dsh-tool-surface-proof
dsh-tool-surface-proof
Evidencia direccionada por contenido de que la superficie de herramientas real visible por el modelo de una implementación de DeepSeek Harness sigue coincidiendo con un bloqueo aprobado en todos los ámbitos de agente, modos de permiso y modos de presentación.
DeepSeek Harness ya genera un Catálogo de Esquema de Herramientas predeterminado oficial al iniciar los plugins de herramientas incluidos. dsh-mcp-lens ya comprime catálogos MCP grandes y ofrece comprobaciones de presupuesto de esquema. Este plugin no hace ninguna de las dos cosas. Verifica envoltorios explícitamente registrados y específicos de la implementación: por ejemplo, si una superficie de propietario/nativa y una superficie de lector/nativa siguen exponiendo exactamente las identidades y esquemas de herramientas aprobados después de una actualización.
Contrato de evidencia
La versión 1 del esquema vincula una revisión exacta de la implementación, el tiempo de evaluación, la política de frescura y una superficie aprobada por surfaceId. Cada superficie declara agentScope, permissionMode, presentationMode y bloqueos ordenados {nameHash, schemaHash, position}. Cada observación registra las mismas dimensiones públicas más los objetos de herramienta visibles por el modelo capturados por un registrador de confianza separado.
El verificador detecta superficies faltantes o inesperadas, desajustes de ámbito/permiso/presentación, herramientas añadidas o eliminadas, cambios de esquema, deriva de orden opcional, observaciones obsoletas/futuras, identidades duplicadas y desajuste de revisión. Los informes contienen solo identidades SHA-256, recuentos y categorías de deriva. Nunca devuelven nombres de herramientas, descripciones, esquemas ni contenido comercial sin procesar.
Este plugin no captura el estado de ejecución en vivo, no concede ni deniega permisos, no ejecuta comandos, no se conecta a servidores MCP ni demuestra que un registrador fue honesto. Use un registrador de confianza específico de la implementación para crear el envoltorio de observación y revise el bloqueo antes de la aprobación.
CLI
dsh-tool-surface-proof inspect --manifest surface.json
dsh-tool-surface-proof verify --workspace-root . --manifest surface.json --artifact-dir artifactsLa verificación lee un archivo regular relativo al espacio de trabajo, rechaza enlaces simbólicos y traversal, no realiza solicitudes de red ni subprocesos, y escribe solo un informe JSON direccionado por contenido debajo del directorio de artefactos explícito con creación exclusiva y verificación de lectura posterior.
DSH y MCP
El paquete DSH expone dsh_tool_surface_inspect y dsh_tool_surface_verify. El servidor MCP stdio independiente expone equivalentes en línea, sin sistema de archivos. Ambos llaman al mismo núcleo sin interfaz.
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/ZhuanZ/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .Con licencia MIT. Consulte SECURITY.md.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Monitor MCP servers, API contracts and AI outputs for schema drift. Alerts on breaking changes.
Static MCP manifest and tool-policy security preflight with signed input-redacted receipts
Independent static verification for exact immutable public GitHub commits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-tool-surface-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server