github:dongsheng123132/dsh-build-hermeticity-proof#COMMITEl paquete expone dsh_build_hermeticity_inspect y dsh_build_hermeticity_verify desde un núcleo sin interfaz. El servidor MCP stdio independiente expone build_hermeticity_inspect y build_hermeticity_verify. La CLI acepta inspect o verify más una ruta JSON explícita.
Consulte examples/hermetic.json. Los informes contienen solo hashes, recuentos, booleanos, clasificaciones y veredictos. El material con forma de secreto, los registros sin procesar y los campos de cuerpo/contenido se rechazan. La herramienta de verificación DSH lee un manifiesto sin enlaces simbólicos relativo al espacio de trabajo, escribe solo en un artifactDir explícito relativo al espacio de trabajo, crea salida direccionada por contenido determinista exclusivamente y la verifica mediante relectura.
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .Se requiere Node.js 22 o más reciente. El verificador no tiene dependencia de tiempo de ejecución, no genera ningún proceso y no realiza ninguna solicitud de red.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityAmaintenanceEnables querying and verifying signed receipts of static inspections of public agent skills via read-only tools such as search_receipts, get_receipt, and get_verification_material.1
- FlicenseNot gradedqualityDmaintenanceEnables spec-driven development acceptance gate with structured receipts, audit logs, and reviewer-ready evidence.
- AlicenseNot gradedqualityCmaintenanceEnables supply-chain integrity for MCP tools by locking tool-definition hashes after review and detecting added, removed, modified, or risky tool definitions.MIT
- AlicenseBqualityBmaintenancePrivacy-first, tamper-evident receipts for MCP tool calls. It hashes and signs arguments/results so you can verify what ran, when, without storing raw payloads.2MIT
Related MCP Connectors
Static MCP manifest and tool-policy security preflight with signed input-redacted receipts
Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.
Hand off AI work with a signed Verification Receipt — an independent verifier proves it runs.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-build-hermeticity-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server