Skip to main content
Glama
dongsheng123132

dsh-build-hermeticity-proof

Prueba de Hermeticidad de Compilación DSH

Una capa de evidencia determinista y sin conexión para las cadenas de suministro de DeepSeek Harness. Verifica si un recibo de acceso de compilación explícito y solo con hash permaneció dentro de su cierre declarado de archivos, entorno, red, reloj, aleatoriedad y salida.

No ejecuta una compilación, no aplica un sandbox, no autentica el recibo ni demuestra que no pudieron ocurrir accesos no registrados. Tampoco demuestra reproducibilidad. Un veredicto hermetic significa solo que el recibo proporcionado es internamente completo y conforme a la política.

Límite complementario

  • dsh-reproducible-build-proof compara recibos de recompilación operados de forma independiente para obtener salidas especificadas byte-idénticas.

  • dsh-attestation-proof verifica firmas DSSE/in-toto, sujetos y umbrales de firmantes.

  • Este complemento verifica el cierre de influencia externa declarado de una compilación registrada: lecturas/escrituras de archivos, lecturas de entorno, red, reloj y aleatoriedad.

Un acceso no declarado observado falla. Un intento no declarado denegado se retiene como evidencia de contención, pero no rompe el cierre. El acceso de red observado siempre falla bajo la política de red v1 de solo denegación. Las entradas y salidas declaradas deben aparecer todas en el recibo; la revisión de la fuente, la invocación, el valor del reloj, la semilla aleatoria y los valores de entorno permitidos están vinculados por hash.

Related MCP server: Spec Kit Acceptance Gate MCP

Instalación

dsh plugin add github:dongsheng123132/dsh-build-hermeticity-proof#COMMIT

El paquete expone dsh_build_hermeticity_inspect y dsh_build_hermeticity_verify desde un núcleo sin interfaz. El servidor MCP stdio independiente expone build_hermeticity_inspect y build_hermeticity_verify. La CLI acepta inspect o verify más una ruta JSON explícita.

Consulte examples/hermetic.json. Los informes contienen solo hashes, recuentos, booleanos, clasificaciones y veredictos. El material con forma de secreto, los registros sin procesar y los campos de cuerpo/contenido se rechazan. La herramienta de verificación DSH lee un manifiesto sin enlaces simbólicos relativo al espacio de trabajo, escribe solo en un artifactDir explícito relativo al espacio de trabajo, crea salida direccionada por contenido determinista exclusivamente y la verifica mediante relectura.

npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/YOU/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .

Se requiere Node.js 22 o más reciente. El verificador no tiene dependencia de tiempo de ejecución, no genera ningún proceso y no realiza ninguna solicitud de red.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables supply-chain integrity for MCP tools by locking tool-definition hashes after review and detecting added, removed, modified, or risky tool definitions.
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Privacy-first, tamper-evident receipts for MCP tool calls. It hashes and signs arguments/results so you can verify what ran, when, without storing raw payloads.
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Static MCP manifest and tool-policy security preflight with signed input-redacted receipts

  • Stamp content with permanent, verifiable provenance. Hash locally, verify free forever.

  • Hand off AI work with a signed Verification Receipt — an independent verifier proves it runs.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-build-hermeticity-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server