Skip to main content
Glama
dongsheng123132

dsh-tool-surface-proof

dsh-tool-surface-proof

Evidencia direccionada por contenido de que la superficie de herramientas real visible por el modelo de una implementación de DeepSeek Harness sigue coincidiendo con un bloqueo aprobado en todos los ámbitos de agente, modos de permiso y modos de presentación.

DeepSeek Harness ya genera un Catálogo de Esquema de Herramientas predeterminado oficial al iniciar los plugins de herramientas incluidos. dsh-mcp-lens ya comprime catálogos MCP grandes y ofrece comprobaciones de presupuesto de esquema. Este plugin no hace ninguna de las dos cosas. Verifica envoltorios explícitamente registrados y específicos de la implementación: por ejemplo, si una superficie de propietario/nativa y una superficie de lector/nativa siguen exponiendo exactamente las identidades y esquemas de herramientas aprobados después de una actualización.

Contrato de evidencia

La versión 1 del esquema vincula una revisión exacta de la implementación, el tiempo de evaluación, la política de frescura y una superficie aprobada por surfaceId. Cada superficie declara agentScope, permissionMode, presentationMode y bloqueos ordenados {nameHash, schemaHash, position}. Cada observación registra las mismas dimensiones públicas más los objetos de herramienta visibles por el modelo capturados por un registrador de confianza separado.

El verificador detecta superficies faltantes o inesperadas, desajustes de ámbito/permiso/presentación, herramientas añadidas o eliminadas, cambios de esquema, deriva de orden opcional, observaciones obsoletas/futuras, identidades duplicadas y desajuste de revisión. Los informes contienen solo identidades SHA-256, recuentos y categorías de deriva. Nunca devuelven nombres de herramientas, descripciones, esquemas ni contenido comercial sin procesar.

Este plugin no captura el estado de ejecución en vivo, no concede ni deniega permisos, no ejecuta comandos, no se conecta a servidores MCP ni demuestra que un registrador fue honesto. Use un registrador de confianza específico de la implementación para crear el envoltorio de observación y revise el bloqueo antes de la aprobación.

CLI

dsh-tool-surface-proof inspect --manifest surface.json
dsh-tool-surface-proof verify --workspace-root . --manifest surface.json --artifact-dir artifacts

La verificación lee un archivo regular relativo al espacio de trabajo, rechaza enlaces simbólicos y traversal, no realiza solicitudes de red ni subprocesos, y escribe solo un informe JSON direccionado por contenido debajo del directorio de artefactos explícito con creación exclusiva y verificación de lectura posterior.

DSH y MCP

El paquete DSH expone dsh_tool_surface_inspect y dsh_tool_surface_verify. El servidor MCP stdio independiente expone equivalentes en línea, sin sistema de archivos. Ambos llaman al mismo núcleo sin interfaz.

npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/ZhuanZ/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .

Con licencia MIT. Consulte SECURITY.md.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-tool-surface-proof'

If you have feedback or need assistance with the MCP directory API, please join our Discord server