dsh-tool-surface-proof
dsh-tool-surface-proof
あるDeepSeek Harnessデプロイメントの実際に記録されたモデル可視のツールサーフェスが、エージェントスコープ、権限モード、プレゼンテーションモードにわたって、承認済みロックと依然として一致することを示す、コンテンツアドレス方式のエビデンス。
DeepSeek Harnessは、同梱されたツールプラグインを起動することで、公式のデフォルトTool Schema Catalogをすでに生成しています。dsh-mcp-lensは、大規模なMCPカタログを圧縮し、スキーマ予算チェックを提供します。このプラグインはどちらも行いません。検証するのは、デプロイメント固有の、明示的に記録されたエンベロープです。たとえば、アップグレード後に、owner/nativeサーフェスとreader/nativeサーフェスが、承認済みのツールIDとスキーマを依然として正確に公開しているかどうかなどです。
エビデンスコントラクト
スキーマバージョン1は、正確なデプロイメントリビジョン、評価時刻、鮮度ポリシー、およびsurfaceIdごとの承認済みサーフェスを1つバインドします。各サーフェスは、agentScope、permissionMode、presentationMode、および順序付きの{nameHash, schemaHash, position}ロックを宣言します。各観測は、同じ公開ディメンションに加えて、別の信頼できるレコーダーによってキャプチャされたモデル可視のツールオブジェクトを記録します。
検証器は、欠落または予期しないサーフェス、スコープ/権限/プレゼンテーションの不一致、追加または削除されたツール、スキーマ変更、任意の順序ドリフト、古い/未来の観測、重複するID、およびリビジョンの不一致を検出します。レポートには、SHA-256 ID、カウント、ドリフトカテゴリのみが含まれます。ツール名、説明、スキーマ、または生のビジネスコンテンツが返されることは決してありません。
このプラグインは、ライブのランタイム状態をキャプチャしたり、権限を付与または拒否したり、コマンドを実行したり、MCPサーバーに接続したり、レコーダーが正直であったことを証明したりすることはありません。観測エンベロープを作成するには、信頼できるデプロイメント固有のレコーダーを使用し、承認の前にロックをレビューしてください。
CLI
dsh-tool-surface-proof inspect --manifest surface.json
dsh-tool-surface-proof verify --workspace-root . --manifest surface.json --artifact-dir artifacts検証は、ワークスペース相対の通常ファイルを1つ読み取り、シンボリックリンクとパストラバーサルを拒否し、ネットワークリクエストやサブプロセスを実行せず、明示的なアーティファクトディレクトリ配下に、排他作成と読み戻し検証付きで、コンテンツアドレス方式のJSONレポートを1つだけ書き込みます。
DSHとMCP
DSHバンドルは、dsh_tool_surface_inspectとdsh_tool_surface_verifyを公開します。独立したstdio MCPサーバーは、インラインで、ファイルシステム不要の同等機能を公開します。どちらも同じインターフェースフリーのコアを呼び出します。
npm test
npm run check
npm run smoke:plugin
npm run smoke:mcp
python C:/Users/ZhuanZ/.codex/skills/.system/plugin-creator/scripts/validate_plugin.py .MITライセンスです。SECURITY.mdを参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Monitor MCP servers, API contracts and AI outputs for schema drift. Alerts on breaking changes.
Static MCP manifest and tool-policy security preflight with signed input-redacted receipts
Independent static verification for exact immutable public GitHub commits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/dongsheng123132/dsh-tool-surface-proof'
If you have feedback or need assistance with the MCP directory API, please join our Discord server