<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
>
<channel>
<title><![CDATA[DeepSeek Harness 开源插件商店]]></title> 
<atom:link href="https://dsh.lewz.cn/rss.php" rel="self" type="application/rss+xml" />
<description><![CDATA[插件即能力，开源即未来。]]></description>
<link>https://dsh.lewz.cn/</link>
<language>zh-cn</language>

<item>
    <title>DiPlay</title>
    <link>https://dsh.lewz.cn/shihabal3amri-diplay.html</link>
    <description><![CDATA[<h1>DiPlay</h1>
<p><strong>CarPlay for compatible BYD Android head units.</strong> Wired and wireless, with the familiar DiAuto interface. Independent app: <code>com.shihab.diplay</code>.</p>
<blockquote>
<p><strong>BYD support scope:</strong> These projects focus on BYD cars. They may work on other brands, but other brands are unsupported and there are no plans to add support or fix brand-specific incompatibilities.</p>
</blockquote>
<p><a href="https://shihabal3amri.github.io/DiPlay/">Download &amp; website</a> · <a href="https://github.com/shihabal3amri/DiPlay/releases/tag/v0.2.8">Release</a> · <a href="https://github.com/shihabal3amri/DiPlay/issues/new/choose">Report a problem</a></p>
<p><img src="https://raw.githubusercontent.com/shihabal3amri/DiPlay/main/site/assets/home.png" alt="DiPlay home" /></p>
<h2>0.2.8 — public preview</h2>
<p>Install on the <strong>car</strong>, not the iPhone. No jailbreak, dongle, Mac, account or authentication server is required for use. Core CarPlay does not require ADB; optional dashboard, battery, wheel-speed and parked-video features do. Your head unit must permit APK installation. Wireless supports Wi-Fi Direct or the car’s existing hotspot; Wi-Fi Direct requires Android 10+; the APK supports Android 9+ for wired use.</p>
<ul>
<li>Wired USB and wireless CarPlay with local authentication.</li>
<li>BYD HUD navigation with arrows, distance and street names on verified firmware.</li>
<li>Car hotspot support, improved audio buffering and saved receive diagnostics.</li>
<li>Automatic address discovery, fixed-channel Wi-Fi fallbacks and successful-configuration memory.</li>
<li>Icon/text size, resolution and frame rate; applying a display change reconnects CarPlay.</li>
<li>Local diagnostic export. Reports are sent only if you choose to share them.</li>
<li>Separate installation alongside DiAuto. Run one projection app at a time.</li>
</ul>
<p>This is <strong>not an Apple-certified product</strong>. The APK bundles an experimental accessory identity recovered from public Carlinkit firmware, not a newly provisioned MFi identity for DiPlay. A bundled private key is extractable. Acceptance after future iOS updates, reliability across head units and suitability of that identity for general distribution are unresolved. This release invites community testing; it is not a guarantee of universal compatibility.</p>
<p>Earlier releases were tested on the development DiLink5.1 car: live windshield guidance and street names work, Car hotspot now starts CarPlay, and Wi-Fi Direct performance is substantially improved. Occasional audio cutouts remain and are deferred to a later update. The new features were tested on a BYD Tang with DiLink 5.0 and an iPhone 15 Pro on iOS 27; wheel-speed dead reckoning in tunnels remains unverified. Broader head-unit and iOS compatibility is not guaranteed. The HUD firmware scope and cleanup limits are documented in <a href="docs/BYD_NAVIGATION.md">BYD navigation</a>.</p>
<h2>What’s new in 0.2.8</h2>
<ul>
<li>App interface in English, Simplified Chinese, Arabic, Russian and Spanish; synchronized Android app-language settings.</li>
<li>Steering-wheel media controls and long-press Siri on supported BYD firmware while CarPlay is on screen.</li>
<li>Dashboard display choices: map, turn card, or both; corrected dashboard keyframe recovery.</li>
<li>Optional ADB feature on supported DiLink 5.0: pause the dashboard map stream when its display mode hides the map.</li>
<li>Optional ADB battery reporting for Apple Maps, with warning threshold, charging-connector selection and a checked reconnect action.</li>
<li>Wireless location reporting continues across the Bluetooth-to-Wi-Fi handoff; USB and wireless updates are limited to one per second.</li>
<li>Optional ADB wheel-speed and gear reporting lets iPhone navigation estimate movement when GPS is unavailable. Tunnel use still needs validation.</li>
<li>Optional iOS 27 video playback on the car screen while parked, with iPhone, touchscreen and steering-wheel controls. Playback closes when the car leaves P.</li>
<li>DRM-protected video such as Apple TV+ is not supported; DiPlay is not a licensed FairPlay receiver. Netflix does not support AirPlay.</li>
</ul>
<h2>Documentation</h2>
<ul>
<li><a href="docs/INSTALL.md">Install and connect</a></li>
<li><a href="docs/COMPATIBILITY.md">Compatibility and troubleshooting</a></li>
<li><a href="docs/PRIVACY.md">Privacy and diagnostic reports</a></li>
<li><a href="docs/BUILD.md">Build from source</a></li>
<li><a href="docs/VALIDATION.md">Validation</a></li>
<li><a href="CHANGELOG.md">Release notes</a></li>
<li><a href="docs/THIRD_PARTY_NOTICES.md">Credits and licenses</a></li>
</ul>
<p>The website is available in English, Arabic, Russian, Spanish and Simplified Chinese. The app interface supports those same five languages. Choose the app language in Settings; on Android 13+, it stays synchronized with Android’s per-app language setting.</p>
<h2>Source and credits</h2>
<p>Based on <a href="https://github.com/shilapi/xcertplay">xcertplay</a>, GPL-3.0. The home/settings UI and website adapt <a href="https://github.com/shihabal3amri/DiAuto">DiAuto</a>, AGPL-3.0; that license is included in <code>docs/licenses</code>. Preserve those notices when distributing modifications. CarPlay and its icon belong to Apple Inc.; no Apple or BYD affiliation or endorsement is implied.</p>
<p>This repository starts with a clean public source snapshot. Local research, tester reports and release-signing secrets are excluded. The complete source corresponding to the APK is provided with every release; experimental runtime identity assets are described separately in the build instructions and notices.</p>
<h2>Local release packaging</h2>
<p>The release APK intentionally contains the experimental accessory identity. The Git repository and source archive exclude all accessory and Android signing keys; tests generate synthetic identities at runtime. Source/CI builds omit runtime identity assets by default. Local release builds explicitly select an external asset directory. Publishing the APK makes its bundled identity extractable; building locally does not preserve that identity's confidentiality.</p>]]></description>
    <pubDate>Thu, 01 Oct 2026 21:07:55 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/shihabal3amri-diplay.html</guid>
</item>
<item>
    <title>phone-harness</title>
    <link>https://dsh.lewz.cn/shawnpana-phone-harness.html</link>
    <description><![CDATA[<h1>Phone Harness 📱</h1>
<p><strong><a href="https://phone-harness.com?utm_source=github&amp;utm_medium=readme&amp;utm_campaign=header">phone-harness</a></strong> · let your agent control your phone.</p>
<p>Connect Claude Code, Codex, or any agent to your real phone. <strong>iPhone</strong> through<br />
the Mac's iPhone Mirroring window, <strong>Android</strong> over adb. No jailbreak, no<br />
Xcode, nothing installed on the phone. The agent sees the screen, taps, types,<br />
and reads the result.</p>
<pre><code>  ● agent: wants to open Weather
  │
  ● find_text("Weather") → (400, 468)
  │
  ● tap(400, 468) → reads the screen → forecast is up
  ✓ done</code></pre>
<p>Try <a href="https://phone-harness.com/cloud?utm_source=github&amp;utm_medium=readme&amp;utm_campaign=cloud">Phone Harness Cloud</a> → Hosted iPhones and Androids with stealth, real numbers, 2FA, and unlimited devices</p>
<p>Get started by sending the <a href="https://phone-harness.com?utm_source=github&amp;utm_medium=readme&amp;utm_campaign=setup-prompt">setup prompt</a> to your<br />
coding agent.</p>
<h2>Demo</h2>
<p><strong>Task:</strong> &quot;Buy me a Waymo to Delah Coffee from my current location.&quot;</p>
<p><a href="https://github.com/user-attachments/assets/80b6d38e-0222-481c-93db-9de60d79247a">https://github.com/user-attachments/assets/80b6d38e-0222-481c-93db-9de60d79247a</a></p>
<h2>Setup</h2>
<p>Paste into Claude Code or Codex:</p>
<pre><code class="language-text">Set up phone-harness for me. Clone https://github.com/ShawnPana/phone-harness into ~/.phone-harness, read `install.md` first, install it so `phone-harness` is a command on my PATH, and register it as an agent skill named phone-harness using `phone-harness skill` as the body. Then read `onboarding.md` and walk me through it.</code></pre>
<p>The agent asks which phone is your default and walks you through the parts<br />
that need your hands: pairing iPhone Mirroring and granting Accessibility and<br />
Screen Recording, or turning on Android developer options and approving adb.<br />
<code>phone-harness --doctor</code> checks the chain. Details in <a href="install.md">install.md</a>.</p>
<h2>Usage</h2>
<pre><code class="language-bash">phone-harness &lt;&lt;'PY'
open_app("Notes")
tap_text("New Note")
type_text("hello from the harness")
print([o["text"] for o in ocr()][:10])
PY</code></pre>
<p>Helpers are pre-imported. <a href="SKILL.md">SKILL.md</a> is the agent's day-to-day<br />
guide; <a href="src/phone_harness/helpers.py">helpers.py</a> is the full list.</p>
<h2>How it works</h2>
<p><strong>iPhone.</strong> iPhone Mirroring renders the phone as a Mac window and forwards<br />
mouse and keyboard as touches. The harness captures that window, OCRs it with<br />
Apple's Vision framework for text with tap-ready coordinates, and posts<br />
HID-level events for taps, swipes, and typing.</p>
<p><strong>Android.</strong> adb is the transport. <code>screencap</code> is the capture, the phone's<br />
accessibility tree is the text source, <code>input</code> is the hands. Works over USB or<br />
Wi‑Fi, no window needed.</p>
<p>Same helpers on both. <code>phone-harness config set platform ios|android</code> picks<br />
the default.</p>
<h2>Limits</h2>
<ul>
<li>Unlocking the iPhone pauses mirroring; a PIN-locked Android needs the user.</li>
<li>OCR sees text, not icons. Unlabeled controls need a screenshot and a<br />
vision-capable model.</li>
<li>No multi-touch, no camera or Face ID flows. DRM video renders black.</li>
<li>Connecting the phone is always the user's job.</li>
</ul>
<h2>Sponsor</h2>
<p>phone-harness is free and maintained in my own time.<br />
<a href="https://github.com/sponsors/ShawnPana">Sponsoring</a> keeps it that way.</p>]]></description>
    <pubDate>Fri, 11 Sep 2026 21:05:28 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/shawnpana-phone-harness.html</guid>
</item>
<item>
    <title>dsh-gb</title>
    <link>https://dsh.lewz.cn/zingzheng-dsh-gb.html</link>
    <description><![CDATA[<h1>dsh-gb · 掌机</h1>
<div align="center">
  <b>把手机变成 DSH 的语音遥控外设</b><br />
  同一局域网扫码即连（或开启内置公网隧道，任意网络可用）：语音输入 · 审批 yes/no · 选择题 · 摇杆浏览 + 实时状态小屏
  <br /><br />
  <a href="https://opensource.org/licenses/MIT"><img alt="License: MIT" src="https://img.shields.io/badge/License-MIT-yellow.svg" /></a>
  <a href="https://github.com/zingzheng/dsh-gb/stargazers"><img alt="GitHub stars" src="https://img.shields.io/github/stars/zingzheng/dsh-gb" /></a>
  <a href="https://www.npmjs.com/package/@deepseek-ai/dsh?activeTab=versions"><img alt="适配 DSH（0.1.0-rc.7 与 0.1.1-rc.2 实测）：0.1.0-rc.7+" src="https://img.shields.io/badge/DSH-0.1.0--rc.7%2B-4d6bfe" /></a>
  <br /><br />
  <img alt="局域网" src="https://img.shields.io/badge/-局域网-4d6bfe" />
  <img alt="手机遥控" src="https://img.shields.io/badge/-手机遥控-4d6bfe" />
  <img alt="Game Boy" src="https://img.shields.io/badge/-Game%20Boy-9bbc0f" />
  <img alt="零运行时依赖" src="https://img.shields.io/badge/-零运行时依赖-4d6bfe" />
</div>
<p>DSH 网页版「掌机」插件：手机和电脑连同一个 Wi-Fi，用手机扫一个二维码，手机就变成<br />
DSH 的<strong>外设遥控器 + 小状态屏</strong>——你坐在电脑前，手机随手一瞥就是 agent 的运行状态，<br />
消息、审批、选择题都能在手机上直接处理。手机不在同一网络时，可在设置页开启内置<br />
<strong>公网隧道</strong>，任意网络（4G/异地 WiFi）扫码即连，无需再装花生壳等外部服务。</p>
<div align="center">
  <img alt="DSH 掌机手机界面（Game Boy 风格）" src="https://raw.githubusercontent.com/zingzheng/dsh-gb/main/docs/dsh-gb.jpg" width="360" />
</div>
<h2>✨ 功能一览</h2>
<ul>
<li><strong>📡 实时状态栏</strong>：当前工作区 / 会话 / agent 状态（<code>● 运行中</code> / <code>○ 空闲</code> / 待审批 /<br />
选择题）+ 一行总结 + 消息浏览进度（<code>‹ 第 N/M 条 ›</code>）。</li>
<li><strong>🎤 语音输入</strong>：直接调用手机输入法的语音转文字，A 键 / 回车发送进当前会话。</li>
<li><strong>✅ 审批</strong>：<code>YES</code> = 允许一次、<code>NO</code> = 拒绝，与 GUI 审批面板语义一致；有待审批时<br />
键位高亮闪烁提醒。</li>
<li><strong>🔢 选择题</strong>：<code>↑↓</code> 选选项、<code>←→</code> 翻题，A 键发送 = 提交整组答案。</li>
<li><strong>🎮 摇杆与按键</strong>：正常模式下 <code>←→</code> 上一条 / 下一条消息、<code>↑↓</code> 滚动查看完整消息；<br />
<code>B</code> 暂停（中断运行中的 agent，等价 GUI 停止）。</li>
<li><strong>🔀 会话管理</strong>：顶部下拉切换工作区 / 会话，<code>＋ 新建会话</code> 一键开新会话。</li>
<li><strong>🖥️ GUI 设置页「掌机」</strong>：动态二维码、连接 URL、在线手机数 / 桥接状态 / 消息数实时统计。</li>
<li><strong>🌐 公网隧道（内网穿透，可选）</strong>：设置页顶部「内网模式 / 公网模式」一键切换<br />
（默认内网）；内置 cloudflared（首次启用自动下载，缓存于 <code>~/.dsh/cache</code>）；<br />
「快速隧道」零账号零配置出临时公网地址，「命名隧道」用自带域名出<strong>固定</strong>地址——<br />
手机在任意网络扫码即连，替代花生壳等外部服务，无需在电脑/手机上运行额外软件。</li>
<li><strong>🔋 零运行时依赖</strong>：二维码编码器为内置实现（无任何 npm 运行时依赖）；令牌鉴权 +<br />
收紧 CORS；<code>/info</code> 仅限本机回环。</li>
</ul>
<h2>🚀 安装</h2>
<p><strong>前置</strong>：<code>dsh web</code> 能正常运行，Node.js ≥ 20、pnpm ≥ 10、git。</p>
<p><strong>支持的 DSH 版本</strong>：<img alt="0.1.0-rc.7 与 0.1.1-rc.2 实测" src="https://img.shields.io/badge/DSH-0.1.0--rc.7%2B-4d6bfe" /></p>
<h3>方式一：一条命令</h3>
<pre><code class="language-sh">dsh plugin --profile web add github:zingzheng/dsh-gb</code></pre>
<blockquote>
<p>包名写完整 git 地址也可以：<code>dsh plugin --profile web add https://github.com/zingzheng/dsh-gb.git</code></p>
</blockquote>
<p>这条命令会在 profile 里安装依赖，并自动把声明了 <code>dsh.bundle</code> 的本插件加入挂载层<br />
（无需手动改 <code>cordis.patch.yml</code>）。装完 <strong>重启 dsh</strong>（插件带 host 半部，只在启动时<br />
挂载），然后在 GUI 设置 →「掌机」扫码连接。</p>
<p>如果提示「找不到 profile 目录」，先跑一次 <code>dsh web</code> 初始化 <code>~/.dsh/profiles/web</code> 即可。</p>
<h3>方式二：把这段话贴给 DSH（懒得敲命令）</h3>
<p>把下面这段提示词发给任意一个 DSH 会话，让它自己装：</p>
<pre><code class="language-text">帮我安装 dsh-gb 插件（DSH 掌机：手机扫码变成 DSH 的 Game Boy 遥控台 + 小状态屏），步骤：
1. 执行 dsh plugin --profile web add github:zingzheng/dsh-gb
2. 完成后提醒我重启 dsh（host 半部只在启动时挂载），再硬刷新浏览器（Ctrl/Cmd+Shift+R）
3. 遇到报错先查 https://github.com/zingzheng/dsh-gb 的 README「常见问题」。</code></pre>
<h3>方式三：从源码安装 / 开发（可选）</h3>
<pre><code class="language-sh">git clone https://github.com/zingzheng/dsh-gb.git
cd dsh-gb
pnpm install                 # 只装测试依赖（qrcode / jsqr）
node scripts/build-client.mjs</code></pre>
<p>开发挂载二选一（与「方式一」的自动挂载<strong>互斥</strong>，勿同时使用，否则会重复挂载报错）：</p>
<ol>
<li>把 <code>~/.dsh/profiles/web/package.json</code> 依赖指向本地克隆：<br />
<code>"dsh-gb": "link:D:/path/to/dsh-gb"</code>（开发迭代推荐 Windows junction 连到该目录）；</li>
<li>在 <code>~/.dsh/profiles/web/cordis.patch.yml</code> 追加与插件 <code>cordis.patch.yml</code> 相同的行：
<pre><code class="language-yaml">- insert:
   - id: dsh-gb
     name: 'dsh-gb'</code></pre></li>
</ol>
<p>然后 <code>pnpm install</code>、重启 dsh、硬刷新浏览器。<code>lib/client.js</code> 已提交仓库（git 安装<br />
零构建、无构建脚本审批），改动 host 半部需重启 dsh，client 半部硬刷新即可。</p>
<details>
<summary><b>更新</b></summary>

重跑同一条安装命令（git 依赖会重新解析最新提交），然后重启 dsh：

```sh
dsh plugin --profile web add github:zingzheng/dsh-gb
```

</details>
<details>
<summary><b>常见问题</b></summary>

| 现象 | 原因与解决 |
|---|---|
| 报 `duplicate loader entry id` / 页面出现两个「掌机」 | 自动挂载与手动行重复：删除 `~/.dsh/profiles/web/cordis.patch.yml` 里 dsh-gb 的 `insert` 行。 |
| 设置页报「未检测到本地掌机服务」 | 多因版本激活时机导致同源路由未注册：重跑一次安装命令（git 依赖会拉到最新提交）、重启 dsh、硬刷新浏览器。若是在**另一台设备**上访问 GUI（隧道/远程），请确认用的是新版本（含同源 /phone-remote/* 代理与 hostname 扫描）。 |
| 报 `dsh: command not found` | 先安装 DSH；或 `npx -y --package @deepseek-ai/dsh dsh plugin --profile web add github:zingzheng/dsh-gb`。 |
| 找不到 profile 目录 | 先跑一次 `dsh web` 初始化 `~/.dsh/profiles/web`。 |
| 手机上打不开页面 / 二维码转圈 | 手机与电脑须在同一局域网；放行 dsh（Node.js）通过 Windows 防火墙（专用网络）；检查路由器是否开了 AP 隔离。 |
| 端口被占用 | 服务器会在 `7788–7795` 自动顺延（二维码显示实际端口）。 |
| 提示构建脚本被拦截 | 本插件无 prepare 脚本，一般不会出现；如其他插件环境报此错，在 profile 目录允许对应包即可。 |
| 改了插件代码不生效 | host 半部（`lib/index.js`、`server-core.js`、`phone-page.js`、`tunnel.js`）需重启 dsh；client 半部（`client-src.js`）硬刷新浏览器。 |
| 公网隧道一直失败 / 状态区显示「下载失败」 | 首次启用需联网访问 GitHub（约 30-60MB），公司网络/代理可能拦截：可设环境变量 `DSH_GB_CLOUDFLARED_URL` 指向镜像。命名隧道先到 Cloudflare 控制台建好隧道并把公共主机名映射到 `http://127.0.0.1:<设置页显示的掌机端口>`（默认 `7788`）。 |
| 快速隧道里「运行中」但手机打不开 | 刚进入运行状态时 Cloudflare 边缘可能还要几秒生效；隧道进程异常退出后插件按退避自动重启，且每次重启**换新地址**（设置页二维码会更新）。 |

</details>
<h2>📱 使用注意</h2>
<ul>
<li>手机与电脑需同一局域网；局域网其他设备即使拿到 URL 也<strong>无法</strong>使用（页面与 API<br />
均要求随机令牌；令牌<strong>首次启动生成并持久化</strong>于 <code>~/.dsh/dsh-gb.token</code>，重启 dsh<br />
不变，二维码与 URL 可收藏长期使用；设置页「重置令牌」可一键作废旧令牌）。</li>
<li>开启公网隧道后二维码即公网地址（含令牌），手机在任意网络可用；「快速隧道」地址<br />
在重启 dsh 后变化（重新扫码即可），「命名隧道」地址固定。<strong>隧道地址请勿外传</strong>。</li>
<li>设备间通信端口默认 <code>7788</code>，被占用时自动顺延至 <code>7795</code>。</li>
<li>审批语义为「允许一次」（与 GUI 审批面板一致）。</li>
</ul>
<h2>📌 远程访问</h2>
<p>手机访问掌机有三条路径（按推荐顺序）：</p>
<ol>
<li><strong>局域网直连（默认）</strong>：手机与运行 dsh 的主机在同一 Wi-Fi，扫码即用，零配置。</li>
<li><strong>内置公网隧道（推荐，实验性）</strong>：设置页顶部切换到「公网模式」一键开启——
<ul>
<li><strong>快速隧道</strong>：零账号、零配置，<code>cloudflared</code> 自动出临时公网地址<br />
（<code>*.trycloudflare.com</code>），手机在任意网络（4G/异地 WiFi）扫码即连；<br />
地址在 dsh 每次重启后<strong>会变化</strong>，重新扫码即可，无需任何外部服务。</li>
<li><strong>命名隧道</strong>：用<strong>自带域名</strong>出<strong>固定</strong>地址——在 Cloudflare 控制台创建隧道并把<br />
公共主机名（如 <code>dsh.example.com</code>）映射到 <code>http://127.0.0.1:&lt;掌机端口&gt;</code>，<br />
再把「隧道 Token」与主机名填入设置页；地址永久不变，书签/收藏长期有效，<br />
是花生壳的完全替代（免费、无流量限制、无需在电脑上另开服务）。</li>
<li>cloudflared 二进制在<strong>首次启用时自动下载</strong>（约 30-60MB，缓存于<br />
<code>~/.dsh/cache/dsh-gb/</code>，之后复用），下载源可由环境变量<br />
<code>DSH_GB_CLOUDFLARED_URL</code> 更换（受限网络走镜像）；下载失败会在设置页<br />
状态区给出原因，并自动重试（进程异常退出时插件会按退避自动重启隧道）。</li>
<li>隧道运行时，二维码与 URL 自动切换为公网地址；本地局域网直连不受影响。</li>
<li>⚠️ 已知限制：Cloudflare 快速隧道等部分代理<strong>只透传 SSE 响应头、缓冲/丢弃数据体</strong><br />
——手机页会在 4 秒内自动降级为 <code>/state</code> 轮询（每 2.5s），功能完全可用<br />
（状态刷新略延迟约 2.5s，界面会提示「已切换轮询模式」）；局域网直连与命名隧道<br />
下仍为实时 SSE。若需完全实时就绪体验，建议局域网或命名隧道。</li>
</ul></li>
<li><strong>自备隧道 / 组网（可选）</strong>：用你已有的任何穿透方案（花生壳、frp、SSH 反向隧道、<br />
Tailscale 组网等）把本机 <code>7788</code> 端口转发出去，手机直接打开<br />
<code>https://&lt;你的隧道地址&gt;/?t=&lt;令牌&gt;</code> 即可用（令牌从本机设置页复制；二维码此时仍是<br />
局域网 URL，不含你的穿透地址）。浏览器侧远程则转发 GUI 端口即可（见下方说明）。</li>
</ol>
<blockquote>
<p>⚠️ 隧道地址是公开的，掌机的鉴权<strong>唯一依赖</strong> URL 里的随机令牌（页面 / SSE / API<br />
全部要求令牌）——不要转发/截图给无关的人；令牌可在设置页一键重置（全部旧链接<br />
立即作废）。设置「掌机」面板中的隧道配置与令牌重置<strong>仅限本机回环</strong>操作（局域网/<br />
远程来源打开时为只读并显示提示横幅）。</p>
</blockquote>
<ul>
<li>✅ <strong>浏览器侧远程（GUI 本身）</strong>：GUI 经隧道/代理访问时，bridge 与设置页走 dsh<br />
webServer 的<strong>同源代理</strong>（<code>/phone-remote/*</code>）——只需把 GUI 端口转发到本地，<br />
全部状态与操作即可工作（VNC / SSH 隧道场景证实可用）。</li>
</ul>
<h2>🔐 安全</h2>
<ul>
<li>全部接口（页面 / SSE / 动作 API）要求随机令牌（首次启动生成后持久化于<br />
<code>~/.dsh/dsh-gb.token</code>，128 位随机，可经设置页「重置令牌」作废）；<code>/info</code><br />
仅限本机回环访问（经 webServer 同源路由对非回环来源脱敏，不含令牌/URL）；<br />
动作接口收紧 CORS，仅放行同源应用。</li>
<li>服务器只监听局域网 <code>0.0.0.0:7788+</code>，不直接暴露公网、无外联行为；公网可达性仅在<br />
用户<strong>显式开启公网隧道（或自备隧道）</strong>时由出站连接建立——隧道地址公开，鉴权<br />
唯一依赖随机令牌；关闭隧道即回到纯局域网。</li>
<li>控制端点（隧道配置 <code>/phone-remote/tunnel</code>、令牌重置 <code>/phone-remote/token/reset</code>）<br />
<strong>仅限本机回环</strong>，局域网/远程来源一律 403；设置页为只读并显示提示横幅。</li>
<li>首次启用隧道时运行时下载 cloudflared 二进制（GitHub 官方 release，可用<br />
<code>DSH_GB_CLOUDFLARED_URL</code> 换源）——与「零构建 / 无 postinstall」承诺兼容：<br />
没有构建脚本，下载发生在运行时且可随时关闭。</li>
</ul>
<h2>🧩 架构一览</h2>
<p>插件为 host / client 双半部，构建后零运行时依赖：</p>
<pre><code>手机 ──SSE(状态)/POST(动作)──&gt; 局域网HTTP服务器(0.0.0.0:7788+) &lt;──POST/bridge/state── GUI客户端中继
                                    │  ^
                                    └──SSE(bridge/events: 命令)──┘</code></pre>
<ul>
<li><strong>Host 半部</strong>（<code>lib/index.js</code> + <code>lib/server-core.js</code>）：局域网 HTTP 服务器（手机页 /<br />
SSE / 动作 API / 令牌鉴权 / CORS），监听 <code>agent/status</code> 与会话事件维护运行态与<br />
一句话总结；<code>send</code> 动作直接 <code>followup</code> 注入当前会话；另在 dsh 自带 webServer<br />
注册同源 <code>/phone-remote/info</code>（设置页二维码数据源）。</li>
<li><strong>Client 半部</strong>（<code>lib/client.js</code>，由 <code>lib/client-src.js</code> + <code>lib/qr.js</code> 构建）：
<ul>
<li><code>conversation.composer.dock</code> 会话槽挂不可见中继：推送审批 / 选择题 / 会话与工作区<br />
列表到服务器，并执行打开会话 / 连接工作区 / 应答（复用 GUI 同款<br />
<code>PendingWait.respond</code>）。</li>
<li><code>settings.section</code> 设置页「掌机」：内置 QR 编码器（零依赖）生成动态二维码。</li>
</ul></li>
</ul>
<h2>🛠️ 开发与测试</h2>
<pre><code class="language-sh">pnpm install                    # 测试依赖：qrcode / jsqr
node scripts/build-client.mjs   # 改 lib/client-src.js / lib/qr.js 后重新打包 client
node test/check-qr.mjs          # QR 编码器 vs node-qrcode / jsQR 交叉校验
node test/serve.mjs             # 服务器核心端到端冒烟（页面 / SSE / API / 令牌 / 导航）
node test/client-bundle.mjs     # client bundle 假装载校验</code></pre>
<p>提交前建议跑 <code>node test/check-qr.mjs &amp;&amp; node test/serve.mjs &amp;&amp; node test/client-bundle.mjs</code><br />
三者全绿，并确保 <code>lib/client.js</code> 已重新构建后一起提交。</p>
<h2>📄 License</h2>
<p><a href="./LICENSE">MIT</a></p>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:45:40 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/zingzheng-dsh-gb.html</guid>
</item>
<item>
    <title>dsh-diary</title>
    <link>https://dsh.lewz.cn/zhm20001-dsh-diary.html</link>
    <description><![CDATA[<h1>dsh-diary · 日记插件</h1>
<p>dsh（DeepSeek Harness）的日记插件：在一个纸感信纸风的 web 页里写日记，<strong>原文先落盘、AI 评注后生成</strong>——总结失败永远不会丢你的字。</p>
<p><a href="./README.en.md">English</a> · 使用指南（装好后页面右上角 <code>?</code>，或 <code>/diary/guide</code>）</p>
<h2>界面预览</h2>
<table>
<thead>
<tr>
<th style="text-align: center;">日常写作（亮色）</th>
<th style="text-align: center;">暗色</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: center;"><img src="https://raw.githubusercontent.com/zhm20001/dsh-diary/main/assets/preview-light.png" alt="主界面·亮色" /></td>
<td style="text-align: center;"><img src="https://raw.githubusercontent.com/zhm20001/dsh-diary/main/assets/preview-dark.png" alt="主界面·暗色" /></td>
</tr>
</tbody>
</table>
<table>
<thead>
<tr>
<th style="text-align: center;">首次使用·设置卡</th>
<th style="text-align: center;">内置使用指南（中/EN）</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: center;"><img src="https://raw.githubusercontent.com/zhm20001/dsh-diary/main/assets/preview-setup.png" alt="首次设置" /></td>
<td style="text-align: center;"><img src="https://raw.githubusercontent.com/zhm20001/dsh-diary/main/assets/preview-guide.png" alt="使用指南" /></td>
</tr>
</tbody>
</table>
<h2>分工</h2>
<table>
<thead>
<tr>
<th>谁</th>
<th>负责</th>
</tr>
</thead>
<tbody>
<tr>
<td>插件代码（确定性）</td>
<td>30 小时制日期判断（读系统时间）、按模板建档、条目追加、评注区排版、时间戳收尾、再提交时旧评注摘除</td>
</tr>
<tr>
<td>LLM（经 <code>ctx.llm</code> 直调）</td>
<td>只产四样东西：【今日关键词】【一句话总结】【当日 emoji】【评注】——provider/model/temperature 默认取插件配置；页面「AI 评注模型」选择器可逐次覆盖 provider/model（仅采纳模型目录里存在的组合，其余静默回退默认）</td>
</tr>
</tbody>
</table>
<h2>快速上手</h2>
<pre><code class="language-bash">git clone https://github.com/zhm20001/dsh-diary.git
cd dsh-diary
pnpm install            # lib/ 产物随仓库提交，无需 build
dsh plugin --profile web add &lt;本目录路径&gt;
# 重启 dsh web，浏览器打开 http://127.0.0.1:&lt;port&gt;/diary</code></pre>
<p>首次打开页面是<strong>设置卡</strong>：填一个日记目录（如 <code>~/Documents/日记</code>，<code>~</code> 会展开），保存即写入插件根 <code>config.json</code>，立即生效、无需重启。然后写第一篇 → 点「保存并生成总结」。</p>
<p>日常流程：打开页面 → 写 → 提交。原文即刻落盘；总结失败不丢原文，点「仅重试总结」补生成。草稿自动存浏览器 localStorage（按日期分键）。dsh web 侧栏底部也有「日记」入口（<code>src/client.js</code>，文案中英自适应）。</p>
<h2>配置</h2>
<p>三层优先级（高 → 低）：</p>
<table>
<thead>
<tr>
<th>层</th>
<th>说明</th>
</tr>
</thead>
<tbody>
<tr>
<td>cordis patch / profile config</td>
<td>装载时注入，最高优先；此处设了 <code>diaryDir</code> 时页面设置卡会提示「被覆盖」</td>
</tr>
<tr>
<td>插件根 <code>config.json</code></td>
<td>页面设置卡与 prompt 卡维护的就是它；手工编辑也行，逐请求现读、改完即生效。字段见 <a href="./config.example.json"><code>config.example.json</code></a>，相对路径按插件根解析、支持 <code>~/</code>（<code>summaryPrompt</code> 为原文存取的文本键，不做路径处理）</td>
</tr>
<tr>
<td>内置默认</td>
<td>模板兜底 <code>assets/diary-template.md</code>；无目录则进入设置卡模式；评注 prompt 兜底为内置默认</td>
</tr>
</tbody>
</table>
<p><strong>自定义评注 prompt</strong>：「AI 评注模型」选择器旁的 📝 打开 prompt 卡——阅读驱动 AI 评注的系统提示词，可编辑、保存、「恢复默认」；存 <code>config.json</code> 的 <code>summaryPrompt</code>，即时生效（优先级同上表）。保存时校验输出契约：【今日关键词】【一句话总结】【评注】三个标记必须保留（【当日 emoji】行可删，删后当日格子降级绿块）；自定义只影响之后的总结，已写入日记的评注块不变。cordis patch 塞入的坏 prompt 会在总结时响亮报错（不静默回退）。</p>
<p>其余插件项（cordis patch 层）：<code>provider</code> / <code>model</code>（总结模型，默认 <code>deepseek-official</code> / <code>deepseek-chat</code>）、<code>temperature</code>（0.6）、<code>timeoutMs</code>（120000）、<code>nightCutoff</code>（6）、<code>pagePath</code>（<code>/diary</code>；改动需同步 <code>src/client.js</code> 里的 href）、<code>summaryPrompt</code>（评注 prompt 覆盖）。</p>
<h2>隐私与数据</h2>
<ul>
<li>日记全文只落本地盘；<strong>唯一的外发</strong>是总结请求：当日全文发给你配置（或页面选择）的 LLM provider，换取四件套。热力图数据、meta、草稿都不出本机（草稿在浏览器 localStorage）。</li>
<li>数据自包含在日记目录：正文 <code>YYYY-MM-DD.md</code>，当日 emoji 在同目录隐藏文件夹 <code>.diary-meta/YYYY.json</code>。<strong>备份 = 整个目录复制</strong>（迁移别漏 <code>.diary-meta/</code>，否则 emoji 静默降级成绿块）。</li>
<li>「有没有写」永远由目录文件名当场派生（含 <code>-后缀</code> 文件），不落缓存：手建/手删/改名即时反映到热力图；meta 里的孤儿 emoji 会被无害忽略。</li>
</ul>
<h2>语义细节</h2>
<ul>
<li><strong>30 小时制</strong>：凌晨 0 点到 <code>nightCutoff</code>（默认 6）之间写的算前一天，收尾时间显示 25:xx–29:xx——深夜补记不会劈成两个文件。</li>
<li><strong>同日再提交</strong> = 追加新条目并重新生成整天总结（旧评注块被摘除重写，其上的用户内容永远不动）。约定：不要手工编辑「## AI评注」之下的区域。</li>
<li><strong>文件契约</strong>：<code>&lt;diaryDir&gt;/YYYY-MM-DD.md</code>，front matter 来自模板（支持空 <code>date:</code> 字段或 <code>{{date}}</code> 占位）；同日 <code>2026-04-28-note.md</code> 这类后缀文件也计入 4-28，同日多文件不重复计数。</li>
<li><strong>总结失败</strong>时接口返回 <code>stage:'summary'</code> + hint（HTTP 502）；保存失败返回 <code>stage:'save'</code>。</li>
<li><strong>热力图板</strong>：半年一帧（上=1–6月，下=7–12月），固定 27 周 × 7 格、周一起始，帧窗口从半年首日所在/之前的周一开始，相邻帧共享边缘周（冗余明确允许）。已写=当日 emoji（无则绿块）、已过未写=淡底、未到=灰、今日加描边；分母为该半年实际天数。极少数年份（7月1日逢周日，如 2018/2029）H2 窗口 190 天超出 27 周，12-31 那格不显示（计数不受影响）。</li>
<li>往期日记补评注 / 换目录迁移 / 删除某天：见页面内置指南「你的数据」一节。</li>
</ul>
<h2>本地开发</h2>
<pre><code class="language-bash">pnpm install
pnpm typecheck
pnpm test               # vitest：core 纯函数 + 路径解析 + 原子写
pnpm build              # 重新生成 lib/（CI 会校验产物与 src 无漂移）

# 冒烟：dev overlay 把插件指向 /tmp/diary-sandbox，不污染真实日记
dsh web --patch dev.patch.yml   # 浏览器访问 /diary-dev</code></pre>
<p>结构：<code>src/core.ts</code> 纯函数（无 IO）→ <code>src/paths.ts</code> 路径变量（config.json 读写）→ <code>src/service.ts</code> 路由与编排（webServer/httpServer 双名兼容）→ <code>src/summary.ts</code> LLM 管线 → <code>src/page.ts</code> 页面 + <code>src/guide.ts</code> 指南。<code>lib/</code> 为编译产物、随仓库提交（克隆分发免构建）；<code>src/</code> 改动必须带 <code>lib/</code> 一起提交。</p>
<p>宿主要求：dsh web 宿主（内部 harness 版暴露 <code>ctx.webServer</code>，npm <code>@deepseek-ai/dsh-host-webserver</code> rc 线暴露 <code>ctx.httpServer</code>——两者均兼容）。</p>
<h2>License</h2>
<p><a href="./LICENSE">MIT</a></p>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:45:07 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/zhm20001-dsh-diary.html</guid>
</item>
<item>
    <title>dsh-archive-manager</title>
    <link>https://dsh.lewz.cn/zengcj-dev-dsh-archive-manager.html</link>
    <description><![CDATA[<h1>dsh-archive-manager</h1>
<p>DeepSeek Harness 归档会话管理器（DSH Plugin）。</p>
<p>在 <strong>设置 → 归档会话</strong> 中列出所有已归档会话，并支持<strong>一键恢复</strong>——恢复后会话立即回到侧边栏会话列表，无需重启。</p>
<h2>为什么需要它</h2>
<p>DSH 0.1.1-rc.2 的&quot;归档会话&quot;是单向设计：右键会话只能归档，官方没有提供取消归档 / 恢复的界面或接口。本插件补上这一块：</p>
<ul>
<li><strong>查看</strong>：列出所有归档会话（标题、创建时间、所属工作区）；</li>
<li><strong>恢复</strong>：一键把会话移出归档名单，会话即时回到会话列表（通过宿主 domain 变更广播，无需刷新页面）。</li>
</ul>
<h2>安装</h2>
<p>发布到 GitHub 后：</p>
<pre><code class="language-bash">dsh plugin --profile web add git+https://github.com/zengcj-dev/dsh-archive-manager.git</code></pre>
<p>本地路径 / tarball 安装：</p>
<pre><code class="language-bash">dsh plugin --profile web add "file:E:/dsh-archive-manager/dsh-archive-manager-0.1.0.tgz"</code></pre>
<p>安装完成后重启 <code>dsh web</code>，打开 <strong>设置 → 归档会话</strong> 即可使用。</p>
<h2>使用</h2>
<ol>
<li>进入 <strong>设置 → 归档会话</strong>，页面列出所有已归档会话；</li>
<li>点击某会话右侧的 <strong>恢复</strong> 按钮；</li>
<li>会话立即回到侧边栏会话列表，历史内容完整保留。</li>
</ol>
<h2>工作原理</h2>
<ul>
<li>插件在设置页注入一个 <code>settings.section</code> 分区（DSH slots 机制）；</li>
<li>服务端注册两条同源路由：
<ul>
<li><code>GET /plugins/dsh-archive-manager/list</code> —— 读取 workspace 注册表的归档名单并附上会话元数据；</li>
<li><code>POST /plugins/dsh-archive-manager/unarchive</code> —— 通过 workspace 注册表的持久化状态机把会话 id 移出归档名单（0.1.1-rc.2 未提供公开 unarchive API，此实现绑定该版本的内部接口）；</li>
</ul></li>
<li>workspace 域名变更会触发宿主广播 <code>host/archived-sessions-changed</code>，前端会话树即时刷新。</li>
</ul>
<h2>兼容性</h2>
<table>
<thead>
<tr>
<th>项</th>
<th>值</th>
</tr>
</thead>
<tbody>
<tr>
<td>DeepSeek Harness</td>
<td><code>0.1.1-rc.2</code>（web profile）</td>
</tr>
<tr>
<td>浏览器端</td>
<td>纯 React 18 + 原生 fetch，无构建依赖</td>
</tr>
<tr>
<td>服务端</td>
<td>ESM，无运行时依赖</td>
</tr>
</tbody>
</table>
<blockquote>
<p>⚠️ 恢复功能调用了 DSH 0.1.1-rc.2 的内部接口（<code>workspaceRegistry.setState</code>）。升级 DSH 后可能需要适配；若 DSH 后续版本提供官方 unarchive API，建议改用官方接口。</p>
</blockquote>
<h2>开发</h2>
<pre><code class="language-text">plugin/
├── package.json        # dsh 插件清单（dsh.bundle / dsh.client）
├── cordis.patch.yml    # bundle patch：插入插件入口
├── lib/index.js        # 服务端：http 路由（list / unarchive）
└── client/client.js    # 浏览器端：设置页"归档会话"分区（手写 bundle）</code></pre>
<p>无构建步骤：服务端 ESM 直接运行，浏览器 bundle 手写（<code>__ModuleLoader__.load</code> 格式），无需 tsdown/tsc。</p>
<h2>许可</h2>
<p><a href="LICENSE">MIT</a></p>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:44:48 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/zengcj-dev-dsh-archive-manager.html</guid>
</item>
<item>
    <title>newmind</title>
    <link>https://dsh.lewz.cn/zachshi-ai-newmind.html</link>
    <description><![CDATA[<h1>newmind · 老思想 × 新智能 实验室</h1>
<blockquote>
<p>© 2026 zachshi-ai · 保留所有权利 · 仅限学术研究与非商业性使用,禁止任何商业用途;商业授权需作者书面许可。</p>
<p>一门老思想，能不能精确地解决人工智能的一个真实问题？</p>
<p>每个项目走同一条完整生命周期：<strong>明确谁在什么场景下的什么问题 → 定价值 → 设计 → 定验收标准 → 落地 → 自动化验证 → 文档</strong>。每个点子都是可运行、可测试的成品，不是 PPT。</p>
</blockquote>
<h2>项目索引</h2>
<table>
<thead>
<tr>
<th>#</th>
<th>项目</th>
<th>思想源头</th>
<th>AI 问题</th>
<th>一句话</th>
<th>形态</th>
<th>状态</th>
</tr>
</thead>
<tbody>
<tr>
<td>1</td>
<td><a href="zhizhi/">知止 · zhizhi</a></td>
<td>《道德经》</td>
<td>Agent 行为失控：重复失败死循环、未读先写、无证据宣称完成</td>
<td>给 DeepSeek Harness 装上「知止」层：动作发生<strong>前</strong>用确定性规则拦截，完成声明<strong>前</strong>核对证据，行为浪费全部入账</td>
<td>DeepSeek Harness 插件（Cordis）+ 零依赖审计 CLI</td>
<td>✅ 65 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>2</td>
<td><a href="jiebi/">解蔽 · jiebi</a></td>
<td>《荀子·解蔽》</td>
<td>Agent 判断失真：单候选锚定、确认偏误、结论无可证伪条件、宣称的证据可伪造</td>
<td>给 DeepSeek Harness 装上「解蔽」层：判断的产物过三门（虚壹静）→ 蔽值门禁 → 账实对账；插件结构性零拦截，只审判断不拦动作</td>
<td>DeepSeek Harness 观察式插件（Cordis）+ 零依赖校准 CLI + Agent Skill</td>
<td>✅ 72 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>3</td>
<td><a href="zhengnian/">正念 · zhengnian</a></td>
<td>《六祖坛经》</td>
<td>Agent 长任务目标漂移：本愿被几百轮工具噪音稀释、范围悄悄越界（攀缘）、完成对着自选检查宣布（代偿）</td>
<td>给 DeepSeek Harness 装上「正念」层：开工立<strong>本愿契约</strong>，<strong>尘值</strong>持续度量失念/攀缘/息尘，<strong>拂拭块</strong>在接缝处逐字节确定地供给上下文，<strong>终验门</strong>保证完成对着本愿自己的证据</td>
<td>DeepSeek Harness 供给式插件（Cordis）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 75 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>4</td>
<td><a href="weibing/">治未病 · weibing</a></td>
<td>《黄帝内经》</td>
<td>Agent 带病开工：任务书无终验/无愿界/无止法、引用的命令与文件在环境里根本不存在、要求自相矛盾——在 t=0 全部无症状，却只能在 mid-run 用最贵的方式确诊（渴而穿井，斗而铸锥）</td>
<td>给 DeepSeek Harness 装上「治未病」层：开工前四诊（望闻问切）体检任务书与环境，<strong>病灶</strong>（无验/无界/无止/相克/妄证/缺资）计病值、<strong>险兆</strong>救其萌芽、<strong>医嘱</strong>逐条开方并按金匮传变预告下游哪层将失守；结构性零监听，诊而不拦</td>
<td>DeepSeek Harness 诊断式插件（Cordis，零监听）+ 零依赖体检 CLI + Agent Skill</td>
<td>✅ 72 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>6</td>
<td><a href="jiubian/">九变 · jiubian</a></td>
<td>《孙子兵法》</td>
<td>Agent 运行中环境变化失应（势途脱钩）：失败后无再察的盲捶死磕、文件败而不归的悬账、悬账未清时连开无凭新战线的游骑——世界变了，它还在按开工时的旧图作战</td>
<td>给 DeepSeek Harness 装上「九变」层：勘流式插件持续勘势记<strong>势账</strong>，逐势变裁决（变/盲捶/悬/离），滞妄双向合成<strong>失机值</strong>（合/钝/胶），<strong>变方</strong>在接缝处供给应变清单；只罚结构可证之罪（悬账不计分、首盲免分），契约无关、可验尸任何历史会话</td>
<td>DeepSeek Harness 勘流式插件（Cordis）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 83 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>7</td>
<td><a href="licheng/">立诚 · licheng</a></td>
<td>《周易》</td>
<td>Agent 允诺蒸发：长会话里几十句&quot;接下来我会补测试&quot;&quot;稍后更新文档&quot;没有任何机制记账与对账，兑现可以口头伪造、无声改诺与跳票无从区分——行为账本干净（zhizhi 绿）、判断账本干净（jiebi 蔽值 0），蒸发掉的只有未来时的话语（言行，君子之枢机）</td>
<td>给 DeepSeek Harness 装上「立诚」层：开口的诺进<strong>绳账</strong>（promise 立结带凭据·revise 改结·abandon 解约·discharge 补凭，凡诺必记；拟之而后言），兑现凭据必须在会话流里<strong>真实发生</strong>（tool 精确 ∧ args 子串 ∧ ok 对照 isError 的账实对账），改诺/弃约带理由显式登记即免咎（无咎者善补过），<strong>咎值</strong>（失诺 +30 cap60、轻诺 +10 cap20）分带无咎/吝/咎、结账门进 CI，<strong>结账块</strong>逐字节确定供给；词表可配、声明权在账方，零 LLM</td>
<td>DeepSeek Harness 结绳式插件（Cordis，结构性零拦截）+ 零依赖结账 CLI + Agent Skill</td>
<td>✅ 79 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>8</td>
<td><a href="youya/">有涯 · youya</a></td>
<td>《庄子·养生主》</td>
<td>Agent 会话中上下文失忆（context rot 的确定性病形）：早期读过的文件被原样重读（复见）、跑过的命令账内无写入被原样重跑（复命）——世未变而它忘了，遗忘无从可见，只能通读 transcript 人工比对</td>
<td>给 DeepSeek Harness 装上「有涯」层：巡忆式插件记<strong>见闻账</strong>，复见/复命逐案入账（同对象紧邻并案、夹失败设瑕免记——势变之地归九变）、<strong>殆值</strong>（新硎/割/折，门 30）分带门禁，<strong>要籍块</strong>在接缝处供给账内工作集地图（陈账点名复见之诱，逐字节确定 shasum 可证）；契约无关、可验尸任何历史会话</td>
<td>DeepSeek Harness 巡忆式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 74 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>9</td>
<td><a href="lunshi/">论世 · lunshi</a></td>
<td>《孟子》</td>
<td>Agent 输入信任边界失守：数据渠道的内容冒充主命发令（提示注入）——网页/文件/工具输出里的祈使句被默默吸收，甚至被逐字抄进工具参数执行；事后审计连「哪一块、哪个词、有没有被执行」都无处问起</td>
<td>给 DeepSeek Harness 装上「论世」层：读其书先论其世——<strong>渠道账</strong>给每块内容打世牌（主/己/物），<strong>越词表</strong>（显式可配，零 LLM）在物渠道检出<strong>涉命块</strong>，<strong>僭行</strong>对账「参数逐字引用了数据里的越词」，<strong>越权值</strong>（染+僭，门禁可断言），<strong>诫块</strong>在接缝处供给权界清单；主命明说的词记「承」豁免，不冤枉授权行为</td>
<td>DeepSeek Harness 权界式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 76 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>10</td>
<td><a href="dingfen/">定分 · dingfen</a></td>
<td>《商君书·定分》</td>
<td>Agent 多会话并发争写：无人登记领地，两只手交错改同一个文件互相覆盖（争写）、闯进别人正在写的地盘（侵入）、漂出自己声明的分界（越分）——事后两个会话都报成功，谁在何时覆盖了谁连问都无处问起（一兔走，百人逐之，由名分之未定也）</td>
<td>给 DeepSeek Harness 装上「定分」层：开工<strong>领分</strong>（分册登记写域，争界告警附<strong>见证径</strong>自证）、写前看<strong>界碑块</strong>（分册公示，逐字节确定）、收工<strong>审争</strong>（多流离线重放，争写/侵入/越分三宗对账，共写合法不计分）、<strong>争值</strong>门禁（定/竞/争，门 30，单处争写或单径侵入即红）；结构性零拦截——名分定，民皆愿悫，各自治也</td>
<td>DeepSeek Harness 封界式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 77 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>11</td>
<td><a href="baihe/">捭阖 · baihe</a></td>
<td>《鬼谷子·捭阖》</td>
<td>Agent 信息出境泄密（出域权界失守）：会话中装载的密钥与敏感物在出境类调用里原样发往外部——密钥拼进第三方 URL、内部数据发给陌生域，机关一开物不可追；事后审计连「哪件物、哪次出境、泄到哪个域」都无处问起（口者，机关也，所以关闭情意也）</td>
<td>给 DeepSeek Harness 装上「捭阖」层：<strong>阖籍</strong>称量物（默认七形 ∪ 显式登记，$VAR 引用天然豁免——名出境不是物出境）、<strong>境账</strong>逐案记四案别（泄物/试出/内域档/合法出境）、<strong>溃值</strong>分带门禁（密/疏/溃，门 30）、<strong>阖门块</strong>掩码点名（报告永不出现物之原文）；结构性零拦截——出境拦截是知止的地盘，与论世一进一出互为镜像</td>
<td>DeepSeek Harness 权界式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 65 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>12</td>
<td><a href="fayi/">法仪 · fayi</a></td>
<td>《墨子·法仪》</td>
<td>Agent 验收尺自污染（reward hacking 的确定性病形）：红转绿的关键一改落在测试文件而不是被测代码（曲尺）、验收断言同字面恒真/空体形同虚设（虚器）、末笔改动之后尺再没照过交付态——绿是旧的、完成是自封的（废尺）；SWE-bench 评测前重置测试文件，业界旗舰基准用结构性手段承认此病</td>
<td>给 DeepSeek Harness 装上「法仪」层：开工<strong>立器册</strong>（持性器径/修性器径/验尺词，显式登记与默认形表取并集，改尺先立案——声明权在账方）、<strong>翻红窗</strong>逐窗归因（红验→绿验窗口内纯器写独占才计曲尺，双写同窗存疑宁纵，TDD 器写在红前天然无罪）、<strong>虚器词表</strong>逐写扫描恒真形（同字面比较/恒真断言/空体用例）、收工<strong>照末</strong>（末笔实测写后无绿验即废尺；尾验为红只注记不罚——尺新而话诚）、<strong>枉值</strong>门禁（直/曲/枉，门 30）、<strong>绳墨块</strong>在接缝处供给器册公示与尺况（逐字节确定）；结构性零拦截——尺不拦手，尺只不弯</td>
<td>DeepSeek Harness 持尺式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 68 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>13</td>
<td><a href="zhibi/">直笔 · zhibi</a></td>
<td>《春秋》</td>
<td>Agent 失败隐匿洗白（记录保真失守）：失败性命令上落一个讳形——<code>npm test \|\| true</code>、<code>set +e</code>、<code>&amp;&gt;/dev/null</code>、<code>--passWithNoTests</code>——退出码被洗成绿，交付态立在从未真实存在的绿上；事后审计连「哪一步、哪个词、失败有没有被记录」都无处问起（书法不隐，一字之贬严于斧钺之诛）</td>
<td>给 DeepSeek Harness 装上「直笔」层：<strong>笔册</strong>（史词族表 ∪ 讳形表 ∪ 豁免词，声明权在任务方）、<strong>笔账</strong>逐案判五案别（讳笔/空绿/诚红/试笔/豁笔，判定序锁死）、<strong>讳值</strong>分带门禁（素/讳/诬，门 30——一空绿即诬）、<strong>实录块</strong>族末点名（摘录经掩码映射，骑缝不漏凭据）；时序无关——族内先后只用流内序列，无时之流全判；尺直笔曲绿照样假：十二层信的退出码，由本层先验明正身</td>
<td>DeepSeek Harness 秉笔式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 70 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>14</td>
<td><a href="yuli/">豫立 · yuli</a></td>
<td>《中庸》</td>
<td>Agent 险行无备（行前退路失守）：不可逆操作——<code>rm -rf</code>、<code>git push --force</code>、<code>git reset --hard</code>、<code>DROP TABLE</code>、<code>curl \| sh</code>——落地那一瞬之前，流里没有任何退路（备份/存档/干跑），物已灭、史已断、表已清；事后审计连「删了什么、删的时候有没有备」都无处问起（小人行险以徼幸）</td>
<td>给 DeepSeek Harness 装上「豫立」层：<strong>险册</strong>（四族险形默认形表 ∪ 显式险词 ∪ 款词，声明权在任务方）、<strong>备形</strong>对账（影写·词法相交——备过什么物赦什么物、存史·全族全局、干跑·其族、布影·相交；clean -f 唯二途，commit 不赦 clean；遁引永缺备唯落款可赦）、<strong>案别</strong>判定序锁死（虚险/干跑/落款/裸险/有备）、<strong>险值</strong>分带门禁（豫/跲/废，门 30——单条默认族裸险即红）、<strong>豫牌块</strong>裸险点名（摘录 ≤48 字符）；结构性零拦截——审批制之外开备案制：不拦行险，行前留备即放行，有备者不疚</td>
<td>DeepSeek Harness 行前定式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 67 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>15</td>
<td><a href="duzhi/">度支 · duzhi</a></td>
<td>《礼记·王制》</td>
<td>Agent 资源无账烧穿（量纲治理失守）：每一次工具调用都是真实支出、时程一分一秒走表，但任务从不在开工时领线——这单活值多少次调用、多少时长，无人声明；「小修」过夜跑穿 214 次调用，第 61 次起每笔都是越线支出，而「花了多少、该花多少、何时越的线」三问在任何一层的账本上都无处问起（冢宰不制国用，量入无从谈起）</td>
<td>给 DeepSeek Harness 装上「度支」层：<strong>制册</strong>立线（budget v1：maxCalls/maxMinutes 两条线，声明权在任务方，Agent 无从自我发额度）、<strong>用账</strong>对总量（出=每次调用含失败 ∧ 时程=末 at−首 at；逐调用判逾案，两线同越一案计一次）、<strong>制值</strong>分带门禁（无制 40 一次性 + 逾案 +6/案 cap 60，足/急/非，门 30）、<strong>余量块</strong>在接缝处供蓄支图（入/出/蓄/带/逾点名，逐字节确定 shasum 可证）；追认合法——对历史流补线重放即见越线；无时之流时长维度诚实退化；结构性零拦截——账与闸分治，闸是知止的地盘</td>
<td>DeepSeek Harness 度支式（计账式）插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 67 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>16</td>
<td><a href="erbing/">二柄 · erbing</a></td>
<td>《韩非子·二柄》</td>
<td>Agent 人机决策权界失守（权柄通道无账）：「须柄之事」——替人对外发声（发公告/发邮件/评论）、替人按发版钮（<code>terraform apply</code>、<code>npm publish</code>）——行使之刻无人在场，事后连「这次是谁授的权」都无处问起（典冠加衣，侵官之害甚于寒）；反向同样失守：已授之职反覆重问已答之问，把柄推回人手（司夜之鸡请示打鸣时刻）——审批制只堵一面且靠拦截，单面治理催生另一面野蛮生长</td>
<td>给 DeepSeek Harness 装上「二柄」层：<strong>柄册</strong>（决形显式登记 ∪ 授词 ∪ noDefaults，声明权在任务方）、<strong>决形</strong>默认两族（上线族·代告族，唯 exec 族受审）、<strong>命形</strong>对账（主渠道词法相交 ∪ 显式授词，先序不溯既往——案后追授只对后续生效）、<strong>案别</strong>判定序锁死（未遂/未判/侵柄/有命，请而未待命带 asked 注记）、<strong>渍请</strong>流内结构（首问免·先问中有答再问同象 +10）、<strong>柄值</strong>分带门禁（默认族 25/案 cap 60 + 显式 10/件 cap 30 + 渍请 10/案 cap 40，柄明/柄移/倒持，门 30）、<strong>柄牌块</strong>侵柄渎请点名（逐字节确定）；结构性零拦截——账与闸分治，双向定罪不拦行使</td>
<td>DeepSeek Harness 审柄式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 67 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>17</td>
<td><a href="zhongshi/">终始 · zhongshi</a></td>
<td>《大学》</td>
<td>Agent 任务项终始失账（有初鲜终）：任务书立了 12 件事，Agent 做完 7 件就宣布完成——没做的 5 件全流无作工之迹（幽项）、做一半撂下的无人提（半途）、宣布「完成」后手还在改的没人对过序（空终）；中断续跑时「每件事到哪了」没有一张图，只能通读 transcript 重构现场（靡不有初，鲜克有终）</td>
<td>给 DeepSeek Harness 装上「终始」层：<strong>事册</strong>（items 逐事登记 id/别名/终形/弃形 ∪ order 显式立序，声明权全在任务方，无册不判）、<strong>程账</strong>逐项记账（作工面=观察∪写∪执行，todo 族显式排除；分类序 弃&gt;终&gt;工；失败调用亦记作工）、<strong>案别</strong>末笔定案（幽项 +30/项、半途 +15/项、空终 +20/案、有终/有弃 0 分；未宣终形不得认终）、<strong>先后账</strong>（B 始早于 A 终即失序，A 无终不判）、<strong>程值</strong>分带门禁（近道/鲜终/无终，门 30 单幽项即红）、<strong>程账块</strong>逐字节确定的续跑图（逐事一行 + 空终失序点名，shasum 可证）；追认合法——补册重放即见漏项；结构性零拦截</td>
<td>DeepSeek Harness 记程式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 68 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>18</td>
<td><a href="xiaoyan/">效验 · xiaoyan</a></td>
<td>《论衡》</td>
<td>Agent 空转成功（绿而不实）：<code>npm test</code> 命令干净（直笔画「直」）、没动测试文件（法仪画「尺直」）、退出码 0——输出却是空的，runner 收集到 0 个测试；知止的证据账把它收编为证据、jiebi 引用它、zhengnian 终验门对着它放行、zhongshi 记「有终」——<strong>每一层都问了「验没验」，没有一层称过这声「成功」有没有做过事</strong>（空言虚语，虽得道心，人犹不信）</td>
<td>给 DeepSeek Harness 装上「效验」层：<strong>效账</strong>逐件登记成报（失败永不入账——九变地盘）、<strong>效词表</strong>（26 条显式词法，纯字母数字词界 + 其余子串）收敛审查范围、效类成报过<strong>三问</strong>（有实乎→空言 +25 cap 50；所验乎→回令 +20 cap 30 / 离效只点名；先例乎→陈效只点名）、<strong>效值</strong>分带门禁（明/疏/虚，门 30，单件空言疏带点名不咬门）、<strong>免验词表</strong>给设计上静默的检查显式生路（疾虚不疾默）、<strong>证块</strong>在接缝处供给成色清单（逐字节确定）；尺（法仪）·笔（直笔）·实（效验）三位一体，结构性零拦截</td>
<td>DeepSeek Harness 称实式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 74 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>19</td>
<td><a href="mingshi/">名实 · mingshi</a></td>
<td>《公孙龙子·名实论》</td>
<td>Agent 名实错位（写下的名没有实）：import 指向从未被证实存在的模块（幻径之引，CI 收工后才炸 <code>Cannot find module</code>）、装下册外之包——幻觉包名是 slopsquatting 的靶子，攻击者批量抢注模型常幻觉的名字，一装即穿透供应链；事后连「这个名字当时有没有实、谁写下的、装成没装成」都无处问起（夫名，实谓也）</td>
<td>给 DeepSeek Harness 装上「名实」层：<strong>实册</strong>（roots 树界 ∪ packages 包册 ∪ strictDeps 执法态，声明权在任务方，无册不判）、<strong>名账</strong>提名（写内容中的 import/require/export-from 之名 + 安装令之包名，词法可配）、<strong>实的三源</strong>按序（内建 node:∪默认表 → 册内 → 流内生实：成功读写之径逐字相等、装成之包名，<strong>先后皆采</strong>——TDD 先名后实天然无罪）、<strong>妄引</strong>对账（幻包 +30/名 cap 60、幻径 +15/名 cap 30）、<strong>新装/犯装</strong>两态（册外装成宽态 +6 留痕、strictDeps 执法态 +30）、<strong>试装</strong>只点名（装而未成不生实）、<strong>名值</strong>分带门禁（正/疑/妄，门 30，单幻包即红）、<strong>名册块</strong>实册公示（逐字节确定）；账实一致（exportStream 导出流离线重放 = 运行时账）；结构性零拦截——知其不在，则不谓也</td>
<td>DeepSeek Harness 核名式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 74 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>20</td>
<td><a href="jiyi/">稽疑 · jiyi</a></td>
<td>《尚书·洪范》</td>
<td>Agent 谋不及物（只谋乃心）：面对环境的未知——命令怎么跑、仓库什么规矩——用猜不用查：猜 <code>npm run build</code> 而 scripts 里根本没有、不读 AGENTS.md 就写代码踩进 lint、不看 Makefile 就裸跑——猜错的每一笔都是真实的失败调用，但 duzhi 只数得出失败的笔数、jiubian 只勘得出失败后的重复，「失败之前那一步缺失——首动之前问没问」全仓无账（汝则有大疑，谋及乃心，谋及卿士，谋及庶人，谋及卜筮——谋及乃心从不单独定案）</td>
<td>给 DeepSeek Harness 装上「稽疑」层：<strong>疑册</strong>登记必问之疑（显式登记 ∪ 默认形表，声明权在任务方，无册不判），<strong>问凭据</strong>两通道（成功读取路径规整相等 ∪ 成功执行命令含名），判定序锁死（谋及〔动即问同笔从宽〕→空疑→迟问→独谋→未见→无动），<strong>谋值</strong>分带门禁（谋/疏/独，门 30——两条显式独谋即红），<strong>稽块</strong>在接缝处供给问况公示（逐字节确定）；清白道在册——404 读取即空疑免、bash 词法认问、先动后问迟问减半、默认条未见不罚；结构性零拦截</td>
<td>DeepSeek Harness 稽问式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 88 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>21</td>
<td><a href="xiangxiao/">乡校 · xiangxiao</a></td>
<td>《左传》</td>
<td>Agent 审查通道压制（谏诤通道失守）：类型报错塞一行 <code>@ts-ignore</code>、lint 烦人 <code>eslint-disable</code>、钩子拦路 <code>git commit --no-verify</code>、红测试碍事 <code>it.skip</code>——组织的批评信号（类型检查/lint/钩子/测试）被一只一只静音；失败没有发生（直笔无迹可洗）、验收器没被改（法仪无尺可审）、输出有真实内容（效验无成可称），静音指令混在成千行 diff 里人眼漏掉——批评通道的死无声无息（郑人游于乡校以论执政，是吾师也，若之何毁之）</td>
<td>给 DeepSeek Harness 装上「乡校」层：<strong>声册</strong>（mute 豁免词 ∪ forms 显式形 ∪ noDefaults，无册照判——默认形表开箱在岗）、<strong>默认形表 16 形</strong>（缄 10：写侧静音指令；略 5：测试跳过；避 1：exec 绕检旗标，直笔默认讳形表不含它——那是让检查不发生不是洗记录）、<strong>首见定案</strong>（每 (径,词形) 至多一案：读侧先见→保留 0 分、豁免→注记不计分、<code>@ts-expect-error</code> 自带反证→有凭之默不计分）、<strong>壅值</strong>分带门禁（缄笔 +30/案、避检 +30/案、略测 +10/案；畅/壅/毁，门 30——单处缄笔、单次避检即红）、<strong>谏牌块</strong>在接缝处供给声册公示（逐字节确定）；词法显式（零 LLM）、结构性零拦截</td>
<td>DeepSeek Harness 谏诤式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 73 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>22</td>
<td><a href="zhizu/">知足 · zhizu</a></td>
<td>《佛遗教经》</td>
<td>Agent 变更膨胀（量出失账）：小修大手术——任务书写「修空指针」它重写整个模块 450 行；写域扇出——改个配置伸手 8 个目录；改而不休——同一文件成功写入 6 次每一版覆盖上一版。功能是对的（绿），review 面积却扩大了五十倍；diff 在变大、返工在变多（GitClear 1.53 亿行代码年度度量：AI 助手主流化以来短期 churn 翻倍 3.3%→7.1%），而「已经做的有多少、伸出去的手有多长」全仓无账（多欲之人，多求利故，苦恼亦多）</td>
<td>给 DeepSeek Harness 装上「知足」层：<strong>三宗</strong>逐案记账（巨写：对既有文件的单次成功写入 &gt;400 行默认阈 +30/案——譬如智者筹量牛力不令过分；蔓延：写域父目录去重 &gt;6 或文件数 ≥20 单案 +20——譬如大树众鸟集之则有枯折之患；屡改：同规整径成功写超出免额 3 笔后每满 2 笔一案 +10——譬如有人手执蜜器动转轻躁）、<strong>四道清白道</strong>（创笔免记：新文件首写超阈只注记不计分——脚手架天经地义；免额三笔：TDD 与渐进实现的合法迭代；豁免在册：lockfile 生成物足册签字三宗全免出账；失败写不入案：isError=true 未落盘试错归九变）、<strong>溢值</strong>分带门禁（俭 0–14/盈 15–29/溢 ≥30，门 30——单巨写即红，单蔓延/屡改点名不咬门）、<strong>量牌块</strong>接缝供给（逐字节确定 shasum 可证）；知止问「这一步该不该做」、知足问「已经做的有多少」——道德经与佛遗教经两半节制、#1 与 #22 首尾对偶；度支量入（调用数/时长）、知足量出（写入行数/写域）；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 量出式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 97 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>23</td>
<td><a href="shenqu/">审曲 · shenqu</a></td>
<td>《考工记》</td>
<td>Agent 残卷盲动（读据残全失账）：取窗之后动刀——两千行的模块带 <code>limit:40</code> 取一扇窗就推断全貌、在从未见过的区域落刀；截断标记下的自信——harness 在输出尾部接 <code>[truncated]</code>，它把半卷当全卷用，重构改断了被截掉那半卷里的引用；只窥不读的爬窗——同一文件连开三扇小窗，对着不足三成的拼图就改解析器。「它当时看见了什么」全部留在会话流里，却从没有一层称过这份证据的残全（审曲面势，以饬五材——看不全就动刀，不配谓之百工）</td>
<td>给 DeepSeek Harness 装上「审曲」层：<strong>残见两通道</strong>（取窗：读参数命中窗字段表——限形 11 名存在即窗、偏形 7 名存在且 &gt;0 即窗跳卷首；显残：读结果卷尾命中残记形表——默认 10 形认尾、册显式词认全文）、<strong>盲动</strong>（残见之径动刀：残见 ≥1 ∧ 全览 0 ∧ 自书 0 → +30/案 cap60——立案之笔不记自书盲写不生据、逐笔立案）、<strong>碎览</strong>（只窥不作：残见 ≥3 窗无全览无自书无盲动案 → +10/径 cap20 不双罚）、<strong>八道清白道</strong>（取窗认全：回程 &lt;窗值=卷短于窗见到底了；补览赦免：残见后全览再动刀清白已案不销；自书为览：create→取窗→patch 的 TDD 链条清白；豁免在册；失败见不入账；执行黑盒；无据之见不判；点名不咬门）、<strong>残值</strong>分带门禁（全 0–14/昧 15–29/盲 ≥30，门 30——单盲动即红）、<strong>材牌块</strong>接缝供给（逐字节确定 shasum 可证）；知止问写前读过没有、审曲问读到的全不全——读过且读全两戒相续；据证链按会话分账：甲会话读全救不了乙会话的盲；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 审材式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 89 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>24</td>
<td><a href="shefa/">舍筏 · shefa</a></td>
<td>《金刚经》</td>
<td>Agent 作业遗物（落物归宿失账）：渡河不弃筏——调试脚本写进 <code>scratch/</code>、改前 <code>cp</code> 出 <code>.bak</code> 副本、探针撒在 <code>/tmp</code> 与家目录，任务宣告完成而筏全数留场；垃圾被下一个 <code>git add -A</code> 顺带入库、域外散件让环境漂移成不可复现的基线、半旧转储被下一个会话误读成现状事实。落下的每一笔都有据可查，而「哪些物还悬在场上没有归宿」全仓无账（知我说法，如筏喻者，法尚应舍，何况非法——渡具的使命在登岸那一刻终结）</td>
<td>给 DeepSeek Harness 装上「舍筏」层：<strong>落物通道唯二</strong>（write 族 p: 径命中筏形——默认 15 形开箱在岗；exec 落物词法——cp/mv 末词元、tee/touch 词元、重定向目标，<code>2&gt;&amp;1</code>/旗标/弃物址过滤）、<strong>每径一案末落定基点</strong>、<strong>销案判定序锁死</strong>（舍 &gt; 归 &gt; 外逸 &gt; 遗：rm 词元逐字/宽 glob ∪ git clean 全域为舍；add 见证 + 更后 commit 为归——凭据时序保护先删后写不销案）、<strong>七道清白道</strong>（keep 在册豁免、<code>/dev/null</code> 弃物址天然白、非筏形不判、就地改写不判、exec 无径词面不判、失败写与失败凭据不入账、凭据时序保护）、<strong>筏值</strong>分带门禁（净 0–14/滞 15–29/积 ≥30，门 30——单外逸即红、两案域内遗即红、单案域内遗黄牌点名不咬门）、<strong>舍牌块</strong>接缝供给（逐字节确定 shasum 可证）；知足问写的有多少、舍筏问写的物去哪了——一量一宿；豫立审毁掉之前有没有备、舍筏审留下之后有没有清——一灭一留；捭阖管出境的物、舍筏管在场的物；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 敛迹式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 68 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>25</td>
<td><a href="yuanyu/">渊鱼 · yuanyu</a></td>
<td>《列子·说符》</td>
<td>Agent 敏感面装载失账（入目之禁无账）：调试鉴权失败就 <code>cat .env</code>、探索仓库就翻 <code>~/.ssh</code>、开 <code>.npmrc</code>——密物进入上下文窗口与 transcript，随之进入日志归档、贴出去的会话记录、下游模型商留存；仓库入库有 gitleaks 把守、出境有捭阖守着，而「哪次装载、看了哪类密物、是不是本职」事后无处问起——捭阖边界行明言「装载不入账，手里有物不罚」，入目侧是全仓真空（察见渊鱼者不祥，智料隐匿者有殃——看见藏起来的东西，祸就从看见那一刻记起）</td>
<td>给 DeepSeek Harness 装上「渊鱼」层：<strong>装载通道唯二</strong>（observe 族 p: 径命中秘形 ∪ exec 窥词法：段切 <code>&amp;&amp; \|\| ; \|</code>、段首窥词、非旗标词元命中秘形；write/other 族永不装载）、<strong>默认白形 3/秘形 20/窥词 17</strong> 开箱在岗无册照判、<strong>判定序锁死</strong>（白形静默 &gt; 本职 0 分注记 &gt; 涉视 +15/案，每径一案；礼册 duty 声明权在任务方——改鉴权就该看 <code>.env</code>，册上明言即清白）、<strong>转运加重</strong>（智料隐匿者有殃：装载所得密值在更后的 write 内容/exec 命令原文逐字重现且写目标≠源径 → +30/案每源一案；要值行形三态 ∪ 要词表 8 ∪ 值卫 http 排除+len≥16；sdbm+djb2 指纹——报告永不携带值原文，结构性掩码）、<strong>渊值</strong>分带门禁（sight=min(45,15×涉视)+spread=min(60,30×转运)，澄 0–14/浊 15–29/渍 ≥30，门 30——单转运即红、两涉视即红、单涉视黄牌点名不咬门）、<strong>鉴牌块</strong>接缝供给（礼册公示+视账清点，逐字节确定 shasum 可证）；礼册赦的是看不是传——本职之值照样转运立案；捭阖管出境的物、渊鱼管入目的物——一出一入闭环；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 察渊式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 67 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>26</td>
<td><a href="shuitu/">水土 · shuitu</a></td>
<td>《晏子春秋》</td>
<td>Agent 境变不复位（常驻境变无账）：修构建顺手 <code>npm install -g</code> 装个全局工具用完没卸、调试鉴权 <code>git config --global</code> 改了全局身份没复原、验证服务 <code>brew services start redis</code> 起了没停、<code>echo 'export FOO=1' &gt;&gt; ~/.zshrc</code> 追了环境变量——每笔都真实落在共享机器上，任务宣告完成而水土全数留在场上；下一个会话在同一片水土上作业，「昨天绿今天红、这台绿那台红」，仓库 diff 里什么都没有——因为 diff 在机器里不在仓库里；<code>--break-system-packages</code>（PEP 668）与 <code>brew services list</code> 的存在本身是业界对这种病的结构性招供，而「哪笔常驻改动是谁留下的、复位了没有」全仓无账（橘生淮南则为橘，生于淮北则为枳，叶徒相似，其实味不同——所以然者何？水土异也）</td>
<td>给 DeepSeek Harness 装上「水土」层：<strong>改动通道唯二</strong>（write 族 p: 径命中改径形 11——rc 单名形 8 basename 全等防 <code>src/profile/</code> 之诬 ∪ <code>.ssh/</code> 尾形 2 ∪ <code>/etc/</code> 前缀形 1；exec 三族词法：装形 17 条 manager×动词×scope——node/pip 族全局旗标在场才立案、项目域安装天然白 ∪ 改词形 4——gitconfig/npmrc/defaults/ln 共享 bin，询值白 ∪ 驻形 9——brew services/systemctl/docker -d/nohup/crontab，<code>crontab -l</code> 纯列白）、<strong>每案一键末改定基点</strong>、<strong>判定序锁死</strong>（豁 &gt; 复 &gt; 遗：土册三列 install/config/reside 子串命中立案前完全出账；复位凭据配对——卸词×manager×包名〔node 卸需 -g、pip 卸免 scope、版本尾饰两侧同剥 <code>@vue/cli@5</code>→<code>@vue/cli</code>〕∪ <code>git config --unset</code> ∪ services stop ∪ docker stop 全域从宽 ∪ crontab -r ∪ kill/rm 段首全域；凭据时序保护先卸后装不销案；rc 写案流内无可凭复——唯册豁免一路，把「改常驻配置」如实记为既成事实）、<strong>异值</strong>分带门禁（reside=min(60,30×驻遗)+inst=min(30,15×装遗)+conf=min(30,15×改遗)，淮 0–14/移 15–29/枳 ≥30，门 30——单驻案即红、两装案或两改案即红、单装案或单改案黄牌点名不咬门）、<strong>土牌块</strong>接缝供给（土册公示+终局清点，逐字节确定 shasum 可证）；舍筏管散件之宿、水土管境变之复——一物一境；豫立管灭前之备、水土管改后之复——一灭一改；渊鱼管入目、水土管改写——一读一写；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 察土式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 67 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>27</td>
<td><a href="kaocheng/">考诚 · kaocheng</a></td>
<td>《吕氏春秋·孟冬纪》</td>
<td>Agent 交付契约失账（功有不当无处考）：任务书立了验收条款——报告写到 <code>docs/report.md</code>、产出必须是含 summary/count 域的合法 JSON——agent 宣布完成时却对着自选的证据（某条绿命令、一句「已完成」）：物从未被写（幽物）、写了是空壳（壳物）、声明 JSON 拿到解析不了的假货（畸物）、写完被顺手删掉（灭物）；「当时交付的物是什么样、契约逐条过没过」事后无处问起——终始记下「有终」（确实作过工）、效验称过绿（信号有实）、法仪验过尺（尺没被改），却没有一层把任务方的契约对着物考过（物勒工名，以考其诚；工有不当，必行其罪，以穷其情——器物不勒工名，考核就是空谈；契约不对末据，完成就是自封）</td>
<td>给 DeepSeek Harness 装上「考诚」层：<strong>契册五条</strong>（任务方声明 path 径/form 结形/fields 域/words 词/minLines 卷，声明权全在任务方，无册不判）、<strong>工据唯二</strong>（write 族 p: 径命中契径 ∪ exec 生产词法：cp/mv 末词元、tee/touch 词元、重定向目标；观察不是工——读取不豁免契约；失败之写非工但物不在场照判幽物——契约考果不考勉）、<strong>判定序锁死</strong>（幽物+30 &gt; 工见未考0 &gt; 灭物+30 &gt; 账上无末态0 &gt; 壳物+20 &gt; 畸物+30 &gt; 疵物 &gt; 诚物0；写间灭据不判灭——考其末；末据考末不考程；老流无 content 诚实沉默）、<strong>诚值</strong>分带门禁（诚 0–14/欠 15–29/欺 ≥30，门 30——单幽/灭/畸即红、单壳黄牌点名不咬门）、<strong>考牌块</strong>接缝供给（契册公示+物账清点，逐字节确定，永不携带末据正文）；终始记众事行程、考诚考物之末据——一程一物；效验称报、考诚考物——一报一物；法仪审尺、考诚考契——一尺一物；治未病诊册、考诚执行契——一诊一考；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 考诚式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 66 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>28</td>
<td><a href="hengfa/">恒法 · hengfa</a></td>
<td>《管子·任法》</td>
<td>Agent 矫法自便（规矩源自改无账）：agent 干活时发现「照规矩这单活过不去」——lint 报错、strict 拦路、CI 红、AGENTS.md 碍事——于是顺手改写仓库的<strong>常驻规矩源</strong>：关一条 eslint 规则、把 tsconfig 的 strict 放宽、删掉 workflow 里的检查步骤、改写约束自己的治理文书、甚至 <code>rm</code> 掉章程文件；这一单活绿了，仓库的规矩却被这一单活改写，下一单活、下一个会话继承松掉的规矩——「昨天严今天松」，而「谁在何时动了规矩、任务方授没授权、动完复原了没有」三问全仓无账——乡校审行内静音指令却显式让渡了配置级静音（eslint 配置 off、CI 删步骤「不判，宁纵勿诬」），法仪审器册之尺且只审翻红窗，常驻规矩源的未授权改写是两层各自让渡出来的真空（有生法，有守法，有法於法；夫生法者，君也；守法者，臣也——臣生法即矫）</td>
<td>给 DeepSeek Harness 装上「恒法」层：<strong>典形三族 25 形</strong>（宪 8〔治理文书：AGENTS.md/CLAUDE.md 等 7 单名 + .cursor/rules/ 径前缀〕·禁 4〔CI 流程：.github/workflows/∧yml 组合 + 3 单名〕·章 13〔检查章程：7 名前缀 + 6 单名〕，无册照判、开箱在岗，多族命中取最重）、<strong>改典通道唯三</strong>（write 族 p: 径命中 ∪ exec 生产词法：cp/mv 末词元·tee/touch 词元·重定向目标 ∪ 灭词表 rm 族×词元——灭典也是改典；观察不是改；失败之改不入账）、<strong>典册开门</strong>（open glob 列，声明权全在任务方，无册=全护——授权只能来自册）、<strong>每径一案末笔定基点</strong>（复典重立）、<strong>复典据</strong>只认 git 词面（git revert 全域·git restore 径·git checkout -- 径；基点时序保护先复后改不销案；复典销案不销账出账留注记）、<strong>法值</strong>分带门禁（xian=min(60,30×未复宪)+jin=min(60,30×未复禁)+zhang=min(30,15×未复章)，恒 0–14/摇 15–29/篡 ≥30，门 30——单宪/单禁即红、单章黄牌点名不咬门）、<strong>法牌块</strong>接缝供给（典形公示+典册公示+案账清点，逐字节确定，永不携带写入内容原文）；乡校审一行、恒法审一源——一行一源；法仪审尺之翻红窗、恒法审典之凡改即案——一尺一典；水土审机器常驻态、恒法审仓库规矩源——一机器一仓库；知足量写之量、恒法记改典之名分——一量一名分；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 恒法式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill</td>
<td>✅ 92 tests，真实 dsh-tools 管道集成验证</td>
</tr>
<tr>
<td>29</td>
<td><a href="zhixing/">知行 · zhixing</a></td>
<td>《传习录》</td>
<td>Agent 知行断层（知而不行无处对）：章程写明「禁止 git push --force」，agent 开工第 2 步成功读入 AGENTS.md（知已入账——稽疑问凭据一成立即 0 分），第 27 步与远端冲突时顺手 <code>git push --force</code> 成功落地；章程写「交付前必须先跑 lint」，agent 修完代码对着绿命令宣布完成，全流查无这笔 lint；任务方册上直书戒词，写出的文件内容赫然是戒词原文——装载模块与执行模块解耦，「读了」被当成「照做了」，而「章程哪一条在哪一步被违背、必行令哪一件没跑」事后无处问起（未有知而不行者；知而不行，只是未知——知是行之始，行是知之成；一念发动处，便即是行了）</td>
<td>给 DeepSeek Harness 装上「知行」层：<strong>知面唯二</strong>（observe 族成功装载 ∧ 凭据径命中：显式 rules ∪ 默认知形 8〔AGENTS.md/CLAUDE.md 等 7 单名 basename 全等 + .cursor/rules/ 径前缀，noDefaults 可关〕）、<strong>知面取文于流</strong>（装载正文取流内 result.content——戒形只生自知面，戒形存在之处知必已入，违知案天然蕴含知入；流内无文则化知道诚实降级，不凭空捏戒）、<strong>戒形提取</strong>（11 句式：中文 7∪英文 4；戒体至句读或 20 字符；词元过停用词表 41、戒词元取最长——专有词优先）、<strong>行面唯三</strong>（exec 族成功切段原文 ∪ write 族成功规整径 ∪ write content——化知戒形不咬 content，亲命戒词三处咬）、<strong>判定序锁死</strong>（宥 &gt; 试违〔isError 执行不入行面，罪形可见〕 &gt; 先悖〔装载前行为不溯既往，at 双缺按流序轨〕 &gt; 违知 +30/案 cap60 &gt; 缺行 +15/条 cap30；亲命直令不问知——登记之刻即是知入之刻；缺行查有认 isError 执行——行了即不缺）、<strong>行值</strong>分带门禁（行值=min(60,30×违知)+min(30,15×缺行)，合 0–14/亏 15–29/悖 ≥30，门 30——单违知即红、单缺行黄牌点名不咬门）、<strong>合牌块</strong>接缝供给（凭册公示+知面清单+案账清点，逐字节确定，永不携带装载正文）；稽疑问始、知行考成——一始一成；恒法审改、知行审悖——一改一行；考诚考物、知行考行——一物一行；零 LLM、结构性零拦截</td>
<td>DeepSeek Harness 知行式插件（Cordis，结构性零拦截）+ 零依赖对账 CLI + Agent Skill</td>
<td>✅ 69 tests，真实 dsh-tools 管道集成验证</td>
</tr>
</tbody>
</table>
<p>| 30 | <a href="fangchuan/">防川 · fangchuan</a> | 《国语·周语上》 | Agent 吞错入码（运行期报错之口无账）：agent 写代码时为了「这单活不炸」，把报错之口一只一只堵上——加载失败 <code>catch (e) { }</code>、校验异常 <code>except: pass</code>、网络失败 <code>.catch(() =&gt; null)</code>、<code>catch { return; }</code>；测试是绿的（吞形不炸测试），任务宣告完成，代码上库——错误从「报出来」变成「咽下去」，异常状态静默累积，炸点在下游，排障时连「当时错没错、哪一行咽的」都无处问起——乡校审开发期批评通道（@ts-ignore/eslint-disable）却管不到运行期，直笔审会话流内命令记录（<code>|| true</code>）却管不到交付代码内容，法仪审验收器却管不到器外产物；运行期报错之口是三层的空白地（防民之口，甚于防川；川壅而溃，伤人必多，民亦如之——被吞掉的错误不会消失，只在下游以更贵的姿势爆炸） | 给 DeepSeek Harness 装上「防川」层：<strong>湮形 6 形</strong>（空捕 <code>catch (e) { }</code>/空还 <code>catch { return; }</code>/空接 <code>.catch(() =&gt; null)</code> 等 4 写法/单行空捕 <code>except: pass</code>/多行空捕 except 体全空/Ruby 空救，无册照判、开箱在岗）、<strong>导词表 12 词</strong>（体内有 console./throw/logger/print( 等即清白——决之使导，<code>return null</code> 降级决策不判宁纵）、<strong>码面豁免</strong>（文档与数据后缀 10 + <code>.min.</code> + <code>__snapshots__/</code> 在立案前——讲堂不是川）、<strong>文账以末文为准</strong>（考其末文：先写吞形后改净的径是已浚注记 0 分；edit 族无文之写不改末文 gauge 注记；exec 落点文面不可见沙川注记）、<strong>川册纵列</strong>（indulge glob 免扫 best-effort 静默层，声明权在任务方，无册=全扫）、<strong>塞值</strong>分带门禁（min(60,15×湮案)，宣 0–14/淤 15–29/塞 ≥30，门 30——单湮案黄牌不咬门、两案即红）、<strong>导牌块</strong>接缝供给（湮形公示+川册公示+逐处点名 径:行:形，逐字节确定，永不携带命中行原文）；乡校审一声、防川审一川——一声一川；直笔审一笔、防川审一川——一笔一川；法仪审一器、防川审一川——一器一川；考诚考一契、防川扫一川——一契一川；知行审一知、防川审一川——一知一川；恒法审一门、防川审一川——一门一川；零 LLM、结构性零拦截 | DeepSeek Harness 防川式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 71 tests，真实 dsh-tools 管道集成验证 |<br />
| 31 | <a href="pingzhun/">平准 · pingzhun</a> | 《盐铁论》 | Agent 依赖面自便（命脉籍面改动无账）：agent 被依赖问题卡住时顺手解围——往 package.json 添一个新包（每难必附）、把 <code>"a": "1.2.3"</code> 松成 <code>"^1.2.3"</code>（去锁过关）、往 requirements 顶上加一行 <code>-i https://某镜像</code>（移源）、往 scripts 埋一只 <code>postinstall</code>（埋钩）；每一笔都让这单活变绿而籍册上库——幻名写进籍册则次次必装（名实只记装成之一次事件），供应链面静默扩大、可复现性静默漂移，而「谁在何时添了什么附、松了哪把锁、移了哪个源、埋了哪只钩、任务方授没授权」全仓无账——恒法显式让渡了杂糅文件（package.json/pyproject「既装依赖又载章程，v1 宁纵登记」），籍面正是那块空白地（盐铁者，天地之藏；浮食奇民，好欲擅山海之货——必需而外供之物，谁都能顺手多取一勺） | 给 DeepSeek Harness 装上「平准」层：<strong>籍面 22 形</strong>（npm 7 ∪ Python 6 ∪ Rust 2 ∪ Go 2 ∪ Ruby 2 ∪ PHP 2，basename 全等 + requirements 名前缀形，无册照判、开箱在岗）、<strong>四案词法</strong>（增附：npm/composer JSON 深判四节两节 ∪ requirements 行级，旧本全集所无 +15/名；去锁：同附名精确→范围或脱钉 +10/名，精确→精确递进与删附不判；越源：五族源词〔requirements 行旗标/publishConfig.registry/composer repositories/pyproject uv.index·poetry.source/Gemfile source〕×宿主非默认域〔相等或子域〕+30/处；钩入：scripts 新增 preinstall/install/postinstall/prepare +30/键，旧本已有不判——护钩）、<strong>面案取新增·递案无底本不判</strong>（旧本取流内：先前带 content 之写 ∪ observe 成功读取之正文；籍无底本/籍不成谱注记）、<strong>命籍纳籍</strong>（admit glob 免账 ∪ extra 增形，声明权在任务方，无册=全账——名山大泽不以封）、<strong>准值</strong>分带门禁（min(60,30×越)+min(60,30×钩)+min(60,15×增)+min(60,10×锁)，平 0–14/偏 15–29/倾 ≥30，门 30——单源单钩即红、两附即红、单附黄牌不咬门）、<strong>准牌块</strong>接缝供给（籍形+命籍公示+逐案点名 径:行:案别，逐字节确定，永不携带命中行原文与 spec 值）；恒法审一典、平准审一籍——一典一籍；名实记一装、平准审一籍——一装一籍；水土审一境、平准审一籍——一境一籍；知足量一写、平准审一籍——一量一籍；防川扫一川、平准审一籍——一川一籍；零 LLM、结构性零拦截 | DeepSeek Harness 平准式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 77 tests，真实 dsh-tools 管道集成验证 |<br />
| 32 | <a href="chengshi/">成事 · chengshi</a> | 《论语》 | Agent 外发重决（已遂之施的再施无账）：agent 被授权对外行使——建档、发声、非幂等 POST——第一笔已经落地，但 agent 没看见成功（超时被记失败、循环重扫队列、断点续跑重放半途计划、「为保险再跑一遍」），第二笔照样落地：第二个 PR、第二条一模一样的评论、第二封邮件、第二笔扣款，全部是已经发生的世界事实——它们不在 git diff 里（世界在仓库之外），第二笔还往往同样「有授权」（授权层只看授没授，看不见重复），而「哪件事做了两次、第二次何以又施、第一次的完成为什么不算数」三问在所有相邻层的账本上都无处问起（成事不说，遂事不谏，既往不咎——要让已遂之事不被翻出来重做，先得有一本账记着它是遂的；幂等键是支付与网关协议的行业标准，agent 流里没有对应物） | 给 DeepSeek Harness 装上「成事」层：<strong>遂面锁死</strong>（唯 exec 族成功 ∧ 命中遂形 15 形三族〔启 7：gh 建档/评论/发版/片/标/api 显默 POST；邮 5：mail/mailx/sendmail/mutt/msmtp；单 3：curl/wget 显默 POST、httpie POST〕，无册照判、开箱在岗；isError=true 失败不遂、null 老流按已发生；发布类同版自守、terraform/PUT 收敛自愈、git push 重复是推进——排除即边界）、<strong>遂账同串并键</strong>（遂键 = 段规整命令串保原大小写，变参不入键宁漏）、<strong>判定序锁死</strong>（豁 &gt; 消 &gt; 承 &gt; 重决 +30/案 cap60 &gt; 首笔恒初遂；消据 = 消词 11 词 ∧ 成物之柄〔首笔遂 content 首个 URL 路径末段资源号〕，跨会话有效——消了再施是新决，既往不咎；末消只注记不销案——世界已双生，凭消只证知悔）、<strong>承施两通道</strong>（同会话主渠道再命：对象词元 ∨ 命词 12 词 ∧ principal 后首笔遂——新命开新决；运行时无主文照判重决出注记，终裁归线下全流审计）、<strong>遂册允列</strong>（allow glob 免案——轮询心跳类任务方明言可再施，声明权全在任务方，无册照判）、<strong>重值</strong>分带门禁（min(60,30×重决)，谐 0–29/叠 30–59/沓 ≥60，门 30——单重决即红，双生之物是已经发生的世界事实）、<strong>遂牌块</strong>接缝供给（遂形+遂册公示+逐键遂名〔形词+djb2 指纹〕清点，逐字节确定，永不携带命令原文与实参——掩码是结构性保证）；二柄一柄一遂（erbing 双跑 terraform 夹具喂本层零案——排除即边界）；有涯一费一害（写间不断罪恰是本层靶点）；九变一败一成；捭阖一出一施；定分一域一世；立诚一诺一施；论世一权一世；零 LLM、结构性零拦截 | DeepSeek Harness 成事式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 60 tests，真实 dsh-tools 管道集成验证 |<br />
| 33 | <a href="huashui/">画水 · huashui</a> | 《百喻经·乘船失釪喻》 | Agent 陈据覆新（落笔之鲜无账）：长会话里 agent 早段读入的文件副本是它在流动水面上作下的记号——几十步之后凭这份旧副本整卷重写，覆掉自己早先落盘的中变、或另一个会话其间写入的修复；覆写本身是合法写入，测试照跑（少的是修复不是功能）、diff 照交，全绿无声，炸点在下游，而「哪一笔写以哪份旧底落了地、其间之变还在不在、重读发生在写前还是写后」三问全仓无账（我今画水作记，舍之而去后当取之；水虽不别，汝昔失时乃在于彼，今在此觅何由可得） | 给 DeepSeek Harness 装上「画水」层：<strong>文据唯二</strong>（observe 成功 ∧ 正文非空 → 读据；write 成功 ∧ args.content 非空 → 写据；无文之写只留无文之痕隔断判定；isError 不入账；exec 黑盒；无默认形表，凡 p: 径皆受审）、<strong>三序判定</strong>（变写=陈写前最近异文写据〔等文不取〕、旧据=变写前最近异文文据〔读写皆可〕、行集差集陈线/新线）、<strong>判定序锁死</strong>（无文据静默 &gt; 隔断陈改不判〔有变写看 m→j 窗、无变写看最后文据→j 窗〕 &gt; 无变写无旧据静默 &gt; 覆世 +30/案 cap60〔变写出自他会话，唯合审可见——at 归并〕 &gt; 覆己 +15/案 cap40〔变写出自本会话，单流即判〕 &gt; 失鲜注记〔陈线=1 新线≥1〕 &gt; 保新线不罚〔并集式重写非覆，纯增/纯删之中变净向不罚〕）、<strong>案前曾重读</strong>随案注记不改分（明覆盲覆记入点名）、<strong>水册许复</strong>（excuse glob 立案前免账，git 词面复古天然白，声明权在任务方，无册=全账）、<strong>陈值</strong>分带门禁（min(60,30×覆世)+min(40,15×覆己)，活 0–14/滞 15–29/腐 ≥30，门 30——单覆世即红、双覆己即红、单覆己黄牌不咬门）、<strong>水牌块</strong>接缝供给（水册公示+案账清点+逐案点名径:seq:行数，逐字节确定，永不携带行原文——掩码是结构性保证）；写前重读则白（行集含新线，谓词自白——账本结构性地奖励重读）；结构性零拦截 | DeepSeek Harness 画水式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests，真实 dsh-tools 管道集成验证 |</p>
<p>| 34 | <a href="yuefa/">约法 · yuefa</a> | 《史记·高祖本纪》 | Agent 公共接口面收缩（读时之约无账）：agent 重构时读入模块看见全部公共导出，落笔顺手删掉两个——测试不覆盖（死代码盲区）、编译若放行则全绿上库，下游 import 当场炸开；cargo-semver-checks/api-extractor 都是构建时快照工具，对不出「这一笔写削的是<strong>它读时看见的</strong>哪几个名、削得有没有声」——知情只发生在流内那次读取上，而「削约有没有声」在任何一层的账本上都无处问起（与父老约，法三章耳：杀人者死，伤人及盗抵罪；余悉除去秦法——削法是当众明言的，没有一个旧法该「无声失效」） | 给 DeepSeek Harness 装上「约法」层：<strong>约据唯读</strong>（observe 成功 ∧ 正文非空 → 读时立约；没读过就无约可言——盲写归他层）、<strong>约形词法</strong>默认 15 形（JS/TS export 六式 ∪ Python def/class/<strong>all</strong> ∪ Go 大写 ∪ Rust 裸 pub）+ 花括号跨行形 as 取后名 + 册增形，<code>_</code> 前缀 Py 不入面、pub(crate) 不收——约外不治、<strong>世据折旧</strong>（约据与落笔间最近写据之面折旧约面——他人已削不记本笔，保持者不罚）、<strong>判定序锁死</strong>（无约静默 &gt; 间有痕约改不判 &gt; 削名 ∅ 静默 &gt; 弃词同行查明削：明削 0/哑削 +30/名 cap60）、<strong>约册许削</strong>（allow glob 立案前免账，声明权在任务方，无册=全账）、<strong>削值门禁</strong>（min(60,30×哑削名)，坚/渝/背，门 30——单哑削名即红）、<strong>约牌块</strong>接缝供给（逐字节确定，永不携带行原文）；记账不禁行，结构性零拦截 | DeepSeek Harness 约法式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 70 tests，真实 dsh-tools 管道集成验证 |<br />
| 35 | <a href="saowu/">扫屋 · saowu</a> | 《后汉书·陈蕃传》×清·刘蓉《习惯说》 | Agent 调试残迹留场（行内之垢无账）：agent 排障时撒下调试探针——<code>console.log("DEBUG: …")</code>、<code>debugger;</code>、<code>breakpoint()</code>、<code>binding.pry</code>、<code>set -x</code>——问题修完探针全数留场照常宣布完成；<code>debugger;</code> 落进生产前端浏览器当场挂死、<code>breakpoint()</code>（PEP 553）阻塞服务进程、带标记的打印把内部中间态写进生产日志；lint 工具链早造好了扫帚（ESLint <code>no-console</code>/<code>no-debugger</code>、RuboCop <code>Lint/Debugger</code>、pre-commit 官方 <strong>debug-statements</strong> hook——业界对此病的结构性招供），但规则可以被静音、可以不在器册、可以在调试发生时根本没跑，而「当时撒没撒、末卷还剩没剩」只发生在会话流内——「撒了什么、剩没剩、留得有没有名分」在任何一层的账本上都无处问起（一室之不治，何以天下家国为；久而遂安之，习之中人甚矣哉） | 给 DeepSeek Harness 装上「扫屋」层：<strong>帚账唯写</strong>（write 族成功 ∧ content 非空 → 末笔为末卷，扫末卷出案；观察不入账——读取不撒垢；isError 不入账；exec 黑盒）、<strong>垢形词法</strong>（针形默认 10 形：debugger/breakpoint(/set_trace/import pdb/binding/byebug/dbg!/set -x/console.trace ∪ 屑两路：打印原语 12 × 标记形 9 大写词界同行共现 ∪ 探针注释形 <code>// debug:</code> 独立在场；console.error 与 logger.* 不在原语表——与防川的清白词词面和谐）、<strong>判定序锁死</strong>（留册 retain ∪ 试验场名段正则形 10 立案前豁免 &gt; 无末卷静默 &gt; 扫末卷一处一行针优先 &gt; 已扫注记〔先撒后扫净向 0 分〕&gt; 帚账不前注记〔末卷后无文之痕，案照出账止于末卷〕）、<strong>留册许留</strong>（retain glob 立案前免账，声明权在任务方，无册=全扫——正当之留必须明言）、<strong>垢值门禁</strong>（min(60,30×遗针)+min(40,15×遗屑)，洁/蒙/垢，门 30——单针即红、双屑即红、单屑黄牌点名不咬门）、<strong>帚牌块</strong>接缝供给（留册公示+案账清点+逐处点名 径:行:形，逐字节确定，永不携带行原文）；记账不禁行，结构性零拦截 | DeepSeek Harness 巡扫式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 71 tests，真实 dsh-tools 管道集成验证 |</p>
<p>| 36 | <a href="shihu/">市虎 · shihu</a> | 《战国策·魏策二》 | Agent 状态陈报虚功（交接成报无账）：会话收工写 <code>HANDOFF.md</code>——「- [x] 修复 src/b.js」「npm test 全绿」，下一个会话照单全收按假状态决策；「写这条声明的会话自己的流里动过手吗」一查便知，而文书与流两处从来没对过账——等炸点在下游浮现，邯郸去大梁也远于市（夫市之无虎明矣，然而三人言而成虎；王信之，因为说的人够多、文书够正式） | 给 DeepSeek Harness 装上「市虎」层：<strong>状面唯写</strong>（write 族成功 ∧ 正文非空 ∧ 径命中状面形默认 5 形〔HANDOFF 全等∪名含 handoff∪径段∪名含交接〕∪ 册 shapes 增形 → 状面入账；观察不入账——读来的状态不是写的状态）、<strong>作工面</strong>（本会话 exec 命令原文成败皆入〔试错也是始〕∪ 写径 ∪ 读径——不含正文；按会话分账）、<strong>状形词法</strong>（勾选形 <code>[x]</code> ∪ 中文状词 11 ∪ 英文状词 4 ∪ 里程碑形 ∪ 旗标形；未勾选与将来时不中）、<strong>判定序锁死</strong>（exempt 径免 → 引用署名掠据 0 → 状键任一词元命中作工面有据 0 → 全查无虚功 +30/条 cap60 单条即红 → 无键注记 0）、<strong>状册豁免</strong>（exempt glob 立案前免账，声明权在任务方，无册=全账）、<strong>虎值门禁</strong>（min(60,30×虚功条)，真/疑/虎，门 30——单虚功条即红）、<strong>状牌块</strong>接缝供给（径:行号:状键点名，逐字节确定，永不携带行原文）；自态自证——他会话的作工救不了本会话的虚报；记账不禁写，结构性零拦截 | DeepSeek Harness 市虎式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests，真实 dsh-tools 管道集成验证 |<br />
| 37 | <a href="yidao/">揖盗 · yidao</a> | 《三国志·吴志·吴主传》 | Agent 遇阻拆锁（守门开关被关无账）：agent 写 API 客户端遇 <code>curl</code> 报证书错误就写 <code>verify=False</code>、Node 报验签失败就上 <code>rejectUnauthorized: false</code> 或 <code>NODE_TLS_REJECT_UNAUTHORIZED=0</code>、fetch 被跨域拦下就 <code>origin: "*"</code>——证书错误消失了，这单活绿了，拆的不是障碍是防线：中间人与恶意响应畅通无阻；一行 diff 混在几百行里几乎不可分，SAST 扫得到现状却答不出「这行锁是哪一笔写、在遇到什么阻之后拆的、拆得有没有名分」——归因只发生在会话流内（况今奸宄竞逐，豺狼满道……是犹开门而揖盗，未可以为仁也——为眼前一哀开门，进来的是满道豺狼） | 给 DeepSeek Harness 装上「揖盗」层：<strong>弱锁形 12</strong>（验锁 10 ∪ 网锁 2 单行正则，一处=一行=一案，无后缀门凡写卷皆受审）∪ <strong>阻账</strong>（exec 族逐笔全记<strong>不问 isError 旗——败相在文不在旗</strong>；exec 落盘黑盒不判）∪ <strong>拆锁窗</strong>（尾笔前近十笔入账内阻账正文命中同族阻词 → 遇阻 +30/处 cap60 单案即红——拆锁与所遇之阻对见；否则素拆 +15/处 cap40 黄牌不咬门）∪ <strong>复锁注记</strong>（先前写过形、尾文改净 0 分——先拆后合的门不算开的门，扶令上马有赏）∪ <strong>校场</strong>（tests/mocks/fixtures 等 10 名段正则立案前豁免——演武之地不设门禁）∪ <strong>锁册免拆</strong>（excuse glob，声明权全在任务方，无册照判）∪ <strong>锁值</strong>分带门禁（min(60,30×遇阻)+min(40,15×素拆)，扃 0–14/倚 15–29/洞 ≥30，门 30）∪ <strong>锁牌块</strong>接缝供给（锁册+形表公示+逐案点名 径:行:形 与窗内阻词，永不携带尾文行原文与败笔正文——掩码是结构性保证）；观察永不反噬 | DeepSeek Harness 揖盗式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 65 tests，真实 dsh-tools 管道集成验证 |<br />
| 38 | <a href="jiaotuo/">矫托 · jiaotuo</a> | 《汉书·傅常郑甘陈段传》 | Agent 伪据虚引（落卷之引无账）：agent 写报告/交接书/commit message——「AGENTS.md 规定『X』」「Per AGENTS.md, the rule is &quot;Y&quot;」而所托之文里根本没有这句话；伪据比无据更毒——自带权威外观，下游对着假依据决策；法律 AI 编造判例（Mata v. Avianca 律师被法院制裁）是此病的社会级事故，multi-agent 转述凭空增发「任务要求」是家常形态；「这句引语在原文里吗」三秒可查却从来无人查，事后连「引的哪句、原文有没有、有没有人核过」都无处问起（汤独矫制发兵——矫者托也，所托之制非天子所出；上疏自劾奏矫制——托要当众核，渐不可开） | 给 DeepSeek Harness 装上「矫托」层：<strong>引形 25</strong>（文书型 16〔规定/章程/任务书/写明/明言/明确指出/条例/守则/依据 ∪ per/according to/as stated/as defined in/as noted in/as documented in/as specified〕∪ 泛型 9〔要求/明确要求/遵照/约定 ∪ as required/as mandated/required by/mandated by/as per〕，英文词界、文书型先于泛型）∪ <strong>引语三式</strong>（中文「」『』∪ 英文双引 ∪ 单引撇号防御，原文 ≥4 字符，嵌套取内——<code>-m "per X: require '…'"</code> 只判内层）∪ <strong>诏账</strong>（observe result.content ∪ write args.content 皆生诏本，后写覆盖前写；write 先判后录不以本笔自证）∪ <strong>判定序锁死</strong>（径级豁免 → 无引形静默 → 托主注记 → 引语对〔指名诏本查无 = 矫引 +30/案 cap60 单案即红、命中 = 征引 0；指名无本 = 阙据注记；未指名全库并查〕→ 改写式〔指名词元过半查无 = 佚据 +15/案 cap40 黄牌、过半命中 = 征据；未指名 = 泛引注记〕）∪ <strong>词元对账</strong>（CJK bigram ∪ 英文词元，总数 ≥2 方判，命中比 0.5 为界）∪ <strong>诏册免案</strong>（excuse glob，声明权在任务方，无册照判）∪ <strong>矫值</strong>分带门禁（min(60,30×矫引)+min(40,15×佚据)，信 0–14/疑 15–29/矫 ≥30，门 30——单矫引即红、双佚据即红、单佚据黄牌不咬门）∪ <strong>矫牌块</strong>接缝供给（诏册公示+案账清点+径:行:案别:引语指纹，逐字节确定，永不携带引语原文与诏本正文）；观察永不反噬 | DeepSeek Harness 矫托式插件（Cordis，结构性零拦截）+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests，真实 dsh-tools 管道集成验证 |</p>
<h2>方向登记</h2>
<p>为避免撞车，每个新项目开工前先对照此表：<strong>方向不得与已有项目重复</strong>。</p>
<table>
<thead>
<tr>
<th>项目</th>
<th>方向</th>
<th>与后来者的边界</th>
</tr>
</thead>
<tbody>
<tr>
<td>zhizhi</td>
<td>Agent 运行时<strong>行为</strong>治理（插件层，代码强制）</td>
<td>只做&quot;动作节制&quot;的确定性约束（拦截工具调用）；不做行为分析之外的治理；不改 harness 源码</td>
</tr>
<tr>
<td>jiebi</td>
<td>Agent <strong>判断</strong>质量的认知校准（账本协议 + 账实对账）</td>
<td>只做&quot;判断去蔽&quot;的产物校验与离线审计，结构性零拦截（插件不存在 pre-execute 监听器）；不做动作治理（zhizhi 地盘）；不做语义判断（零 LLM、零提示词注入）</td>
</tr>
<tr>
<td>zhengnian</td>
<td>Agent <strong>意图</strong>的长程在场（本愿契约 + 尘值度量 + 拂拭供给）</td>
<td>只做&quot;目标不失&quot;的契约度量与上下文供给（手/眼/心三层里的&quot;心&quot;）；结构性零拦截（插件不存在 pre-execute 监听器）；不校验判断账本（jiebi 地盘）、不做动作治理（zhizhi 地盘）；锚点是契约显式声明的词与径，不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>weibing</td>
<td>Agent <strong>开工时序</strong>的体质诊断（体检层：t=0 的&quot;脉诊&quot;，运行开始之前）</td>
<td>只体检<strong>任务书与环境</strong>（未病先防 + 欲病救萌），结构性零监听（插件没有任何事件监听器）、诊而不拦（门禁只是退出码）；不做运行时动作治理（zhizhi 地盘）、不校验判断账本（jiebi 地盘）、不度量意图在场（zhengnian 地盘）、不管理跨会话错误账本（buer 的方向）；闻诊是显式词表匹配（声明权在任务方），不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>jiubian</td>
<td>Agent 运行中<strong>势途对齐</strong>的应变审计（勘流层：t&gt;0 的&quot;应变&quot;，运行开始之后）</td>
<td>只审「势已变途不变」（盲捶/悬账）与「途在动势无凭」（游骑）：势账 + 失机值 + 变方供给，结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不校验判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘——本愿不许变是 zhengnian 的事，路径必须变是 jiubian 的事）、不管理跨会话错误账本（buer 的方向）、不做 t=0 体检（weibing 地盘）；契约无关（任何历史会话可验尸）；只罚盲捶与游骑两宗结构可证之罪（悬账不计分、首盲免分）；对象键是显式字段，不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>youya</td>
<td>Agent 会话中<strong>见闻记忆</strong>的连续性治理（巡忆层：t&gt;0 的&quot;不忘&quot;，运行开始之后）</td>
<td>只审「世未变而它忘了」并供给<strong>要籍</strong>（账内工作集地图）：复见（装载类成功基线 + 其间该路径无成功写）/ 复命（同串执行 + 其间全库无成功写），同对象紧邻罪记并案；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘——本愿不失是 zhengnian 的事，见闻不忘是有涯的事）、不做 t=0 体检（weibing 地盘）、不管有失败介入的重复（jiubian 地盘——夹有失败是势变，世未变的重复才是遗忘，流里逐字可分）、不记跨会话错误账本（buer 地盘——火传是 buer 的事，薪是有涯的事）、不结承诺之账（licheng 地盘）、不审渠道权威（lunshi 地盘）；复见限 read/cat/view 装载类（检索类同路径异参是合法再问）、路径不归一化（宁漏勿诬）、陈账只点名不计分，不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>lunshi</td>
<td>Agent <strong>输入渠道权威</strong>的权界治理（权界层：谁有资格发令）</td>
<td>只审「内容来源 → 发令资格」：渠道账（主/己/物世牌）+ 越词表（显式可配，与默认表取并集）+ 涉命/僭行对账 + 诫块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 主渠道体检（weibing 地盘——闻诊审的是任务书主渠道，论世审的是 t&gt;0 物渠道）、不管势途（jiubian 地盘）、不记跨会话事故账（buer 地盘）、不追承诺（licheng 地盘）、不管记忆衰减（youya 地盘）；主渠道永不审（不判主命对错）；越词是显式子串匹配，不做语义判断（零 LLM）；承豁免 + 无命中不虚报——宁可放过，不可错罚</td>
</tr>
<tr>
<td>dingfen</td>
<td>Agent <strong>多会话并发写域</strong>的权界治理（封界层：谁有资格写哪里）</td>
<td>只审「会话 → 写域归属」：分册（领分/销分/争界告警附见证径自证）+ 三宗对账（争写交错窗口、侵入他方开放之分、越出自家分界；先后共写合法不计分）+ 界碑块供给 + 争值门禁；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘——单会话&quot;我该做什么&quot;是正念的事，跨会话&quot;这块地归谁&quot;是定分的事）、不做 t=0 体检（weibing 地盘）、不管势途应变（jiubian 地盘）、不审输入发令资格（lunshi 地盘——谁有资格说是论世的事，谁有资格写是定分的事）、不记跨会话事故教训（buer 地盘）、不追承诺（licheng 地盘）、不管记忆衰减（youya 地盘）；侵入/越分只判显式 p: 路径对象（命令黑盒），无分册不判越分，无时之流不判争写（宁可放过，不可错罚）；界是显式 glob + 确定性路径匹配，不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>baihe</td>
<td>Agent <strong>信息出境</strong>的权界治理（守境层：什么不许离境）</td>
<td>只审「出境参数 → 物的归属域」：阖籍（默认形表 ∪ 显式登记）+ 境账四案别（泄物计分、试出/内域档/合法出境不计分）+ 溃值门禁 + 阖门块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审输入渠道发令资格（lunshi 地盘——谁有资格听是论世的事，什么不许说是捭阖的事，一进一出互不引词）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘）、不管势途应变（jiubian 地盘）、不巡见闻连续性（youya 地盘——装载不入账，手里有物不罚）、不裁并发写域（dingfen 地盘）、不记跨会话事故账（buer 地盘）、不追承诺（licheng 地盘）；形表是显式词法（零 LLM）、$VAR 豁免、失败出境只点名、内域本职不计分、无命中不虚报——宁漏勿诬；命中结构里没有物的原文（掩码是结构性保证）</td>
</tr>
<tr>
<td>fayi</td>
<td>Agent <strong>验收器完整性</strong>的持尺治理（持尺层：t&gt;0 的&quot;尺不弯&quot;，运行开始之后）</td>
<td>只审「量尺本身信不信」：器册（持性器径/修性器径/验尺词，默认形表 ∪ 显式登记，<code>noDefaults</code> 可关）+ 翻红窗归因（红验→绿验窗口内纯器写独占才计曲尺，+30/案 cap 60）+ 虚器词表（同字面比较/恒真断言/空体用例，+10/件 cap 30）+ 照末（末笔实测写后无绿验即废尺 +30；尾红只注记——尺新而话诚）+ 枉值门禁（直/曲/枉，门 30）+ 绳墨块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——知止数&quot;验过没有&quot;，法仪审&quot;尺信不信&quot;）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘——愿不许变是正念的事，尺不许弯是法仪的事）、不做 t=0 体检（weibing 地盘——治未病诊任务书里<strong>有没有</strong>验收，法仪审运行中验收器<strong>脏没脏</strong>）、不管势途应变（jiubian 地盘——盲捶是重复失败，曲尺是翻红归因）、不巡见闻连续性（youya 地盘——验尺重跑不复命）、不审输入权威（lunshi 地盘）、不裁并发写域（dingfen 地盘——跨会话争尺是定分的事，单会话弯尺是法仪的事）、不判绿之真伪（zhibi 地盘——<code>npm test \|\| true</code> 在法仪账上是绿验、在直笔账上是讳笔：绿有没有被洗归直笔，尺为什么绿归法仪）、不管行前退路（yuli 地盘）、不量总量花销（duzhi 地盘）、不审须柄授命（erbing 地盘）、不记跨会话教训（buer 地盘）、不追承诺（licheng 地盘）、不称量出境（baihe 地盘）；翻红窗只罚纯器写独占之窗（双写存疑宁纵）、TDD 器写在红前天然窗外、虚器只认词表可证之虚、无时不判窗（宁可放过，不可错罚），不做语义判断（零 LLM）</td>
</tr>
<tr>
<td>zhibi</td>
<td>Agent <strong>记录保真</strong>的秉笔治理（直书层：失败在记录里无法被洗白）</td>
<td>只审「命令流 → 记录的笔直」：笔册（史词族表 ∪ 讳形表 ∪ 豁免词）+ 笔账五案别（空绿计分、已赎讳笔计分、诚红/试笔/豁笔不计分）+ 讳值门禁 + 实录块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——知止数证据有无，直笔审证据直不直）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘）、不管势途应变（jiubian 地盘——可见失败归它，被隐匿的失败归直笔）、不巡见闻连续性（youya 地盘——有涯要串同，直笔只看族同，两账并行不悖）、不审输入权威（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不记跨会话教训（buer 地盘）、不追承诺（licheng 地盘）、不审验收器脏净（fayi 地盘——法仪审尺、直笔审笔：尺直笔曲绿照样假，<code>npm test \|\| true</code> 在法仪账上是绿验、在直笔账上是讳笔）、不称量出境（baihe 地盘——实录块的掩码映射只是报告卫生）；史词/讳形是显式词法（零 LLM）、常事不书、豁免声明权在任务方、试笔不罚——宁漏勿诬；摘录经掩码映射（骑缝不漏凭据，结构性保证）；族内先后只用流内序列（不依赖时间戳）</td>
</tr>
<tr>
<td>yuli</td>
<td>Agent <strong>行前退路</strong>的险备治理（行前定层：险行之前的「备」）</td>
<td>只审「不可逆操作 → 行前备形」：险册（四族险形默认形表 ∪ 显式险词 ∪ 款词）+ 备形对账（影写词法相交 / 存史全族 / 干跑其族 / 布影词法相交）+ 案别判定序（裸险/虚险/落款/有备）+ 险值门禁 + 豫牌块供给；结构性零拦截（插件不存在 pre-execute 监听器——审批制之外开备案制，拦动作是 zhizhi 地盘）；不称量出境之物（baihe 地盘——一毁一出两只手）、不判记录笔直（zhibi 地盘——直笔保记录之真，豫立以记录为信史、审记录里的事）、不审验收器脏净（fayi 地盘）、不勘失败后的不改（jiubian 地盘——一次成功的灭失同样是灾，流序里没有失败可勘）、不守本愿契约（zhengnian 地盘）、不审判断账本（jiebi 地盘）、不做 t=0 体检（weibing 地盘——治未病审任务书之缺资，豫立审 t&gt;0 险行退路之有无）、不巡见闻连续性（youya 地盘）、不审输入发令资格（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不记跨会话教训（buer 地盘）、不追承诺（licheng 地盘）；险形/备形是显式词法（零 LLM）、单文件 rm 不入账、未遂只注记（半伤不可辨宁纵勿诬）、词法相交宁漏勿诬、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>duzhi</td>
<td>Agent <strong>资源总量</strong>的量纲治理（度支层：花销的账）</td>
<td>只审「会话流 → 总量对账」：制册（budget v1 声明 maxCalls/maxMinutes 两条线，声明权在任务方，追认合法）+ 用账（出=每次调用含失败 ∧ 时程=末 at−首 at；逐调用判逾案：调用过线 seq&gt;maxCalls、时程过线严格大于、两线同越一案计一次）+ 制值门禁（无制 40 一次性 + 逾案 +6/案 cap 60；足/急/非，门 30）+ 余量块供给（入/出/蓄/带/逾点名，逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器——账与闸分治，拦动作是 zhizhi 地盘）；不审单案性质（jiubian 地盘——败而再捶应不应发是它的事，度支只记这笔在线内还是线外，两账并行不悖）、不审记忆连续性（youya 地盘——原样重读是它的复见，度支照记它是一笔出）、不做任务书在场性体检（weibing 地盘——治未病看止法条款写没写，度支看实际有没有越那条线：写了白写只有对账能见）、不判花得值不值（jiebi 地盘——值不值是判断，线内烧满 100 次与本层无涉）、不管灭失退路（yuli 地盘——豫立管灭失之险，度支管烧穿之费）、不审渠道权威（lunshi 地盘）、不裁并发写域（dingfen 地盘——分了地不分钱包）、不称量出境（baihe 地盘）、不判记录笔直（zhibi 地盘——笔讳则用账皆伪，直笔是基座）、不记跨会话教训（buer 地盘）、不追承诺（licheng 地盘）、不审验收器脏净（fayi 地盘）；量纲只有调用数与时程（token/货币不在流里，不假装能算钱）、无制 40 是治理发现不是诬告、无时之流时长维度诚实退化（宁漏勿诬）、零 LLM</td>
</tr>
<tr>
<td>erbing</td>
<td>Agent <strong>人机决策权界</strong>的审柄治理（审柄层：须柄之事的柄在谁手）</td>
<td>只审「须柄之事 → 行使之刻有无先授之命」：柄册（决形显式 ∪ 授词 ∪ noDefaults）+ 决形默认两族（上线·代告，唯 exec 族受审）+ 命形对账（主渠道词法相交 ∪ 显式授词，先序不溯既往）+ 案别判定序（未遂/未判/侵柄/有命，asked=请而未待命）+ 渍请结构（首问免·问-答-再问同象计分）+ 柄值门禁 + 柄牌块供给；双向定罪（侵柄=典冠无命自专、渍请=典衣已答重渎），结构性零拦截（插件不存在 pre-execute 监听器——账与闸分治，拦动作是 zhizhi 地盘）；不审主命对错（主渠道永远正确，审主命不是任何一层的地盘）、不审下行冒充（lunshi 地盘——谁有资格听是论世的事，须柄之事命出没出是二柄的事，一进一出各守其门）、不称量出境之物（baihe 地盘——无密物的对外发声那边永远清白，这边照判：它管泄物，本层管授命）、不管行前退路（yuli 地盘——备份不是授权，授权不是备份，同一动作两本账谓词正交）、不量总量花销（duzhi 地盘）、不守本愿契约（zhengnian 地盘）、不审判断账本（jiebi 地盘）、不做 t=0 体检（weibing 地盘）、不管势途应变（jiubian 地盘）、不巡见闻连续性（youya 地盘）、不裁并发写域（dingfen 地盘）、不判记录笔直（zhibi 地盘）、不审验收器（fayi 地盘）、不记跨会话教训（buer 地盘）、不追承诺（licheng 地盘）；决形/授词是显式词法（零 LLM）、词法通道授禁不分宁放过不错罚、渍请只判结构可证之重渎（首问免、没答再问不罪）、案前无主文不判罪（未判只点名宁漏勿诬）、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>zhongshi</td>
<td>Agent <strong>任务项终始</strong>的记程治理（记程层：众事的行程账，t&gt;0 的「到哪了」）</td>
<td>只审「任务方立下的事 → 流里的终始行程」：事册（items 逐事 id/别名/终形/弃形 ∪ order 显式立序，声明权全在任务方，<strong>无册不判</strong>）+ 作工面（观察∪写∪执行三族，todo 族显式排除——todo 参数天然全是项词，计作工则幽项永不可判）+ 程账案别（幽项 +30/项 cap60／半途 +15/项 cap30／空终 +20/案 cap40／有终·有弃 0 分，末笔定案，弃后复作即复活）+ 先后账（B 首作工早于 A 首终即失序 +10/处 cap30，<strong>A 无终不判</strong>——不让 B 代 A 受罚）+ 程值门禁（近道/鲜终/无终，门 30，单幽项即红）+ 程账块供给（逐字节确定的续跑图，逐事一行+空终失序点名）；追认合法（对历史流补册重放即见漏项）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不守<strong>一愿</strong>（zhengnian 地盘——愿是一事是多：本愿不失是正念的事，众事有终是终始的事；agent 可毫无漂移而漏三事，也可逐事做完而早已攀缘）、不追<strong>自诺</strong>（licheng 地盘——诺在话语里，事在册上：agent 从没承诺过的任务书之项，立诚看不见，终始照记）、不量<strong>总量</strong>（duzhi 地盘——总账不分项，分项不计总）、不做任务书形状体检（weibing 地盘——t=0 看条款写没写，t&gt;0 看众事走没走到）、不审判断账本（jiebi 地盘——幽项静默到连「宣称」都没有，以宣称对象的层全看不见）、不管失败后的改途（jiubian 地盘——改途应不应发是它的事，走到没走到是本层的事）、不巡见闻重复（youya 地盘）、不审输入权威（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不称出境（baihe 地盘）、不判记录笔直（zhibi 地盘）、不管行前退路（yuli 地盘）、不审权柄（erbing 地盘）、不审验收器脏净（fayi 地盘）、不称成功成色（xiaoyan 地盘——走没走到归本层，拿什么证明归它：终形被空输出撑起的「有终」，本层记有终、它记空言，两账并行）、不记跨会话教训（buer 地盘）；事册是显式词法（零 LLM）、大小写归一子串、失败调用亦记作工（试错也是始——宁纵）、未宣终形不得认终（无凭之终不认）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>xiaoyan</td>
<td>Agent <strong>成功信号成色</strong>的称实治理（称实层：绿的成色，t&gt;0 的「实」）</td>
<td>只审「成功信号 → 证据含量」：效账（成报逐件登记）+ 效词表（显式可配，与默认表取并集）+ 三问判定（空言计分/回令计分/离效陈效只点名）+ 效值门禁 + 证块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘）、不管势途（jiubian 地盘）、不巡见闻连续性（youya 地盘——复命审重跑之费，效验审成报之实）、不审渠道权威（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不称量出境（baihe 地盘）、不审验收器脏净（fayi 地盘——法仪审器写没写，效验审绿有没有实：尺直实空的绿只有效验看得见）、不判记录笔直（zhibi 地盘——直笔审讳形洗的码，效验审干净命令的空输出：笔直实空的绿也只有效验看得见，失败侧两账都不入）、不管行前退路（yuli 地盘）、不量总量花销（duzhi 地盘——它记花了几笔，本层问这几笔买回了什么）、不审须柄授命（erbing 地盘）、不记任务项终始（zhongshi 地盘——走没走到归它，拿什么证明归本层）、不记跨会话事故账（buer 地盘）、不追承诺（licheng 地盘）；失败事件（isError=true）永不入账（九变地盘）、成败未知不入账、非效类的静默成功永不审（连计数都不入）、单件空言 25 分落疏带不咬门（宁可放过，不可错罚）、免验只走显式配置（提及不等于授权沉默）、离效/陈效只点名不计分（疑而勿罚）、老流无 content 记「账上无据」而非诬告；效词是显式词法（零 LLM）、不解析测试框架输出不数断言（论贵是而不务华）</td>
</tr>
<tr>
<td>mingshi</td>
<td>Agent <strong>名实绑定</strong>的核名治理（核名层：写下的名有没有实，t&gt;0 的「名」）</td>
<td>只审「被写下之名 → 环境里的实」：实册（roots 树界 ∪ packages 包册 ∪ strictDeps，声明权在任务方，<strong>无册不判</strong>）+ 名账提名（写内容的 import/require/export-from + 安装令包名，显式词法）+ 实的三源按序（内建 → 册内 → 流内生实：成功读写之径逐字相等、装成之包名，全流先后皆采、合并审计跨会话）+ 妄引对账（幻包 +30/名 cap 60、幻径 +15/名 cap 30）+ 新装/犯装两态 + 试装只点名 + 名值门禁（正/疑/妄，门 30）+ 名册块供给；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不审判断账本（jiebi 地盘——判断之名归它，代码之名归本层）、不守本愿契约（zhengnian 地盘）、不做 t=0 活体体检（weibing 地盘——治未病验任务书引用在活体环境里在不在，本层在离线流里核 Agent 自产之名，不触文件系统）、不管势途（jiubian 地盘）、不巡见闻连续性（youya 地盘——有涯记读过什么防复见，本层把「成功读写」借作生实凭据但不记复见）、不审渠道权威（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不称量出境（baihe 地盘）、不审验收器脏净（fayi 地盘——尺被改是它的，名无实是本层：尺直而名妄，绿灯照样建在空言上）、不判记录笔直（zhibi 地盘）、不管行前退路（yuli 地盘）、不量总量（duzhi 地盘）、不审须柄（erbing 地盘）、不记任务项终始（zhongshi 地盘）、不称成功成色（xiaoyan 地盘——绿有没有实归它，名有没有实归本层）；幻觉包名被抢注后装成只记新装不假装辨真伪（分辨归注册表，留痕归本层）、别名与 #subpath 不判、bash 黑盒不判、无册不判（宁漏勿诬）、生实先后皆采（TDD 天然无罪）、词法显式可配（零 LLM）</td>
</tr>
<tr>
<td>licheng</td>
<td>Agent <strong>话语承诺</strong>的信用治理（结绳层：自己说出的诺，t&gt;0 的「信」）</td>
<td>只审「账上之诺 → 流里的兑现」：绳账（promise/revise/abandon/discharge 四条目，凡诺必记、无账不判，声明权在账方）+ 凭据对账（tool 精确 ∧ args JSON 子串 ∧ ok 对照 isError）+ 咎值门禁（失诺 +30/条 cap60、轻诺 +10/条 cap20，无咎/吝/咎分带，一笔失诺即红）+ 结账块供给（逐字节确定）；结构性零拦截（插件唯一监听器在结果接缝，只观察不拦）；不做动作治理（zhizhi）、不校验判断（jiebi）、不守本愿（zhengnian）、不记任务项行程（zhongshi 的对象是任务方立下的事项，本层是 agent 自己说出口的话语承诺）、零语义（零 LLM、零提示词注入）</td>
</tr>
<tr>
<td>jiyi</td>
<td>Agent <strong>动手前稽问</strong>的谋及治理（稽疑层：首动之前的「问」，t&gt;0 的「谋」）</td>
<td>只审「登记疑条 → 首动之前问没问环境」：疑册（显式登记 ∪ 默认形表 AGENTS/CLAUDE/README on write，声明权在任务方，<strong>无册不判</strong>）+ 问凭据两通道（成功 observe 对象键路径规整相等 ∪ 成功 exec 命令文本含名原文子串）+ 判定序锁死（谋及〔含动即问同笔从宽〕→空疑→迟问→独谋显式 +15/条 cap45→未见/独谋默认 +5/条 cap15→无动）+ 谋值门禁（谋/疏/独，门 30）+ 稽块供给（逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不做 t=0 任务书体检（weibing 地盘——治未病审任务书<strong>写了的</strong>引用在环境里在不在，本层审流里 Agent <strong>动手前</strong>问没问环境的规矩：前者审任务书之缺资，后者审流内之未问）、不审失败后应变（jiubian 地盘——盲捶是失败之后的重复，本层是首动之前的未问：先有稽疑之问，后有九变之变）、不巡见闻重复（youya 地盘——有涯管读过的忘而复见，本层管该问的未问先动；借装载类成功读取作问凭据，两账并行不悖）、不审写下的名（mingshi 地盘——名实审代码里名的实，本层审动手前的问；猜错的命令炸在 exec，mingshi 无此账、本层有独谋案）、不审输入渠道权威（lunshi 地盘——论世审物渠道的祈使句有没有发令资格，本层审声明文书有没有被读过：读没读是流内事实，听没听是渠道语义）、不审话语承诺（licheng 地盘——立诚审 agent 自己说出口的诺，本层审任务方登记的疑：诺在话语里，疑在册上）、不压审查通道（xiangxiao 地盘）、不裁并发写域（dingfen 地盘）、不称成功成色（xiaoyan 地盘）、不量总量（duzhi 地盘）、不守本愿（zhengnian 地盘）、不审判断（jiebi 地盘）、不记跨会话教训（buer 地盘）；问凭据是显式词法（零 LLM、零网络、零子进程、零文件系统探测——源的存在性以流内证据自证：成功读取/失败读取/任务方作保）、读取通道路径规整防同文件异写之诬、命令通道原文子串从宽、默认条未见不罚（宁漏勿诬）、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>xiangxiao</td>
<td>Agent <strong>审查通道完整性</strong>的谏诤治理（谏诤层：批评通道的「听」，t&gt;0 的「声」）</td>
<td>只审「组织批评信号 → 有没有被 Agent 静音」：声册（mute 豁免词 ∪ forms 显式形 ∪ noDefaults，声明权在任务方，<strong>无册照判</strong>——默认形开箱在岗，册只管豁免与增词）+ 默认形表 16 形（缄 10 = @ts-ignore/@ts-nocheck/eslint-disable/# noqa/# type: ignore/@Suppress/#[allow(/nolint/shellcheck disable/rubocop:disable；略 5 = it·test·describe·context.skip/xit·xdescribe·xcontext/@unittest.skip/@pytest.mark.skip·xfail/@Disabled；避 1 = --no-verify）+ 凭形（@ts-expect-error 有凭之默自带反证不计分）+ 首见定案判定序锁死（豁免〔行内 mute 共现〕→ 立案〔缄笔/略测〕→ 保留〔读侧先见〕→ 去重）+ 壅值门禁（缄笔 +30/案 cap60、避检 +30/案 cap60、略测 +10/案 cap30；畅 0–14/壅 15–29/毁 ≥30，门 30）+ 谏牌块供给（逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不判记录笔直（zhibi 地盘——直笔洗的是已发生的失败记录，<code>--no-verify</code> 让检查根本不发生、默认讳形表里没有它；塞进文件的静音指令归本层，命令行上的吞形归它：一在笔下、一在声上）、不审验收器脏净（fayi 地盘——尺被改是它的事，声被掐是本层的事：断言不虚、尺也不动，但批评者被一只只噤声）、不称成功成色（xiaoyan 地盘——绿有没有实归它，批评通道还响不响归本层：成功再实，通道被毁则下一个任务就瞎了）、不审动前稽问（jiyi 地盘——稽疑审问的缺席〔首动之前问没问〕，本层审听的失守〔谏声响起后掐没掐〕：一管问、一管听）、不审输入渠道权威（lunshi 地盘）、不守本愿契约（zhengnian 地盘）、不管势途应变（jiubian 地盘）、不巡见闻连续性（youya 地盘）、不裁并发写域（dingfen 地盘）、不称量出境（baihe 地盘）、不管行前退路（yuli 地盘）、不量总量（duzhi 地盘）、不审权柄（erbing 地盘）、不记任务项终始（zhongshi 地盘）、不核名实（mingshi 地盘）、不追承诺（licheng 地盘）、不记跨会话教训（buer 地盘）；词形是显式词法（零 LLM、大小写敏感、词界防御）、代码后缀门挡非代码文件、bash 黑盒不判、配置级静音（eslint 配置 off/CI 删步骤）不判（宁纵勿诬）、保留靠读侧先见（读结果被截断时风险已知）、skipIf/only/no cover 不判、豁免词级粗粒度宁放过不错罚、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>zhizu</td>
<td>Agent <strong>变更规模</strong>的量出治理（量出层：落笔的「量」，t&gt;0 的「手」）</td>
<td>只审「成功写入 → 规模与广度」：三宗判定（巨写：对既有文件〔此前流内有成功读写〕的单次成功写入 &gt;hugeLines 默认 400 行 +30/案 cap60，行数按内容真实换行切分、末尾换行不计；蔓延：全流成功写〔write 族 + p: + 非 error + 非豁免〕父目录去重 &gt;fanDirs 默认 6 或文件数 ≥fanFiles 默认 20 → 单案 +20 至多一案；屡改：同规整径成功写超出免额 churnFree 默认 3 笔后每满 2 笔一案 +10/案 cap20，增量记账新案才记分与离线重放前缀一致）+ 四道清白道（创笔免记：新文件首写超阈只注记不计分；免额三笔给 TDD；豁免在册：规整径含足册 exempt 子串三宗全免出账、注记每径一记；失败写不入案：isError===true 未落盘）+ 溢值门禁（total=min(100, 巨写+蔓延+屡改)，俭 0–14/盈 15–29/溢 ≥30，门 30 单巨写即红）+ 量牌块供给（足册公示+量账计数，逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——知止问「这一步该不该做」，本层问「已经做的有多少」：一拦一账、知止知足首尾对偶）、不量投入花销（duzhi 地盘——度支量入〔调用数/时长〕，本层量出〔写入行数/写域〕：量入为出、量出为安；本层无册照判，度支无制 40 是它的治理发现）、不巡读的重复（youya 地盘——有涯管读的重复〔复见〕，本层管写的反复〔屡改〕：一读一写）、不管失败侧重复（jiubian 地盘——盲捶是失败侧的重复，本层全在成功侧：一败一成）、不守意图（zhengnian 地盘——正念守心〔本愿在场〕，本层量手〔行为幅度〕：愿没跑而手伸太长，agent 可全程做本愿之事而幅度失控）、不裁跨会话写域归属（dingfen 地盘——定分裁归属，本层量单会话广度：一分一量）、不记任务项终始（zhongshi 地盘——走到没归它，改了多少归本层）、不称成功成色（xiaoyan 地盘——绿有没有实归它，变更有多少归本层：绿而实、实而巨，它放行本层记账）、不做 t=0 体检（weibing 地盘——治未病审任务书声明的界，本层审实际落笔的量）；exec 是黑盒不判规模（重定向写入体流里不可见，宁漏勿诬）、老流无 content 巨写维度诚实沉默（蔓延屡改照判——径仍可见）、阈值是显式计数（零 LLM、零语义判断）、足册信任模型同度支（册是任务方签发，Agent 自改册该笔写入本身在流中照判，CLI 旗标是审计方口径：旗标&gt;册&gt;默认）、时序以流序为准（缺 at 照判——比定分「无时不判」更宽）</td>
</tr>
<tr>
<td>shenqu</td>
<td>Agent <strong>读据成色</strong>的审材治理（审材层：t&gt;0 的「全」，运行开始之后）</td>
<td>只审「装载证据 → 残全」：残见两通道（取窗=读参数窗字段〔限形 11 名存在即窗/偏形 7 名存在且 &gt;0 即窗跳卷首〕、显残=读结果卷尾残记〔默认 10 形认尾 ∪ 册显式认全文〕，无册照判）+ 盲动（残见之径动刀 +30/案 cap60，先查账后记自书、立案之笔不记自书——盲写不生据、逐笔立案）+ 碎览（只窥不作：残见 ≥3 窗无全览无自书无盲动案 +10/径 cap20，不双罚）+ 八道清白道（取窗认全：回程 &lt;窗值=卷短于窗；补览赦免：残见后全览再动刀清白已案不销；自书为览：create→取窗→patch 的 TDD 链条清白；豁免在册；失败见不入账；执行黑盒；无据之见不判；点名不咬门）+ 残值门禁（全 0–14/昧 15–29/盲 ≥30，门 30）+ 材牌块供给（逐字节确定）；<strong>据证链按会话分账</strong>（甲会话读全救不了乙会话的盲）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——知止问写前<strong>读过没有</strong>，本层问读到的<strong>全不全</strong>：读过且读全，两戒相续）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘——内经四诊治<strong>人</strong>〔任务书与环境在不在〕，本层审曲面势审<strong>材</strong>〔动刀者当时看见多少〕：一诊体、一审材）、不管势途应变（jiubian 地盘——九变勘失败侧的重复，本层记成功侧的盲动：一败一成，世界没变是它自己没看全）、不巡见闻重复（youya 地盘——有涯管读的<strong>重</strong>〔世未变而重装载之费〕，本层管读的<strong>残</strong>〔半卷上动刀之灾〕：一重一残）、不审输入渠道权威（lunshi 地盘）、不裁并发写域归属（dingfen 地盘——定分裁这块地归谁，本层按会话分账成色）、不称量出境（baihe 地盘）、不审验收器脏净（fayi 地盘）、不判记录笔直（zhibi 地盘）、不管行前退路（yuli 地盘）、不量投入花销（duzhi 地盘）、不审权柄（erbing 地盘）、不记任务项终始（zhongshi 地盘）、不称成功成色（xiaoyan 地盘——效验称<strong>报之空实</strong>〔验的输出〕，本层称<strong>据之残全</strong>〔读的输入〕：一输出一输入，报实而据残的动刀它放行本层记账）、不核写下的名（mingshi 地盘——名妄是引用了不存在的东西，据残是引用了没看全的东西）、不审动前稽问（jiyi 地盘——稽疑审<strong>问的缺席</strong>〔动前问没问〕，本层审<strong>看的残缺</strong>〔看了没看全〕：一问一看）、不压审查通道（xiangxiao 地盘——乡校审<strong>批评通道的死活</strong>〔@ts-ignore 让报错闭嘴〕，本层审<strong>证据通道的宽窄</strong>〔limit=40 后动刀是对着半卷下手〕：一静音一截卷）、不量落笔规模（zhizu 地盘——知足量<strong>写的规模</strong>，本层称<strong>读的成色</strong>：巨写可以建立在全览上〔创笔天经地义〕，盲动可以只有五行的笔）、不追承诺（licheng 地盘）、不记跨会话教训（buer 地盘）；默认残记认尾（正文引用同字样的文档不误伤）、窗满未到底即残是<strong>举证责任</strong>（动刀者自证其全唯一途：回程 &lt;窗值）、exec 黑盒不判（命令式读取不可寻径，宁漏勿诬）、无 content 之见诚实沉默（不证其残亦不证其全）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>shefa</td>
<td>Agent <strong>作业遗物</strong>的敛迹治理（敛迹层：t&gt;0 的「宿」，运行开始之后）</td>
<td>只审「新落之物 → 归宿」：筏册（keep 交付形 ∪ raft 筏形 ∪ roots 域界 ∪ noDefaults，无册照判——默认筏形 15 形开箱在岗：目录形 tmp//temp//scratch//sandbox//draft//wip//debug/，副本形 backup/.bak/.tmp/.orig/.rej/.swp/.old/copy<em>of</em>）+ 落物通道唯二（write 族 p: 径命中筏形 ∪ exec 落物词法：cp/mv 末词元、tee/touch 全部词元、重定向正则，<code>2&gt;&amp;1</code>/旗标/keep 弃物址过滤；观察族与其他族永不落物）+ 每径一案末落定基点（后续落物刷新基点，旧凭据失效——先删后写不销案）+ 销案判定序锁死（舍：rm/rmdir/unlink 词元逐字或宽 glob 匹配 ∪ git clean 全域；归：add 见证 + 更后 commit；外逸：舍归皆无且径在域外〔roots glob 优先，空则系统区前缀 /tmp///var//~/ 回退〕；遗：舍归皆无且域内）+ 筏值门禁（infield=min(30,15×遗) + exfield=min(60,30×外逸)，净/滞/积，门 30——单外逸即红、两案域内遗即红、单案域内遗黄牌不咬门）+ 舍牌块供给（筏册公示+终局清点单：外逸/遗筏逐行点名带形与会话，逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘）、不量写的规模（zhizu 地盘——知足问「写的有多少」，本层问「写的物去哪了」：写得再节俭，一件 .bak 也是筏；量归它宿归本层）、不管灭失退路（yuli 地盘——豫立审毁掉之前有没有备，本层审留下之后有没有清：一灭一留；yuli 的备形正是本层头号筏源，两账并行不悖）、不裁写域归属（dingfen 地盘——定分的界是跨会话领地，本层的域是单会话任务域：一分一敛）、不记任务项终始（zhongshi 地盘——事之程归它，物之宿归本层：事在册上，筏在账上）、不追话语承诺（licheng 地盘——诺在话语里，筏在账上）、不巡读的重复（youya 地盘——复见管读的重复，本层管写的残留：遗筏误导下一会话之读，恰是有涯之外的另一病）、不审读据残全（shenqu 地盘——审曲审入之全〔看见的完不完整〕，本层审出之尾〔留下的清没清〕：一入一出，残卷是没看全就动刀、遗筏是动完刀不敛迹）、不称量出境（baihe 地盘——物出境归它，物在场归本层）、不记跨会话教训（buer 地盘——跨会话归它，流内物账归本层，本层不做任何跨会话学习）；词面为凭（零 LLM、零语义判断、零网络、零子进程、零文件系统探测——「遗」的严格语义是流内无舍归凭据，不是磁盘上一定还在）、词法可欺但骗一次留一次形、git clean 全域销案与归凭据从宽是宁纵方向的既知代价、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>yuanyu</td>
<td>Agent <strong>入目之禁</strong>的察渊治理（察渊层：t&gt;0 的「禁」，运行开始之后）</td>
<td>只审「装载 → 敏感面」：装载通道唯二（observe 族 p: 径命中秘形 ∪ exec 窥词法：段切、段首窥词、非旗标词元）+ 礼册（duty 本职形 ∪ secrets 显式秘形 ∪ peeks 显式窥词 ∪ noDefaults，无册照判——默认白形 3/秘形 20/窥词 17 开箱在岗，册只管本职豁免与增词）+ 判定序锁死（白形静默 &gt; 本职 0 分注记 &gt; 涉视 +15/案 cap45，每径一案；isError=true 失败之读一律不入账——试看未遂宁纵）+ 转运加重（装载案〔本职与涉视皆算——礼册赦的是看不是传〕自本笔读取结果提取要值〔行形三态 ∪ 要词表 8 ∪ 值卫：http 前缀排除、len≥16〕，此后 write 内容/exec 命令原文逐字含值且写目标≠源径 → +30/案每源一案；sdbm+djb2 指纹，报告与块永不携带值原文——结构性掩码）+ 渊值门禁（澄 0–14/浊 15–29/渍 ≥30，门 30——单转运即红、两涉视即红、单涉视黄牌不咬门）+ 鉴牌块供给（逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治，审批制之外开备案制：不拦行看，看后留痕即判）、不称量出境（baihe 地盘——一出一入：它管出境的物〔域账四案别〕，本层管入目的物；「装载不入账，手里有物不罚」是它边界行的显式让渡，本层接住；密值转运进出境命令时两账并行：它记泄物案、本层记转运案，谓词正交）、不审输入渠道权威（lunshi 地盘——它问谁有资格发令〔注入〕，本层问该不该看〔物之敏感〕：一资格一敏感）、不巡装载重复（youya 地盘——一重一禁：它记装载的重读之费，本层记装载的涉密之案，同一笔装载可两账并记）、不称读据残全（shenqu 地盘——一残一秘：它称看见的完不完整，本层称看见的该不该——看半卷 .env 与看全卷 .env 在它账上是残、在本层账上同案）、不量写的规模（zhizu 地盘——一写一看：知足量落笔的量，本层审入目的禁；write 族在本层永不装载）、不审落物归宿（shefa 地盘——一宿一禁：它审写的物去哪了，本层审看的物进没进眼）、不记跨会话教训（buer 地盘——视账是流内账，本层不做任何跨会话学习）、不核名实（mingshi）、不称成功成色（xiaoyan）、不记任务项终始（zhongshi）、不追承诺（licheng）、不审动前稽问（jiyi）、不压审查通道（xiangxiao）、不审验收器脏净（fayi）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不裁并发写域（dingfen）、不管势途应变（jiubian）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）；秘形/窥词/要词是显式词法（零 LLM、零网络、零子进程、零文件系统探测——装载与转运的证据全在流内词面）、词法可欺但骗一次留一次形、白形是防诬卫生设施（noDefaults 不关）、值卫 len 16 与 URL 排除是宁漏方向的既知代价（DATABASE_URL 类不中要词表——本层诚实看不见）、秘形匹配大小写敏感（同筏形）、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>shuitu</td>
<td>Agent <strong>常驻境变复位</strong>的察土治理（察土层：t&gt;0 的「复」，运行开始之后）</td>
<td>只审「常驻之境的改动 → 复位」：改动通道唯二（write 族 p: 径命中改径形 11——rc 单名形 8 basename 全等 ∪ <code>.ssh/</code> 尾形 2 ∪ <code>/etc/</code> 前缀形 1 ∪ exec 词面提取目标命中改径形 ∪ exec 三族词法：装形 17〔manager×动词×scope：npm/pnpm/yarn/bun 需 -g/--global/global、pip/pip3 需 --user/--system/--break-system-packages、pipx/gem/cargo/go/apt 族/brew 本征常驻免 scope；项目域安装天然白——无 scope 词永不入账〕∪ 改词形 4〔gitconfig：git+config+scope+≥2 词元、询值恰 1 词元白；npmrc：node manager+config+set；defaults write；ln 进 /usr/local//usr/bin//usr/sbin//opt/〕∪ 驻形 9〔brew services start/run/restart、systemctl start/enable/restart、service start、launchctl load/bootstrap/enable、pm2 start、docker run -d、nohup、setsid、crontab 非「仅 -l」〕）+ 土册（install/config/reside 三列豁免词，子串命中立案前完全出账只注记，无册照判，v1 只豁免不扩形）+ 每案一键末改定基点 + 复位凭据配对（卸词×manager×包名〔node 卸需 scope、pip 卸免 scope、版本尾饰剥离 @=&lt;&gt; 位次&gt;0、@vue/cli 保留〕∪ git config unset 同 scope 同 key ∪ npm config delete ∪ defaults delete 同 domain ∪ services stop 同 target ∪ docker stop/rm/down 全域 ∪ pm2 kill 全域 ∪ crontab -r 全域 ∪ kill/pkill/killall 段首全域〔复 nohup/setsid〕∪ rm 段首〔复 ln 案〕；凭据时序保护先卸后装不销案；rc 写案流内无可凭复唯册豁免）+ 异值门禁（reside=min(60,30×驻遗)+inst=min(30,15×装遗)+conf=min(30,15×改遗)，淮 0–14/移 15–29/枳 ≥30，门 30——单驻案即红、两装案或两改案即红、单装案或单改案黄牌不咬门）+ 土牌块供给（逐字节确定）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治）、不管散物归宿（shefa 地盘——一物一境：它审任务域内筏形散件的舍归，本层审机器常驻态的复位；<code>scratch/repro.js</code> 是它的案、<code>npm install -g</code> 与 <code>~/.zshrc</code> 是本层的案，谓词正交）、不管灭前之备（yuli 地盘——一灭一改：豫立审毁掉之前有没有备，本层审改过之后复位了没有）、不称量出境（baihe 地盘）、不入目之禁（yuanyu 地盘——一读一写：渊鱼管 observe 装载敏感面，本层管 write/exec 改常驻态；<code>cat .env</code> 归它、<code>npm install -g</code> 归本层）、不核名实（mingshi 地盘——一名一境：名实核装的名有没有登记之实〔幻包/新装与供应链〕，本层核装的常驻物复位了没有——同一安装令两账并行不悖，同 yuli 备形 × shefa 筏形之例）、不量投入花销（duzhi 地盘——一量一境）、不审人机权柄（erbing 地盘——授命归它；sudo 前缀不是柄之案、apt install 之遗才是本层之案）、不做 t=0 体检（weibing 地盘——治未病诊任务书引用在环境里在不在，本层审运行中常驻态被改成什么）、不裁写域归属（dingfen 地盘）、不审输入渠道权威（lunshi 地盘）、不记跨会话教训（buer 地盘——改账是流内账，本层不做任何跨会话学习）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审验收器脏净（fayi）、不判记录笔直（zhibi）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不追话语承诺（licheng）、不审动前稽问（jiyi）、不压审查通道（xiangxiao）、不量写之量（zhizu）、不审读据残全（shenqu）；三族形表与复位凭据是显式词法（零 LLM、零网络、零子进程、零文件系统探测——改动与复位的证据全在流内词面）、词法可欺但骗一次留一次形、docker 容器名与 nohup 进程号流内不可见故停服凭据全域从宽（宁纵方向的既知代价）、go 工具链无卸词故 go 之案唯册豁免、crontab -e 的编辑器内容不可见故只认「跑过非纯列」之事实、basename 全等防 <code>src/profile/</code> 目录名之诬、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>kaocheng</td>
<td>Agent <strong>交付契约</strong>的考诚治理（考诚层：t&gt;0 的「契」，收工考物）</td>
<td>只审「任务方立下之契 → 流内物之末据」：契册（items 逐契 name/path/form/fields/words/minLines，声明权全在任务方，<strong>无册不判</strong>——contractless 报告 0 分诚带 exit 0 + 治理发现注记；契是结构化对象、词旗标载不动，册是唯一入口）+ 工据唯二（write 族 p: 径命中契径 ∪ exec 生产词法：cp/mv 末个非旗标词元、tee/touch 任一非旗标词元、重定向目标 <code>&gt;{1,2}</code>——<code>2&gt;&amp;1</code> 天然不中；<strong>观察不是工</strong>：observe 族读取成功永不生工据、不豁免契约；isError=true 失败之写不入账，但物不在场照判幽物——契约考果不考勉）+ 灭据（rm/unlink/rmdir/del/erase/trash/shred 词族 × 词元匹配：规整逐字相等 ∪ 宽 glob；破坏段内不计工见——rm 不生产）+ 末据（末笔带 content 之成功写；无据之改〔edit 族不携全文〕不改末据，gauge 注记；老流无 content 判「账上无末态」0 分诚实沉默）+ 判定序锁死（幽物 +30/件 &gt; 工见未考 0 &gt; 灭物 +30/件 &gt; 账上无末态 0 &gt; 壳物 +20/件 &gt; 畸物 +30/件 &gt; 疵物〔缺域 +10/域、缺词 +5/词、短卷 +10/件，可叠加〕&gt; 诚物 0；写间灭据不判灭——考其末；畸物不双罚域条；域条仅 json 有义）+ 诚值门禁（you=min(60,30×幽)+mie=min(60,30×灭)+ke=min(40,20×壳)+qi=min(60,30×畸)+fields=min(30,10×缺域)+words=min(15,5×缺词)+lines=min(20,10×短卷)，诚 0–14/欠 15–29/欺 ≥30，门 30——单幽/灭/畸即红、单壳黄牌点名不咬门）+ 考牌块供给（契册公示+物账清点+逐件点名，永不携带末据正文，逐字节确定 shasum 可证）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治）、不记众事行程（zhongshi 地盘——<strong>一程一物</strong>：终形被空输出撑起的「有终」它记有终，本层在物上记幽/壳/畸：作工的凭据在、物可以不在）、不称成功成色（xiaoyan 地盘——<strong>一报一物</strong>：绿而实的会话照样可交付畸物，报实归它、物畸归本层）、不审验收器脏净（fayi 地盘——<strong>一尺一物</strong>：尺直物畸，尺归它、物归本层）、不做 t=0 体检（weibing 地盘——<strong>一诊一考</strong>：治未病诊任务书有没有终验条款、诊而不执行，本层收工执行任务方立的契约）、不管散物归宿（shefa 地盘——<strong>一散一缺</strong>：它审该清的清没清〔筏形〕，本层审该在的在不在、成不成形〔契上物〕，谓词正交）、不量写之量（zhizu 地盘——<strong>一量一果</strong>：巨写可件件诚、三行小笔可是畸物）、不追话语承诺（licheng 地盘——<strong>一诺一契</strong>：诺在话语里、契在册上——agent 从没承诺过的契约条款立诚看不见、考诚照考）、不核写下的名（mingshi 地盘——<strong>一名一物</strong>：幻径之引是它的案，径在物亡/物不合契是本层的案）、不裁写域归属（dingfen 地盘——<strong>一域一物</strong>：守分的会话照样可交付畸物）、不审读据残全（shenqu 地盘——<strong>一入一契</strong>：读半卷就动刀是它的案，动完刀物不合契是本层的案）、不记跨会话教训（buer 地盘——物账是流内账）、不审常驻境变（shuitu 地盘——<strong>一境一物</strong>：机器常驻态归它、任务交付物归本层）、不审判断账本（jiebi）、不守本愿契约（zhengnian）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审输入渠道权威（lunshi）、不称量出境（baihe）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不稽动前之问（jiyi）、不压审查通道（xiangxiao）；exec 无径词面不判（<code>npm run build</code> 静默产出照判幽物——要么换重定向/cp 等可见落法，要么补一笔写）、mv 走契上物不判灭、rm 目录不判嵌套径、无据之改的毁损不可见、观察在场不作豁免——宁漏勿诬（既知从宽代价逐条登记）；工据/灭据/结形条款是显式词法与结构判定（零 LLM、零网络、零子进程、零文件系统探测——证据全在流内词面）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）</td>
</tr>
<tr>
<td>hengfa</td>
<td>Agent <strong>规矩源恒典</strong>的矫法治理（恒法层：t&gt;0 的「典」，规则源的自改）</td>
<td>只审「常驻规矩源 → 有没有被未授权改写、改完复原了没有」：典形三族 25 形（宪 8 治理文书/禁 4 CI 流程/章 13 检查章程，无册照判、开箱在岗，单名 basename 全等·名前缀 basename 前缀·径前缀仅 .cursor/rules/·组合形两件皆中，多族取重 宪&gt;禁&gt;章）+ 改典通道唯三（write 族 p: 径命中 ∪ exec 生产词法 cp/mv 末词元·tee/touch 词元·重定向目标 <code>2&gt;&amp;1</code> 天然不中 ∪ 灭词表 7 词×词元命中典形；破坏段内不计生产；<strong>观察不是改</strong>；isError=true 失败之改不入账）+ 典册开门（open glob 列 <code>*</code> 跨目录，声明权全在任务方，<strong>无册=全护</strong>——规矩是仓库的公共物，授权只能来自册，v1 只开门不扩形）+ 每径一案末笔定基点 + 复典据三词形（git revert 全域/git restore 径/git checkout -- <code>--</code> 后径）配对基点时序保护（先复后改不销案、复后再改立新案、复典销案不销账出账留注记）+ 法值门禁（xian=min(60,30×未复宪)+jin=min(60,30×未复禁)+zhang=min(30,15×未复章)，恒 0–14/摇 15–29/篡 ≥30，门 30）+ 法牌块供给（典形+典册公示+案账清点，逐字节确定，永不携带写入内容原文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治）、不审行内静音指令（xiangxiao 地盘——<strong>一行一源</strong>：它审写进代码一行的 @ts-ignore/eslint-disable 且显式让渡了配置级静音〔eslint 配置 off、CI 删步骤「不判，宁纵勿诬」〕，本层接的正是那块让渡地——规矩源文件被改写这件事本身入账，两册同构不同向：它的册管豁免〔让默认不判〕、本层的册管开门〔让默认立案〕）、不审验收器脏净（fayi 地盘——<strong>一尺一典</strong>：它审任务方器册登记的测试之尺且只审翻红窗里的器写〔时窗归因〕，本层审常驻规矩源凡改即案〔名分归因〕，tsconfig 之改可同时是两层的案，两账并行不悖）、不审机器常驻态（shuitu 地盘——<strong>一机器一仓库</strong>：它审全局包/家目录 rc/服务，本层审仓库内规矩源；rc 在仓库内且命中典形照本层立案，谓词正交）、不考契约之物（kaocheng 地盘——<strong>一契一典</strong>：「改 eslint 配置」可以是任务本身，契上有它则它考物、典册开它则本层免案）、不量写之量（zhizu 地盘——<strong>一量一名分</strong>：同径屡改归它数次数，本层每径一案不数次数）、不判改动的语义善恶（全仓禁区——不问削弱还是增强，只记改没改、开没开门、复没复，授权是名分不是审稿）、不记跨会话教训（buer 地盘——案账是流内账）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审输入渠道权威（lunshi）、不裁并发写域（dingfen）、不称量出境（baihe）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不核写下的名（mingshi）、不稽动前之问（jiyi）、不审读据残全（shenqu）、不管落物归宿（shefa）、不入目之禁（yuanyu）、不追话语承诺（licheng）；杂糅文件不入典形（pyproject.toml/package.json 既装依赖又载章程，v1 宁纵登记）、小写变体不中（basename 全等大小写敏感）、非 git 复原不可见（唯 git 词面可凭）、git revert 全域从宽、exec 无径词面不判、写入内容不参与判定（edit 族不携全文亦立案——改了就是改了）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>zhixing</td>
<td>Agent <strong>知行断层</strong>的合行治理（知行层：t&gt;0 的「行」，已读之凭对流中之行）</td>
<td>只审「已装载章程 → 行为合不合」：知面唯二（observe 族成功 ∧ 凭据径命中——显式 rules ∪ 默认知形 8〔AGENTS.md/CLAUDE.md/GEMINI.md/.cursorrules/.windsurfrules/.clinerules/copilot-instructions.md 单名 basename 全等 ∪ .cursor/rules/ 径前缀，noDefaults 可关〕）+ 知面取文于流（装载正文取流内 result.content——<strong>戒形只生自知面</strong>，戒形存在之处知必已入，违知案天然蕴含知入；流内无文化知道诚实降级 0 分注记不凭空捏戒）+ 戒形提取 11 句式（中文 7 不要/不得/禁止/不许/切勿/不能/勿 ∪ 英文 4 never/must not/do not/don't 大小写不敏感；戒体=句式后剥引导符至句读〔含英文句号〕或 20 字符先到；戒体词元剥首尾标点〔不含 <code>-</code> <code>_</code>〕长 ≥2 过停用词表 41；戒词元=词元集中最长——专有词优先宁纵方向）+ 凭册五字段（rules 径/bans 戒词/musts 必行词/exempts 宥词/noDefaults，声明权全在任务方）+ 行面唯三（exec 族成功切段原文 ∪ write 族成功规整径 ∪ write content——<strong>化知戒形只咬前两处不咬 content</strong>；isError=true 执行不入行面但撞戒计试违注记）+ 判定序锁死（宥〔撞中处原文含宥词 0 分〕&gt; 试违〔0 分宁纵〕&gt; 先悖〔行为时序不后于装载 0 分不溯既往，at 双缺按流序轨〕&gt; 违知 +30/案 cap60 &gt; 缺行〔必行词全流行面三处查无 +15/条 cap30，查有认 isError 执行——行了即不缺成败另账〕；<strong>亲命直令不问知</strong>——bans/musts/exempts 登记之刻即是知入之刻无时序条件；每行为证据笔一案不双罚）+ 行值门禁（行值=min(60,30×违知)+min(30,15×缺行)，合 0–14/亏 15–29/悖 ≥30，门 30——单违知即红、单缺行黄牌点名不咬门）+ 合牌块供给（凭册公示+知面清单+案账清点，逐字节确定 shasum 可证，永不携带装载正文——戒形短语与戒词原文是册面形公示即供给本意）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治）、不稽动前之问（jiyi 地盘——<strong>一始一成</strong>：稽疑问「读没读」〔行之始〕问凭据成立即 0 分，此后行为与所问凭据矛盾它无案别可记，本层接的正是那道断层——知入之后行合不合〔行之成〕；装载前的「问没问」归它、装载后的「悖没悖」归本层）、不审立法名分（hengfa 地盘——<strong>一改一行</strong>：恒法审章程文书被<strong>改</strong>〔改典入账对授权〕，本层审章程被<strong>无视</strong>〔不改你但不照你做〕；agent 改掉戒条再照改后的做是恒法的案、不改戒条而不照做是本层的案，谓词正交）、不考契约之物（kaocheng 地盘——<strong>一物一行</strong>：考诚考任务方契约对交付物的末据〔收工考物〕，本层考章程约束对全程行为〔行中即案〕；交付物合格的过程可以违知、行为干净的过程可以交畸物，两账并行不悖）、不记任务项终始（zhongshi 地盘——<strong>一册一凭</strong>：终始审事册立了的事〔无册不判〕，本层缺行以章程装载为账基、必行词以凭册显式登记为据）、不校判断账本（jiebi）、不做 t=0 体检（weibing）、不审输入渠道权威（lunshi 地盘——它问数据有没有资格冒充主命，本层认合法主命审主命被装载后的行据）、不裁并发写域（dingfen）、不称量出境（baihe）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不称成功成色（xiaoyan）、不核写下的名（mingshi）、不追话语承诺（licheng）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审读据残全（shenqu）、不管落物归宿（shefa）、不入目之禁（yuanyu）、不审常驻境变（shuitu）、不压审查通道（xiangxiao）、不量写之量（zhizu）、不记跨会话教训（buer 地盘——行账是流内账，本层不做任何跨会话学习）；戒形/必行词是显式词法（零 LLM、零网络、零子进程、零文件系统探测——知面取文于流全账内生）、词法可欺但骗一次留一次形、化知戒形不咬 write 内容是宁纵方向的既知代价（亲命戒词三处咬补之）、戒体 20 字符截断可能截短长短语（宁纵）、停用词表误剔专有词可显式 bans 兜底、时序以 at 为准缺 at 按流序轨（真实管道无时间戳）、零 LLM</td>
</tr>
<tr>
<td>fangchuan</td>
<td>Agent <strong>吞错入码</strong>的防川治理（防川层：t&gt;0 的「川」，交付代码的报错之口）</td>
<td>只审「码面末文 → 湮形在场」：湮形 6 形（空捕 <code>catch (e) { }</code>/空还 <code>catch { return; }</code>/空接 <code>.catch(() =&gt; null)</code> 等 4 写法/单行空捕 <code>except: pass</code>/多行空捕 except 体全空/Ruby 空救，无册照判、开箱在岗）+ 导词表 12 词（体内有之即清白——决之使导；<code>return null</code> 降级不判宁纵）+ 码面豁免（后缀 10 + <code>.min.</code> + <code>__snapshots__/</code> 立案前豁免）+ 文账以末文为准（末笔带 content 之写；先湮后净判已浚 0 分注记；edit 族无文之写不改末文 gauge 注记；exec 落点沙川注记；观察不是写；isError=true 不入账）+ 川册纵列（indulge glob 免扫，声明权全在任务方，无册=全扫）+ 塞值门禁（min(60,15×湮案)，宣/淤/塞，门 30——单案黄牌不咬门、两案即红）+ 导牌块供给（湮形+川册公示+逐处点名 径:行:形，逐字节确定，永不携带命中行原文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不审行内静音指令（xiangxiao 地盘——<strong>一声一川</strong>：它审开发期组织批评通道被静音〔@ts-ignore/eslint-disable/it.skip 让类型检查/lint/测试闭嘴〕，本层审运行期错误通道被吞〔空体 catch 让程序自己的报错闭嘴〕，同一文件两账并记）、不判记录笔直（zhibi 地盘——<strong>一笔一川</strong>：<code>|| true</code> 洗会话记录归它，代码内容里的吞形归本层）、不审验收器（fayi 地盘——<strong>一器一川</strong>：断言虚器归它，器外交付代码的吞形归本层）、不考契约之物（kaocheng 地盘——<strong>一契一川</strong>：契上物对契归它，全码面对形表归本层，同以末笔带 content 之写为准）、不审知行断层（zhixing 地盘——<strong>一知一川</strong>：会话里说了不做归它，代码里错了不言归本层）、不审规矩源授权（hengfa 地盘——<strong>一门一川</strong>：凡改典即案开门免案归它，凡湮即案纵列免扫归本层）、不量写之量（zhizu）、不审读据残全（shenqu）、不管落物归宿（shefa）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不核写下的名（mingshi）、不追承诺（licheng）、不守本愿（zhengnian）、不审判断（jiebi）、不做 t=0 体检（weibing）、不管势途（jiubian）、不巡见闻（youya）、不审渠道（lunshi）、不裁写域（dingfen）、不称出境（baihe）、不管退路（yuli）、不量投入（duzhi）、不审权柄（erbing）、不稽问（jiyi）、不记跨会话（buer）、不审境变（shuitu）；catch 体唯注释不判（词法不析注释宁纵）、降级 return 默认值不判、裸捕不判、Go/Shell 词法未及登记、exec 落点沙川不计分、注释与字符串内的形同判（文档后缀挡大头）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>pingzhun</td>
<td>Agent <strong>命脉籍面</strong>的平准治理（平准层：t&gt;0 的「脉」，交付籍面的自改）</td>
<td>只审「籍面（依赖清单与锁文件）→ 四案」：默认籍形 22（npm 7 ∪ Python 6 ∪ Rust 2 ∪ Go 2 ∪ Ruby 2 ∪ PHP 2，basename 全等 + requirements 名前缀形，无册照判、开箱在岗）∪ 命籍 extra + 旧本池（同规整径更早的带 content 之写 ∪ observe 族成功读取之正文——流内取文，读取永不判案）+ 四案（增附 npm/composer JSON 深判四节两节 ∪ requirements 行级、旧本全集所无 +15/名 cap60；去锁同附名精确→范围或脱钉 +10/名 cap60、精确→精确递进与删附不判；越源五族源词〔requirements 行旗标/publishConfig.registry/composer repositories/pyproject uv.index·poetry.source/Gemfile source〕×宿主非默认域〔相等或子域〕+30/处 cap60；钩入 scripts 新增 preinstall/install/postinstall/prepare +30/键 cap60、旧本已有不判）+ 面案取新增递案无底本不判（籍无底本/籍不成谱注记）+ 暗籍/素籍诚实注记（exec 生产词法落点；<code>cat</code>/<code>npm install</code> 不生产）+ 命籍纳籍（admit glob 免账 ∪ extra 增形，声明权全在任务方，<strong>无册=全账</strong>——名山大泽不以封）+ 准值门禁（min(60,30×越)+min(60,30×钩)+min(60,15×增)+min(60,10×锁)，平 0–14/偏 15–29/倾 ≥30，门 30——单源单钩即红、两附即红、单附黄牌不咬门）+ 准牌块供给（籍形+命籍公示+逐案点名 径:行:案别 附名/键名/宿主，逐字节确定，永不携带命中行原文与 spec 值）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦动作（zhizhi 地盘——账与闸分治）、不审规矩源（hengfa 地盘——<strong>一典一籍</strong>：它审纯章程之径凡改即案且显式让渡杂糅文件〔package.json/pyproject「宁纵登记」〕，本层接让渡地审籍面内容四案且内容明〔末文对旧本逐附名对账〕，tsconfig 归它、package.json 归本层）、不记安装事件（mingshi 地盘——<strong>一装一籍</strong>：<code>npm install left-pad</code> 装成归它〔幻包装一次〕，package.json 多出该行归本层〔入籍则次次必装〕，同一依赖病两账并记）、不审机器常驻态（shuitu 地盘——<strong>一境一籍</strong>：全局包/家目录 rc/服务归它，仓库籍面归本层）、不量写之量（zhizu 地盘——<strong>一量一籍</strong>：两行籍改在它账上不可见，本层恰审这两行内容）、不考契约之物（kaocheng 地盘——<strong>一契一籍</strong>：契上物对契归它〔无册不判〕，全籍面对词法归本层〔无册照判〕）、不扫码面吞错（fangchuan 地盘——<strong>一川一籍</strong>：.json 在它那里是豁免〔讲堂不是川〕，本层恰以籍面为对象〔籍面是账房〕，正交不引词）、不判添附值不值（语义判断全仓禁区——正当升级与解围自便词面同形，裁决权归人，纳籍是授权之途）、不记跨会话教训（buer 地盘——籍账是流内账）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审输入渠道权威（lunshi）、不裁并发写域（dingfen）、不称量出境（baihe）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不稽动前之问（jiyi）、不审读据残全（shenqu）、不管落物归宿（shefa）、不入目之禁（yuanyu）、不审知行断层（zhixing）、不压审查通道（xiangxiao）、不追话语承诺（licheng）；四案词法与纳籍 glob 是显式词法（零 LLM、零网络、零子进程、零文件系统探测——旧本取自流内）、词法可欺但骗一次留一次形、pyproject/Cargo/go.mod/Gemfile 递案与一切锁文件递案诚实沉默（无解析器——npm/composer 深判 + requirements 行级在岗）、composer scripts 钩入不判、npm install 重写锁文件是事件不是落笔（命令文本无锁径，流内不可见）、exec 落点暗籍只注记、递案无底本不判、删附不罚（净向）、宿主域相等或子域（后缀攻击不误判）、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>chengshi</td>
<td>Agent <strong>外发重决</strong>的成事治理（成事层：t&gt;0 的「遂」，已遂之施的再施）</td>
<td>只审「已遂之施 → 同串再施」：遂形 15 形三族（启 7〔gh 建档/评论/发版/片/标/api 显默 POST〕∪ 邮 5〔mail/mailx/sendmail/mutt/msmtp〕∪ 单 3〔curl/wget 显默 POST、httpie POST〕，段施主×段词面，无册照判、开箱在岗）+ 遂账同串并键（遂键 = 段规整命令串保原大小写，空白折叠；变参不入键宁漏）+ 判定序锁死（首笔恒初遂 0 &gt; 豁施〔遂册 allow glob，声明权全在任务方〕0 &gt; 已消〔凭消 = 消词 11 词 ∧ 成物之柄 = 首笔遂 content 首个 URL 路径末段资源号，整词元或 URL 尾段，跨会话有效〕0 &gt; 承施〔同会话主渠道再命：对象词元 ∨ 命词 12 词 ∧ principal 后首笔遂，一次再命只开一决〕0 &gt; 重决 +30/案 cap60）+ 末消注记（末笔后凭消善后留痕不销案——世界已双生，凭消只证知悔）+ 重值门禁（min(60,30×重决)，谐 0–29/叠 30–59/沓 ≥60，门 30——单重决即红）+ 遂牌块供给（遂形+遂册公示+逐键遂名〔形词+djb2 指纹〕清点，逐字节确定，永不携带命令原文与实参——掩码是结构性保证）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦施（zhizhi 地盘——账与闸分治）、不审行使之命（erbing 地盘——<strong>一柄一遂</strong>：授没授归它、做没做过归本层，两笔皆「有命」的重施只有本层看得见，erbing 双跑 terraform 夹具喂本层零案〔排除即边界〕互证）、不审重复之费（youya 地盘——<strong>一费一害</strong>：复命审同串无写间之费〔写间断罪即哑〕，本层审已遂再施之害〔夹写不断罪恰是靶点〕，同一笔双跑两账并记〔渊鱼×有涯之例〕）、不勘失败后重复（jiubian 地盘——<strong>一败一成</strong>：盲捶在失败侧、重决在成功侧，isError 位逐字可分）、不审出境之物（baihe 地盘——<strong>一出一施</strong>：泄密面归它、重复面归本层，同一条 curl 两账并记）、不裁仓库写域（dingfen 地盘——<strong>一域一世</strong>：文件之地归它，外发之施在仓库外的世界）、不追话语承诺（licheng 地盘——<strong>一诺一施</strong>：说出口的诺归它、落了地的施归本层）、不记任务项行程（zhongshi 地盘——<strong>一程一施</strong>：事册众事归它、默认遂形次数归本层）、不审发令资格（lunshi 地盘——<strong>一权一世</strong>：物渠道冒充主命归它，本层再命只认主渠道 principal 亲口且限同会话）、不考契约之物（kaocheng）、不判记录笔直（zhibi）、不量投入花销（duzhi）、不管行前退路（yuli）、不记跨会话教训（buer 地盘——遂账是流内账，合审只是离线重放不是跨会话学习）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不巡见闻重复（youya）、不称成功成色（xiaoyan）、不核写下的名（mingshi）、不稽动前之问（jiyi）、不压审查通道（xiangxiao）、不量写之量（zhizu）、不审读据残全（shenqu）、不管落物归宿（shefa）、不入目之禁（yuanyu）、不审境变复位（shuitu）、不审规矩源（hengfa）、不审知行断层（zhixing）、不扫码面吞错（fangchuan）、不审依赖清单（pingzhun）；遂形/消词/命词/允列 glob 是显式词法（零 LLM、零网络、零子进程、零文件系统探测——成物之柄取自流内 result.content）、词法可欺但骗一次留一次形、超时已落地之施在流内只见失败（试施不入账，其后同串成功笔判初遂——宁漏登记）、发布类同版自守/terraform 与 PUT 收敛自愈/git push 重复是推进（排除即边界，重施不入账）、邮族常无柄（凭消不可见，免案唯允册与再命两途）、运行时无主文照判重决出注记（主渠道已再命者运行时红、线下承，终裁归线下全流审计——exportStream 不含 principal，辨承须对原始流）、变参重施不入键、一次再命只开一决（命词通道从宽到紧邻首笔为止）、跨会话主文无从认命（宁记不承）、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>huashui</td>
<td>Agent <strong>落笔之鲜</strong>的画水治理（画水层：t&gt;0 的「鲜」，落笔对不对其时之世）</td>
<td>只审「同径三序 → 陈据覆新」：文据唯二（带 content 的成功读/写，无默认形表凡 p: 径皆受审）+ 三序判定（变写=陈写前最近异文写据、旧据=变写前最近异文文据、行集差集陈线/新线，陈线≥2∧新线≥1 成案）+ 案别判定序锁死（静默 &gt; 隔断陈改不判 &gt; 覆世 +30〔他会话之变，唯合审可见〕&gt; 覆己 +15〔本会话中变〕&gt; 失鲜注记 &gt; 保新线不罚）+ 水册许复（excuse glob 立案前免账，git 词面复古走 exec 天然白，声明权在任务方，无册=全账）+ 陈值门禁（min(60,30×覆世)+min(40,15×覆己)，活/滞/腐，门 30——单覆世即红、双覆己即红、单覆己黄牌不咬门）+ 水牌块供给（逐字节确定，永不携带行原文）；写前重读则白（行集含新线谓词自白）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘）、不管失败侧势变（jiubian 地盘——<strong>一败一陈</strong>：盲捶以 isError 为触发，本层审成功侧静默覆写，覆写发生的会话里没有一个失败可供它勘）、不巡世未变之重见（youya 地盘——<strong>一重一陈</strong>：复见限其间无成功写之重装载，本层审世已变而据未更之覆，同一笔重读它记费、本层视为免案之证，镜像互补成一对记忆治理）、不审输入渠道权威（lunshi 地盘）、不裁写对写之交错（dingfen 地盘——<strong>一界一陈</strong>：争写须两笔写在场，凭陈落笔可无第二笔写，覆己单会话即成案）、不称量出境（baihe 地盘）、不审验收器脏净（fayi 地盘）、不判记录笔直（zhibi 地盘）、不管行前退路（yuli 地盘）、不量投入花销（duzhi 地盘）、不审人机权柄（erbing 地盘）、不记任务项终始（zhongshi 地盘）、不称成功成色（xiaoyan 地盘）、不核写下的名（mingshi 地盘——<strong>一名一陈</strong>：幻名归它、陈据归本层）、不追话语承诺（licheng 地盘）、不稽动前之问（jiyi 地盘）、不压审查通道（xiangxiao 地盘）、不量写之量（zhizu 地盘——<strong>一量一陈</strong>：三行的谱系性覆写在行数上不可见，量归它谱系归本层）、不审读据残全（shenqu 地盘——<strong>一残一陈</strong>：它称看见的完不完整〔取窗/显残〕，本层称看见的是不是现在〔三序对账〕，半卷与陈卷正交）、不管落物归宿（shefa 地盘）、不入目之禁（yuanyu 地盘）、不审境变复位（shuitu 地盘）、不审规矩源（hengfa 地盘）、不审知行断层（zhixing 地盘）、不扫码面吞错（fangchuan 地盘）、不审依赖清单（pingzhun 地盘）、不审已遂重施（chengshi 地盘——<strong>一遂一陈</strong>：外发世界之重复归它、仓库世界之谱系归本层）、不考契约之物（kaocheng 地盘——<strong>一契一陈</strong>：末据合契归它、落笔对得起其间之世归本层）、不记跨会话教训（buer 地盘——据账是流内账，合审只是离线重放不是跨会话学习）；三序与许复是显式词法与行集判定（零 LLM、零网络、零子进程、零文件系统探测——文与变全取自流内）、词法可欺但骗一次留一次形、无文之写隔断判定（edit 族中变不可见——宁漏登记）、exec 落盘黑盒、外部之变不可见（不经 harness 流者变写缺席）、最近一对判定（链式覆写远端陈源不入判）、保新线不罚、等文重写不判、合审序全 at 有数按 (at,流序,流内序) 归并否则参序拼接（审计方自证流序）、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>yuefa</td>
<td>Agent <strong>公共接口面收缩</strong>的约法治理（约法层：t&gt;0 的「约」，读时之约的守约）</td>
<td>只审「读时之约 → 落笔对约」：约据唯读（observe 族成功 ∧ 正文非空 → 读时立约，读取永不受判、没读过就无约可言——盲写归稽疑/审曲/知止地盘）+ 约形词法（默认 15 形行首形 ∪ JS 花括号跨行形 as 取后名 ∪ Python <code>__all__</code> 项 ∪ 册 forms 增形 noDefaults 可关；<code>_</code> 前缀名 Py 不入面、<code>pub(crate)</code> 限域不收——约外不治，私有实现随意重构永不入账）+ 无文之写留痕（约改不判的隔断）+ 世据折旧（m = 约据与落笔间最近写据，约面 = U ∩ S(m)——m 已证失的名在 m 之案记账，保持者不诬）+ 判定序锁死（无约静默 → 间有痕约改不判 → 削名 ∅ 静默〔守约/展约〕→ 明削声 8 弃词与名同行整词共现 0 分 → 哑削 +30/名 cap60）+ 约册许削（allow glob 立案前免账 ∪ forms 增形 ∪ noDefaults，声明权全在任务方，无册=全账——公面是仓库公共承诺）+ 削值门禁（min(60,30×哑削名)，坚 0–14/渝 15–29/背 ≥30，门 30——单哑削名即红）+ 约牌块供给（约册公示+案账清点+逐案点名 径:名，逐字节确定，永不携带行原文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不核幻名（mingshi 地盘——<strong>一引一削</strong>：它核写下的名有没有实〔幻名——引用了不存在的〕，本层核既有的名还在不在〔削名——读时看见的条款被删了〕，一增一删镜像）、不审行集时鲜（huashui 地盘——<strong>一鲜一约</strong>：它审三序覆写〔陈线≥2∧新线≥1，纯删净向不判〕，本层审两序削名〔单名即案，纯删恰是靶点〕；覆行可以不涉名、削名可以不覆行，谓词正交）、不审规矩源（hengfa 地盘——<strong>一典一约</strong>：它审章程典面凡改即案，本层审代码公面削名即案，tsconfig 归它、export 归本层——典〔规矩〕籍〔依赖〕约〔公面〕三面各守其门）、不审依赖清单（pingzhun 地盘——<strong>一籍一约</strong>：package.json 归它、src/*.js 归本层）、不考契上物（kaocheng 地盘——<strong>一契一约</strong>：它考任务方立契的交付物〔无册不判〕，本层审仓库既有公面对落笔〔无册照判〕）、不扫吞错形（fangchuan 地盘——<strong>一川一约</strong>：同以末笔带文之写为账基，一管川、一管约）、不量写之量（zhizu 地盘——<strong>一量一削</strong>：三行的削名 diff 在行数上不可见）、不审章程无视（zhixing 地盘——<strong>一行一约</strong>：必行令没跑归它、条款没守住归本层）、不审已遂重施（chengshi 地盘——<strong>一遂一削</strong>：外发世界之重归它、仓库公面之失归本层）、不记重装载之费（youya 地盘——<strong>一重一约</strong>：同一笔读取它记费、本层立约，读的两面各归其账）、不称读据残全（shenqu 地盘——<strong>一残一约</strong>：窗读在它账上是残、在本层只导致约面缺名〔展约不案宁纵〕）、不管落物归宿（shefa 地盘）、不审境变复位（shuitu 地盘）、不裁写域归属（dingfen 地盘——域之争与面之削正交）、不记跨会话教训（buer 地盘——约账是流内账）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不管势途应变（jiubian）、不审输入渠道权威（lunshi）、不称量出境（baihe）、不审验收器脏净（fayi）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不稽动前之问（jiyi）、不压审查通道（xiangxiao）、不追话语承诺（licheng）；约形/折旧/弃词声是显式词法与同行共现判定（零 LLM、零网络、零子进程、零文件系统探测——约与削全取自流内正文）、词法可欺但骗一次留一次形、exec 落盘黑盒（sed 删导出后保持现状之写可能被诬——宁纵方向既知代价，缓解之途是修文件走 write 族直落）、无文之写全窗隔断（比画水分窗更保守，edit 族密集会话大量漏判——宁漏）、约形之窄（Object.defineProperty/动态导出/Go 组导出块不收——册 forms 兜底）、明削之赦两向（跨行散文不赦——宁严一格；迁移行同笔落会赦——放生一格）、无前置读全静默、窗读虚展、下划线惯例只施于 Python、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>saowu</td>
<td>Agent <strong>调试残迹留场</strong>的扫屋治理（扫屋层：t&gt;0 的「洁」，交付卷面的行内之垢）</td>
<td>只审「落笔末卷 → 垢形在场」：帚账唯写（write 族成功 ∧ content 非空 → 末笔帚账=末卷，无文之写只留痕；观察不入账——读取不撒垢；isError=true 不入账；exec 黑盒）+ 垢形词法（针形默认 10 形〔行首形注释不中、子串形注释同判〕∪ 屑两路〔打印原语 12 × 标记形 9 大写词界同行共现 ∪ 探针注释形 <code>(?://|#)\s*debug:</code> 独立案〕∪ 册 forms 增形须命名捕获组 noDefaults 可关，一处=一行、针优先于屑）+ 试验场豁免（tests/spec/fixtures/mocks/debug 名段正则形 10，立案前——目录段在径首亦算段）+ 留册 retain glob（立案前免账，声明权全在任务方，无册=全扫——正当之留必须明言）+ 判定序锁死（立案前豁免 → 无末卷静默 → 扫末卷逐处立案 → 已扫注记〔末卷 0 处 ∧ 先前帚账 ≥1 处，曾撒今扫净向 0 分〕→ 帚账不前注记〔末卷后无文之痕，案照出账止于末卷〕→ 全洁）+ 垢值门禁（min(60,30×针)+min(40,15×屑)，洁 0–14/蒙 15–29/垢 ≥30，门 30——单针即红、双屑即红、单屑黄牌不咬门）+ 帚牌块供给（留册公示+案账清点+逐处点名 径:行:形，逐字节确定，永不携带行原文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不扫吞错形（fangchuan 地盘——<strong>一删一留</strong>：它审报错之口被堵〔湮形——错误被删掉〕，本层审调试之声留场〔垢形——探针被留下〕；catch 体内带 DEBUG 标记的 console.log 在它账上是导出清白、在本层是遗屑案，两账并记正交互证）、不管落物归宿（shefa 地盘——<strong>一筏一针</strong>：它审文件级筏形〔scratch/、.bak 整个文件〕，本层审行内垢形〔正式代码里的一行探针〕，<code>scratch/repro.js</code> 归它、<code>src/auth.js:12</code> 的 <code>debugger;</code> 归本层）、不压审查通道（xiangxiao 地盘——<strong>一压一撒</strong>：它审批评通道被静音〔@ts-ignore——写「闭嘴」〕，本层审调试通道在撒声〔console.log——写「放声」〕，两默认形表零交集）、不量写之量（zhizu 地盘——<strong>一量一垢</strong>：一行 <code>debugger;</code> 在写之量上不可见）、不审章程无视（zhixing 地盘——<strong>一令一垢</strong>：必行令没跑是行为面、残迹在场是卷面）、不审验收器脏净（fayi 地盘——<strong>一尺一垢</strong>：no-console 可以被静音〔乡校缄笔〕、可以不在器册〔法仪册外〕，本层不倚尺、流内词面自扫）、不考契上物（kaocheng 地盘——<strong>一契一垢</strong>：契约没写「无调试残迹」条款它放行，本层无册照扫）、不判内容敏感性（yuanyu/baihe 地盘——<strong>一秘一垢</strong>：残迹携带的泄漏面归它们，本层只记迹在场，不带密值的 <code>console.log("HERE")</code> 同案）、不守意图之尘（zhengnian 地盘——<strong>一念一垢</strong>：上下文里的失念之尘归它〔尘值/拂拭〕，卷面上的残迹之垢归本层，两代意象各守其层、词面不相犯）、不审三序覆写（huashui 地盘——<strong>一鲜一垢</strong>：陈据覆新归它、末卷残迹归本层，覆写可以净、小笔可以脏）、不核幻名（mingshi 地盘——<strong>一名一垢</strong>：幻名归它、残迹归本层）、不审公面削名（yuefa 地盘——<strong>一约一垢</strong>：面失没失归它、卷净没净归本层）、不记跨会话教训（buer 地盘——帚账是流内账）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审输入渠道权威（lunshi）、不裁并发写域（dingfen）、不称量出境（baihe）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不记任务项终始（zhongshi）、不称成功成色（xiaoyan）、不追话语承诺（licheng）、不稽动前之问（jiyi）、不审规矩源（hengfa）、不审依赖清单（pingzhun）、不审已遂重施（chengshi）；垢形/留册/试验场是显式词法与径段判定（零 LLM、零网络、零子进程、零文件系统探测——垢与净全取自流内正文）、词法可欺但骗一次留一次形、exec 落盘黑盒（sed 落探针流内不可见——宁纵方向既知代价，缓解之途是修文件走 write 族直落）、无标记的打印不案（CLI 输出界面正当——册 forms 兜底可显式收裸 console.log 形）、行首形注释不中（宁纵）而子串形注释同判（宁严一格对称代价）、标记词大小写敏感（小写 debug 散文不中——防诬代价）、试验场豁免粗粒度（径段命中即豁——test 段生产代码漏判）、留册 glob 粗粒度（许留径内真残迹漏判——明言之留是任务方名分）、处=行（一行多形只计一处形取首——密集撒针极限案被行粒度收窄）、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>shihu</td>
<td>Agent <strong>状态陈报虚功</strong>的市虎治理（市虎层：t&gt;0 的「状」，自述之状对自流之作）</td>
<td>只审「交接径的完成态声明 → 本会话作工面」：状面唯写（write 族成功 ∧ 正文非空 ∧ 径命中状面形默认 5 形 ∪ 册 shapes 增形 noDefaults 可关；观察不入账、无文之写不入账、isError 不生状面）+ 作工面（本会话 exec 命令原文<strong>成败皆入</strong>〔试错也是始——最不可能冤枉的方向〕∪ write/observe 规整径，<strong>不含正文</strong>，other 黑盒不入，按会话分账）+ 状形词法（勾选形 <code>[x]/[X]</code> 行首列表符后 ∪ 中文状词 11 ∪ 英文状词 4 大小写不敏 ∪ 里程碑形 Status:/状态: 后含 done/complete/完成 ∪ 旗标形 ✅☑；未勾选与将来时不中——不是完成态声明）+ 掠据白（引用词 10：上游｜来自｜转自｜借自｜援自｜承接｜by @｜from @｜per @｜inherited 同行→署名的转述 0 分）+ 状键（径形词元保形 ∪ 含/词形 ∪ Unicode 词元 ≥2，停用词表 16 剥离，大小写归一子串）+ 判定序锁死（exempt 径免 → 掠据 0 → 任一词元命中有据 0 → 全查无虚功 +30/条 cap60 → 无键注记 0）+ 状册（exempt glob ∪ shapes ∪ noDefaults，声明权全在任务方，无册=全账）+ 虎值门禁（min(60,30×虚功条)，真 0–14/疑 15–29/虎 ≥30，门 30——单虚功条即红）+ 状牌块供给（径:行号:状键点名，逐字节确定，永不携带行原文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不审将来时之诺（licheng 地盘——<strong>一诺一状</strong>：它审「我会做 X」的绳账兑现，本层审「X 已做完」的流内据，时态分界）、不记任务方事册（zhongshi 地盘——<strong>一册一状</strong>：交接书不是任务方的事册，「自册自证」两面它都不看；借它「作工面含失败」的从宽语义而谓词不同）、不考契上物（kaocheng 地盘——<strong>一契一状</strong>：契是交付条款、状是会话陈报）、不称信号成色（xiaoyan 地盘——<strong>一报一状</strong>：一在信号侧、一在文书侧）、不审章程无视（zhixing 地盘——一在禁令、一在自称）、不核幻名（mingshi 地盘——名与状正交）、不审行集时鲜（huashui 地盘）、不审公面之约（yuefa 地盘）、不扫调试之垢（saowu 地盘——<strong>一垢一状</strong>：它审交付代码、本层审交付文书）、不判声明为何虚（幻觉与措辞归人裁决——引用署名即掠据白）、不记跨会话教训（buer 地盘——状账是流内账）、不守本愿契约（zhengnian）、不审判断账本（jiebi）、不做 t=0 体检（weibing）、不管势途应变（jiubian）、不巡见闻重复（youya）、不审输入渠道权威（lunshi）、不裁写域归属（dingfen）、不称量出境（baihe）、不审验收器脏净（fayi）、不判记录笔直（zhibi）、不管行前退路（yuli）、不量投入花销（duzhi）、不审人机权柄（erbing）、不稽动前之问（jiyi）、不压审查通道（xiangxiao）、不量写之量（zhizu）、不审读据残全（shenqu）、不管落物归宿（shefa）、不入目之禁（yuanyu）、不审境变复位（shuitu）、不审规矩源（hengfa）、不扫吞错形（fangchuan）、不审依赖清单（pingzhun）、不审已遂重施（chengshi）；状面形/状形/状键/引用词/停用词是显式词法（零 LLM、零网络、零子进程、零文件系统探测——状与据全取自流内）、词法可欺但骗一次留一次形、只审 write 侧（会话消息里的口头「已完成」不审——话语归 licheng/成报信号归 xiaoyan）、径限定交接形（README/CHANGELOG 的完成态不审——册 shapes 兜底）、失败作工算有据（既知从宽：只有失败尝试的「已完成」在本层有据，成败归效验/终始两侧）、掠据之赦（假署名认不出——宁严一格登记）、状键子串之宽（任一词元命中即有据——「空指针」恰被 grep 过即有据，宁纵登记）、exec 黑盒（命令内部写的文件流内不可见——但命令原文本身在作工面）、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>yidao</td>
<td>Agent <strong>守门开关</strong>的揖盗治理（揖盗层：t&gt;0 的「锁」，落笔对不对得起门户）</td>
<td>只审「弱锁形落卷 × 拆锁窗内败相 → 守门开关被关」：弱锁形 12（验锁 10 ∪ 网锁 2，单行正则大小写敏感，无后缀门凡写卷皆受审）+ 阻账（exec 族逐笔全记不问 isError 旗——败相在文不在旗；exec 落盘黑盒不判）+ 拆锁窗（尾笔前近十笔入账内同族阻词 → 遇阻 +30/处 cap60 单案即红，否则素拆 +15/处 cap40 黄牌；阻词大小写不敏感表序取首中）+ 复锁注记（先前写过形尾文改净 0 分——扶令上马）+ 校场（tests?/specs?/mocks?/fixtures?/debug/examples?/benchmarks?/sandbox/demos?/local 名段正则 10 立案前豁免）+ 锁册免拆（excuse glob，声明权全在任务方，无册照判）+ 锁值门禁（min(60,30×遇阻)+min(40,15×素拆)，扃/倚/洞，门 30——单遇阻即红、双素拆即红、单素拆黄牌不咬门）+ 锁牌块供给（逐字节确定，永不携带尾文行原文与败笔正文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘——账与闸分治）、不审判断账本（jiebi 地盘）、不守本愿契约（zhengnian 地盘）、不做 t=0 体检（weibing 地盘）、不管势途应变（jiubian 地盘）、不巡见闻重复（youya 地盘）、不审输入渠道权威（lunshi 地盘）、不裁并发写域（dingfen 地盘）、不称量出境之物（baihe 地盘——密物出境归它、门闩在卷归本层）、不审验收器脏净（fayi 地盘——<strong>一尺一锁</strong>：窗归因同构而对象异，它的窗在红验绿验之间尺被改以翻绿，本层的窗在败相与拆锁之间锁被拆以过关）、不判记录笔直（zhibi 地盘）、不管行前退路（yuli 地盘）、不量投入花销（duzhi 地盘）、不审人机权柄（erbing 地盘）、不记任务项终始（zhongshi 地盘）、不称成功成色（xiaoyan 地盘）、不核写下的名（mingshi 地盘）、不追话语承诺（licheng 地盘）、不稽动前之问（jiyi 地盘）、不压批评通道（xiangxiao 地盘——<strong>一声一锁</strong>：它审让报错闭嘴的静音指令，本层审让验证不发生的守门开关）、不量写之量（zhizu 地盘）、不审读据残全（shenqu 地盘）、不管落物归宿（shefa 地盘）、不入目之禁（yuanyu 地盘——密物入目归它、门闩落地归本层）、不审境变复位（shuitu 地盘）、不考契约之物（kaocheng 地盘）、不审规矩源（hengfa 地盘——tsconfig 之改归它、verify=False 归本层）、不审知行断层（zhixing 地盘）、不扫码面吞错（fangchuan 地盘——<strong>一川一锁</strong>：它审错误被咽下〔catch 空体〕，本层审校验被关〔错误根本不再发生〕）、不审籍面（pingzhun 地盘）、不审已遂重施（chengshi 地盘）、不审陈据覆新（huashui 地盘）、不审公共接口面（yuefa 地盘——<strong>一名一锁</strong>：导出名被削归它、守门形被落归本层）、不审调试残垢（saowu 地盘——<strong>一垢一锁</strong>：打印原语是开发遗留物、弱锁是安全机制的有意调低，同卷两账正交）、不审状态陈报（shihu 地盘）、不记跨会话教训（buer 地盘）；形表/阻词/校场是显式词法与笔序窗（零 LLM、零网络、零子进程、零文件系统探测——形与阻全取自流内）、词法可欺但骗一次留一次形、exec 落点黑盒（命令式拆锁不落卷——宁漏登记）、尾文之后 edit 族修改考不到（无文之改注记）、窗宽固定十（远窗旧败降档素拆——宁纵）、旧拆新卷按尾笔窗归因（首拆败相可能出窗——降档登记）、异族不归因（TLS 败相不喂网锁案）、形大小写敏感阻词不敏感、合审序全 at 有数按 (at,流序,流内序) 归并否则参序拼接、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td>jiaotuo</td>
<td>Agent <strong>伪据虚引</strong>的矫托治理（矫托层：t&gt;0 的「引」，落卷之引对不对其托之文）</td>
<td>只审「自称原文的引语 → 所托文书的流内原文」：引形 25（文书型 16 ∪ 泛型 9，自称依据之词）+ 引语三式嵌套取内（引号是「原文引用」的词法记号）+ 诏账（observe result.content ∪ write args.content 皆生诏本，先判后录）+ 判定序锁死（矫引 +30/案 cap60 单案即红/佚据 +15/案 cap40 黄牌/征引·征据清白/托主·阙据·泛引注记）+ 词元对账（CJK bigram ∪ 英文词元，命中比 0.5 为界）+ 诏册免案（excuse glob，声明权在任务方，无册照判）+ 矫值门禁（信 0–14/疑 15–29/矫 ≥30，门 30）+ 矫牌块供给（逐字节确定，永不携带引语原文与诏本正文）；结构性零拦截（插件不存在 pre-execute 监听器）；不拦写（zhizhi 地盘）、不审输入侧冒充（lunshi 地盘——<strong>一进一出</strong>：数据冒充主命归它、agent 冒充文书归本层）、不审真章程不被遵守（zhixing 地盘——<strong>一行一引</strong>：读了不照做归它、章程没说的话说成它说的归本层）、不审状态虚报（shihu 地盘——<strong>一状一引</strong>：事之状对作工面归它、据之引对原文归本层）、不核码面幻名（mingshi 地盘——<strong>一名一引</strong>：import 不存在的模块归它、引文书里不存在的话归本层）、不审落笔时鲜（huashui 地盘——时鲜与存无正交）、不考任务方之契（kaocheng 地盘——<strong>一契一托</strong>）、不称信号成色（xiaoyan 地盘）、不判记录笔直（zhibi 地盘）、不审验收器脏净（fayi 地盘）、不记跨会话教训（buer 地盘——诏账是流内账，本层不做任何跨会话学习）；引形/托主词/托径是显式词法（零 LLM、零网络、零子进程、零文件系统探测——引与文全取自流内）、改写式未指名不判（泛引注记宁纵）、短引 &lt;4 不判、跨行引语不判（宁纵）、托径取行内首见词元（一行引两份文书只认首份）、诏本取引笔前最近带文之据（旧版有现在无照判矫——托的是现在的文书）、词法可欺但骗一次留一次形、时序以流序为准（缺 at 照判）、零 LLM</td>
</tr>
<tr>
<td><a href="https://github.com/zachshi-ai/newidea">newidea</a></td>
<td>新点子实验室：多维度点子各走一套完整生命周期，不限于软件工程——工程（决策债务/文档漂移/警报疲劳）、身体（加量红线/余燃/凋萎点）、生活（复现那杯/漏带时刻/续命账）、关系与账目（人情账/渐行渐远/求职漏斗）……</td>
<td>每件都是「方法论 + 零依赖 CLI」，面向人与日常的一般性量化问题；与 newmind 的边界：不做「老思想 × AI」命题，不接 Agent 运行时</td>
</tr>
<tr>
<td><a href="https://github.com/zachshi-ai/harness-fields">harness-fields</a></td>
<td>AI 协作约束的文档方法论（字段记忆系统）</td>
<td>方法论与文档层约束；zhizhi 是它的运行时下沉——&quot;原则会被违反，触发器不会&quot;的代码版</td>
</tr>
</tbody>
</table>
<h2>选书标准</h2>
<ol>
<li>思想层面：哲学 / 管理学 / 佛学 / 道家等经典；</li>
<li>能<strong>逐条映射</strong>到 AI 领域的某个真实失败模式，映射不牵强；</li>
<li>产出的产品可运行、可测量、可证伪。</li>
</ol>
<h2>许可</h2>
<p>各项目目录内单独声明。zhizhi、jiebi、zhengnian、weibing、jiubian、youya、lunshi、dingfen、baihe、fayi、zhibi、yuli、duzhi、erbing、zhongshi、xiaoyan、mingshi、jiyi、xiangxiao、zhizu、shenqu、shefa、yuanyu、shuitu、kaocheng、hengfa、zhixing、fangchuan、pingzhun、chengshi、huashui、yuefa、saowu、shihu、yidao 与 jiaotuo 均采用 MIT。</p>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:44:08 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/zachshi-ai-newmind.html</guid>
</item>
<item>
    <title>yuandian_dsh_plugin</title>
    <link>https://dsh.lewz.cn/yuandian-ailaw-yuandian_dsh_plugin.html</link>
    <description><![CDATA[<h1>华宇元典法律数据</h1>
<p><a href="./README.en.md">English</a></p>
<p>源码仓库：<a href="https://github.com/yuandian-ailaw/yuandian_dsh_plugin">yuandian-ailaw/yuandian_dsh_plugin</a> · <a href="https://github.com/deepseek-ai/deepseek-harness">DeepSeek Harness</a></p>
<p><code>huayu-yuandian-legal-data</code> 将<a href="https://open.chineselaw.com/">元典开放平台</a>的聚合 MCP 入口接入 DeepSeek Harness，并随包提供法规、案例、企业和证券合规 4 个官方 Skill。</p>
<p>当前版本：<code>0.1.5</code>。兼容 DeepSeek Harness <code>&gt;=0.1.2-rc.1 &lt;0.2.0</code>，要求 Node.js <code>&gt;=22.19.0</code>。</p>
<p>项目原创代码采用 MIT License；随包 Skill 和品牌 Logo 使用单独授权，不属于 MIT License。完整边界见 <a href="./LICENSES.md">LICENSES.md</a>。</p>
<p>安装后，DeepSeek Harness 的设置页会出现“华宇元典法律数据”入口，并展示随包分发的品牌 Logo；内部包名继续使用 <code>huayu-yuandian-legal-data</code>。</p>
<h2>能力与边界</h2>
<ul>
<li>默认连接 <code>https://open.chineselaw.com/mcp</code>，一次授权发现聚合入口的全部工具。</li>
<li>设置页提供 OAuth 与 API Key 两种认证方式；安装和首次加载不要求认证，用户选择后才发起连接。</li>
<li>OAuth 采用 Authorization Code + PKCE S256，支持动态客户端注册、refresh token、RFC 8707 resource indicator 和本机 loopback 回调。</li>
<li>MCP 工具以 <code>mcp__yuandian__&lt;原始工具名&gt;</code> 注册；不合规或超长名称会附加稳定哈希。</li>
<li>非本机 MCP endpoint 强制使用 HTTPS；HTTP 仅允许 loopback 开发地址。</li>
<li>支持有界工具分页、重复 cursor 检查、<code>notifications/tools/list_changed</code>、整代恢复、有界指数退避重连、调用超时和取消。</li>
<li>当前只桥接 MCP tools，不桥接 resources 和 prompts。</li>
<li>运行中需要重新授权时，已经失败的工具调用不会自动重放，避免重复执行有副作用的操作；连接恢复后由用户重试。</li>
</ul>
<h2>安装</h2>
<h3>从本地目录安装</h3>
<pre><code class="language-sh">dsh plugin --profile web add /absolute/path/to/huayu-yuandian-legal-data
dsh --profile web --dump-config</code></pre>
<h3>从 tarball 安装</h3>
<p>作者侧生成包：</p>
<pre><code class="language-sh">pnpm install
pnpm pack</code></pre>
<p>用户侧安装：</p>
<pre><code class="language-sh">dsh plugin --profile web add /absolute/path/to/huayu-yuandian-legal-data-0.1.5.tgz</code></pre>
<p>公开仓库 CI 会在 Linux、macOS 和 Windows 上执行质量门禁，并用 <code>pnpm pack --dry-run</code> 校验包内容；CI 不会自动发布 npm 包或创建正式制品。正式制品只由维护者按 <a href="./RELEASING.md">RELEASING.md</a> 发布。</p>
<p>获得维护者发布的 <code>.tgz</code> 与 <code>.sha256</code> 后，先在两者所在目录验证摘要：</p>
<pre><code class="language-sh"># macOS
shasum -a 256 -c huayu-yuandian-legal-data-0.1.5.tgz.sha256

# Linux
sha256sum -c huayu-yuandian-legal-data-0.1.5.tgz.sha256</code></pre>
<p>从源码安装时应固定公开仓库的 commit SHA，并只对可信源码授权构建。tarball 已包含构建产物，不需要安装时构建授权。</p>
<p>卸载：</p>
<pre><code class="language-sh">dsh plugin --profile web remove huayu-yuandian-legal-data</code></pre>
<h2>认证配置</h2>
<p>设置页右上角的“认证配置”入口支持：</p>
<ul>
<li><strong>OAuth 认证</strong>：开始授权、从 API Key 切换至 OAuth、清理现有状态后重新授权，或经二次确认取消本机授权。</li>
<li><strong>API Key</strong>：保存、替换或移除 Key；已保存的明文永不回显，也不会进入插件配置和日志。</li>
</ul>
<p>默认 bundle 使用自动认证模式：</p>
<pre><code class="language-yaml">endpoint: https://open.chineselaw.com/mcp
serverName: yuandian
auth:
  mode: auto
  callbackPort: 1455
  openBrowser: true
  timeoutMs: 300000
httpTimeoutMs: 60000
toolCallTimeoutMs: 60000
failOnStartupError: true
reconnect:
  enabled: true
  initialDelayMs: 500
  maxDelayMs: 30000
  maxAttempts: 10</code></pre>
<p>自动模式下，插件安装和首次加载时若没有任何凭证，会保持未认证待机状态：不打开浏览器、不请求 MCP，也不影响 Harness 启动。用户在设置页点击“开始 OAuth 授权”或保存 API Key 后，插件才会立即建立 MCP 连接，无需重启 Harness。已有 API Key 或可静默复用的 OAuth Token 时，后续加载会自动连接；OAuth Token 失效且无法刷新时会回到未认证待机，不会在 <code>dsh web</code> 启动阶段自动打开授权页。</p>
<p>已授权时可在 OAuth 页签选择“取消授权”。确认后插件会删除 Harness 本机凭证服务中的 <code>YUANDIAN_MCP_OAUTH</code>、授权完成标记和进行中的授权尝试：若另有 API Key 则切换到 API Key，否则断开 MCP、注销已发现的工具并回到未认证待机。当前元典 OAuth metadata 未公布 Token 撤销端点，因此该操作不表示服务端 Token 已立即吊销，远端 Token 可能继续有效至自身过期。</p>
<p>设置页会用 <code>YUANDIAN_MCP_OAUTH_START</code> 标识当前 OAuth 尝试；该引用不包含 Token 或其他秘密。授权完成、拒绝、失败或超时后，后端会清除它；重新发起授权会覆盖并终止旧尝试。<code>YUANDIAN_MCP_OAUTH_AUTHORIZED</code> 只表示 Token 已成功写入，设置页不会再把 discovery、动态客户端注册或 PKCE 中间状态误报为已授权。</p>
<p>OAuth 首次授权时会：</p>
<ol>
<li>发现元典 OAuth metadata 并动态注册 public client。</li>
<li>仅在 <code>127.0.0.1</code> 的配置端口监听 <code>/oauth/callback</code>。</li>
<li>打开系统浏览器；打开失败时在日志中输出可复制的授权地址。</li>
<li>严格校验回调 method、path、state、OAuth error 和超时。</li>
<li>将 client information、Token、PKCE verifier 和 discovery state 序列化到 <code>YUANDIAN_MCP_OAUTH</code> 凭证引用。</li>
</ol>
<p>DSH 本地凭证提供方通常把该引用存入 <code>$DSH_HOME/.credentials.yaml</code>，并负责 0600 权限和原子写入。不要把该文件、Token 或浏览器回调地址提交到仓库。</p>
<p>修改回调端口时，端口必须为 <code>1..65535</code>；插件始终使用精确 redirect URI <code>http://127.0.0.1:&lt;port&gt;/oauth/callback</code>。默认授权等待 300 秒。</p>
<h3>固定认证模式（高级配置）</h3>
<p>如需在服务器或 CI 中强制只使用 API Key，可在 profile 的 <code>cordis.patch.yml</code> 中覆盖插件行。DSH patch 会整体替换该行的 <code>config</code>，因此需要重述完整配置：</p>
<pre><code class="language-yaml">- id: huayu-yuandian-legal-data
  config:
    endpoint: https://open.chineselaw.com/mcp
    serverName: yuandian
    auth:
      mode: api-key
      credentialRef: YUANDIAN_API_KEY
    httpTimeoutMs: 60000
    toolCallTimeoutMs: 60000
    failOnStartupError: true
    reconnect:
      enabled: true
      initialDelayMs: 500
      maxDelayMs: 30000
      maxAttempts: 10</code></pre>
<p>凭证值不要写进 patch。可在启动 DSH 的环境中提供：</p>
<pre><code class="language-sh">export YUANDIAN_API_KEY='你的元典 API Key'
dsh --profile web</code></pre>
<p>插件解析该 credential 引用，并仅在 MCP HTTP 请求中发送 <code>Authorization: Bearer &lt;API Key&gt;</code>。固定 <code>oauth</code> 模式仍受支持，其字段与自动模式中的 OAuth 字段相同，只需将 <code>oauthCredentialRef</code> 改为 <code>credentialRef</code>。</p>
<h2>数据、费用与隐私</h2>
<ul>
<li>MCP 工具调用会把检索参数发送到配置的元典开放平台 endpoint；不要在查询中放入与法律检索无关的秘密或个人敏感信息。</li>
<li>元典开放平台账号、订阅、调用额度、计费和服务端数据处理受平台自身条款约束，本插件不改变这些约束。</li>
<li>插件自身不增加独立遥测；DeepSeek Harness 和运行环境的日志、网络与遥测策略仍由对应组件控制。</li>
<li>工具返回的法律数据应结合来源、时效和适用范围复核，不构成未经专业人员复核的法律意见。</li>
</ul>
<h2>内置 Skill</h2>
<table>
<thead>
<tr>
<th>Skill</th>
<th>用途</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>prc-legal-research-law-search</code></td>
<td>中国大陆法规、法条与效力状态检索</td>
</tr>
<tr>
<td><code>prc-legal-research-case-search</code></td>
<td>中国大陆裁判文书、权威案例与相似案例检索</td>
</tr>
<tr>
<td><code>prc-legal-research-company-search</code></td>
<td>中国大陆企业工商、风险、涉诉、股权与知识产权查询</td>
</tr>
<tr>
<td><code>prc-legal-research-securities-compliance</code></td>
<td>中国大陆证券法规、监管案例与上市公司公告检索</td>
</tr>
</tbody>
</table>
<p>Skill 保留官方正文，只修复上游 ZIP 中非法 YAML frontmatter，并增加 DSH 聚合入口和工具名映射说明。同步日期、ZIP 路径和 SHA-256 记录在 <code>skills/upstream.json</code>。</p>
<h3>Skill 交付边界</h3>
<p>DeepSeek Harness 必须读取完整 Skill 正文才能发现并执行这些能力，因此 4 份 <code>SKILL.md</code> 会以明文进入安装包。构建转换或在客户端运行时解密都不能阻止已获得安装包的用户读取正文，本项目不把这些措施表述为 Skill 保密。</p>
<p>当前交付策略明确接受这一边界：经权利人确认，4 份 Skill 允许随安装包公开分发并发布到公开制品渠道。如果未来要求 Skill 正文对终端用户保密，必须停止随插件分发 Skill，并把相应流程迁移到受控服务端。</p>
<h2>故障排查</h2>
<ul>
<li><strong>回调端口已占用</strong>：修改 <code>auth.callbackPort</code>，重新启动后再次授权。</li>
<li><strong>浏览器没有打开</strong>：复制日志中的授权 URL；不要把 URL 分享给他人。</li>
<li><strong>授权被拒绝或 state 不匹配</strong>：关闭回调页并在设置页重新发起授权，无需重启插件。</li>
<li><strong>授权等待超时</strong>：默认 300 秒；重新启动授权，必要时增加 <code>auth.timeoutMs</code>。</li>
<li><strong>OAuth 凭证损坏或服务端拒绝 refresh token</strong>：插件会清理失效分区并重新授权；仍失败时移除 <code>YUANDIAN_MCP_OAUTH</code> 凭证引用后重试。</li>
<li><strong>取消授权后仍需使用</strong>：重新打开“认证配置”，再次发起 OAuth 授权或保存 API Key；取消授权仅清理本机 OAuth 凭据。</li>
<li><strong>API Key 未配置</strong>：在设置页保存 Key；固定 API Key 模式则确认启动环境包含与 <code>auth.credentialRef</code> 同名的非空值。</li>
<li><strong>设置页显示未认证</strong>：这是首次安装的正常待机状态；选择 OAuth 或保存 API Key 即可启用数据能力。</li>
<li><strong>401</strong>：OAuth 模式先刷新 Token，refresh 失效则重新授权；API Key 模式请检查 Key 是否有效、启用且有 MCP 权限。</li>
<li><strong>工具列表更新失败</strong>：列表请求失败时保留上一代；注册冲突时回滚新一代并尝试恢复上一代工具。</li>
<li><strong>连续断线</strong>：按配置有界退避重连；预算耗尽后注销工具，重启 Host 或热重载插件可重新开始。</li>
</ul>
<p>日志使用中文诊断信息，不输出 API Key、access token、refresh token、authorization code 或 PKCE verifier。</p>
<h2>开发与验收</h2>
<pre><code class="language-sh">pnpm install
pnpm check
pnpm test:coverage
pnpm build
pnpm verify:artifact
pnpm pack --dry-run</code></pre>
<p>测试默认使用内存凭证、假 OAuth 服务和本地假 MCP HTTP 服务，不依赖真实账号。真实 OAuth 冒烟测试需要用户在浏览器登录元典并确认授权。</p>
<h2>许可与第三方内容</h2>
<ul>
<li>本项目有权许可的原创代码采用 <a href="./LICENSE">MIT License</a>。安装包包含单独授权内容，因此 <code>package.json</code> 使用 <code>SEE LICENSE IN LICENSES.md</code>，不把整个包误标为 MIT。</li>
<li>MCP 服务与 Skill 来源：元典开放平台及本地 <code>api/frontend/public/downloads</code>。</li>
<li>MCP 工具桥接的命名、同步和连接监督语义参考 DeepSeek Harness 的 MIT 实现。</li>
<li><code>skills/</code> 中的元典官方 Skill 及其他第三方内容不因本项目采用 MIT License 而自动变更许可；其权利仍归各自权利人所有。</li>
<li>完整适用边界见 <a href="./LICENSES.md">LICENSES.md</a>，详细来源与第三方许可见 <a href="./THIRD_PARTY_NOTICES.md">THIRD_PARTY_NOTICES.md</a>。</li>
<li>本包当前保留 <code>private: true</code>，不执行 npm 发布；经权利人确认，4 份元典官方 Skill 允许随本项目公开分发。</li>
</ul>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:43:37 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/yuandian-ailaw-yuandian_dsh_plugin.html</guid>
</item>
<item>
    <title>dsh-codegraph-visualizer</title>
    <link>https://dsh.lewz.cn/xuanyuanchumo-dsh-codegraph-visualizer.html</link>
    <description><![CDATA[<h1>DSH CodeGraph Visualizer</h1>
<blockquote>
<p>DeepSeek Harness (DSH) 代码图谱可视化插件 — 将 <code>dsh-codegraph</code> 与 <code>dsh-tool-lens</code> 数据源聚合为交互式代码关系图谱</p>
</blockquote>
<p><a href="https://github.com/xuanyuanchumo/dsh-codegraph-visualizer/actions/workflows/ci.yml"><img src="https://github.com/xuanyuanchumo/dsh-codegraph-visualizer/actions/workflows/ci.yml/badge.svg" alt="CI" /></a><br />
<a href="https://github.com/xuanyuanchumo/dsh-codegraph-visualizer/actions/workflows/release.yml"><img src="https://github.com/xuanyuanchumo/dsh-codegraph-visualizer/actions/workflows/release.yml/badge.svg" alt="Release" /></a><br />
<a href="https://opensource.org/licenses/MIT"><img src="https://img.shields.io/badge/License-MIT-yellow.svg" alt="License: MIT" /></a><br />
<a href="https://nodejs.org/"><img src="https://img.shields.io/badge/node-%3E%3D22.19-brightgreen" alt="Node Version" /></a><br />
<a href="https://pnpm.io/"><img src="https://img.shields.io/badge/pnpm-%3E%3D9-orange" alt="pnpm" /></a></p>
<h2>概述</h2>
<p>DSH CodeGraph Visualizer 是一个 <a href="https://github.com/deepseek-ai/dsh">DeepSeek Harness</a> 生态插件，填补了代码关系图谱可视化领域的空白。它将 <code>dsh-codegraph</code>（CodeGraph CLI 封装工具）和 <code>dsh-tool-lens</code>（AST 代码图谱与拓扑分析）两个数据源的输出聚合、转换，并通过 <a href="https://cytoscape.org/">Cytoscape.js</a> 渲染为交互式代码关系图谱面板，嵌入 DSH Web UI 侧边栏。</p>
<h3>核心能力</h3>
<ul>
<li><strong>多数据源融合</strong> — 同时接入 <code>dsh-codegraph</code> 与 <code>dsh-tool-lens</code>，自动合并去重</li>
<li><strong>渐进式层级聚合</strong> — 目录级 → 文件级 → 函数级 三层聚类，逐层展开</li>
<li><strong>4 种布局引擎</strong> — Cose（力导向）、Dagre（层次）、Circle（环形）、Grid（网格）</li>
<li><strong>交互式分析</strong> — 符号搜索、调用链追踪、循环依赖检测、影响分析、继承层次</li>
<li><strong>实时增量更新</strong> — 文件监听 + 事件驱动，代码变更后图谱自动刷新</li>
<li><strong>导出能力</strong> — PNG / SVG / JSON 三格式导出</li>
<li><strong>中英双语 i18n</strong> — 完整国际化支持</li>
<li><strong>主题切换</strong> — 深色/浅色主题，自动适配 DSH 环境变量</li>
</ul>
<h2>安装</h2>
<h3>前置条件</h3>
<ul>
<li>Node.js &gt;= 22.19 或 &gt;= 24</li>
<li>pnpm &gt;= 9</li>
<li>DSH Web 环境（<code>dsh web</code>）</li>
</ul>
<h3>通过 DSH 插件管理安装（推荐）</h3>
<pre><code class="language-bash"># 安装插件（两种方式均可）
dsh plugin --profile web add github:xuanyuanchumo/dsh-codegraph-visualizer
dsh plugin --profile web add xuanyuanchumo/dsh-codegraph-visualizer

# 卸载插件
dsh plugin --profile web remove dsh-codegraph-visualizer</code></pre>
<p>安装完成后启动 DSH Web 即可在侧边栏看到 &quot;Code Graph&quot; 标签页：</p>
<pre><code class="language-bash">dsh web
# → http://localhost:3080，点击侧边栏 "Code Graph" 标签页</code></pre>
<h3>从源码构建（开发者）</h3>
<pre><code class="language-bash">git clone https://github.com/xuanyuanchumo/dsh-codegraph-visualizer.git
cd dsh-codegraph-visualizer
pnpm install
pnpm run build

# 将构建产物安装到 DSH
dsh plugin --profile web add /path/to/dsh-codegraph-visualizer</code></pre>
<h2>快速开始</h2>
<h3>开发模式</h3>
<pre><code class="language-bash"># 启动自包含的 dev server（模拟 DSH Web Shell + 模拟数据）
pnpm run dev
# → http://localhost:3080</code></pre>
<h3>运行测试</h3>
<pre><code class="language-bash">pnpm run test           # 单元测试（320 tests）
pnpm run test:e2e       # E2E 测试（需先启动 dev server）
pnpm run typecheck      # 类型检查
pnpm run lint           # Lint</code></pre>
<h2>架构</h2>
<pre><code>┌─────────────────────────────────────────────────────────────┐
│                     DSH Web UI Shell                        │
│  ┌───────────────────────────────────────────────────────┐  │
│  │              CodeGraph Visualizer Plugin              │  │
│  │                                                       │  │
│  │  ┌─────────────┐  ┌──────────────┐  ┌─────────────┐  │  │
│  │  │  Host Layer │  │  Data Layer  │  │ Client Layer│  │  │
│  │  │             │  │              │  │             │  │  │
│  │  │ • routes    │  │ • CodeGraph  │  │ • GraphPanel│  │  │
│  │  │ • watcher   │  │   Adapter    │  │ • Toolbar   │  │  │
│  │  │ • config    │  │ • LensAdapter│  │ • Cytoscape │  │  │
│  │  │ • security  │  │ • GraphData  │  │   Renderer  │  │  │
│  │  │ • prereqs   │  │   Merger     │  │ • Store     │  │  │
│  │  │             │  │              │  │ • i18n      │  │  │
│  │  └─────────────┘  └──────────────┘  └─────────────┘  │  │
│  └───────────────────────────────────────────────────────┘  │
└─────────────────────────────────────────────────────────────┘</code></pre>
<h3>目录结构</h3>
<pre><code>src/
├── index.ts                  # Host 端插件入口（re-export 聚合）
├── tools.ts                  # 4 个工具定义（graph_status/data/symbol/impact）
├── types/                    # Branded 类型、GraphData、事件声明合并
├── adapters/                 # 数据源适配器
│   ├── CodeGraphAdapter.ts   #   dsh-codegraph 数据源
│   └── LensAdapter.ts        #   dsh-tool-lens 数据源
├── merger/
│   └── GraphDataMerger.ts    # 多数据源融合器（去重 + 合并）
├── host/                     # Host 端模块
│   ├── config.ts             #   配置定义与校验
│   ├── routes.ts             #   HTTP 路由注册
│   ├── watcher.ts            #   文件监听与事件监听
│   ├── security.ts           #   路径安全校验
│   └── prerequisites.ts      #   前置条件检测
├── client/                   # Client 端模块（浏览器渲染）
│   ├── index.ts              #   Client 端插件入口
│   ├── GraphPanel.tsx        #   主面板 UI 组件
│   ├── api/                  #   HTTP API helpers
│   ├── components/            #   UI 组件（Toolbar, SearchBar, ImportPanel, ...）
│   ├── renderer/             #   渲染引擎
│   │   ├── CytoscapeRenderer.ts  # Cytoscape.js 渲染器
│   │   ├── IRenderer.ts      #     渲染器接口
│   │   └── styles/           #     主题样式
│   ├── store/                #   状态管理
│   │   ├── graphStore.ts     #     Zustand 全局状态
│   │   └── cluster/          #     聚类策略模块
│   │       ├── types.ts      #       ClusterLevel/ClusterNode/ClusterEdge
│   │       ├── index.ts      #       策略注册表
│   │       ├── directoryCluster.ts  # 目录级聚类
│   │       ├── fileCluster.ts       # 文件级聚类
│   │       ├── functionCluster.ts  # 函数级（透传）
│   │       └── smartCluster.ts     # 智能聚类（标签传播）
│   ├── i18n/                 #   国际化（中/英）
│   ├── hooks/                #   React Hooks
│   └── utils/                #   工具函数
├── push/                     # 推送通知模块
└── shared/                   # Host/Client 共享模块</code></pre>
<h3>聚类策略</h3>
<p>采用 <strong>策略模式（Strategy Pattern）</strong> 实现 4 级聚类：</p>
<table>
<thead>
<tr>
<th>级别</th>
<th>策略</th>
<th>行为</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>directory</code></td>
<td>DirectoryClusterStrategy</td>
<td>按顶级目录聚合，展开后显示文件级聚类节点</td>
</tr>
<tr>
<td><code>file</code></td>
<td>FileClusterStrategy</td>
<td>按文件聚合，展开后显示函数/类/变量节点</td>
</tr>
<tr>
<td><code>function</code></td>
<td>FunctionClusterStrategy</td>
<td>透传，不做聚类</td>
</tr>
<tr>
<td><code>smart</code></td>
<td>SmartClusterStrategy</td>
<td>标签传播社区检测算法</td>
</tr>
</tbody>
</table>
<p><strong>渐进式层级展开</strong>：在目录级模式下，展开一个目录聚类节点会显示该目录下的文件级聚类节点（而非所有原始节点）。用户可以继续展开文件级聚类节点来查看函数级原始节点。</p>
<h2>DSH 插件规范合规</h2>
<p>本项目遵循 DSH 插件开发规范九条红线：</p>
<ul>
<li>[x] 插件入口 <code>src/index.ts</code> 使用 <code>definePlugin()</code> 注册</li>
<li>[x] <code>dsh.bundle.patch</code> 指定 Cordis 补丁文件</li>
<li>[x] <code>dsh.client.platform</code> 为 <code>"web"</code></li>
<li>[x] <code>dsh.client.inject</code> 声明运行时注入依赖</li>
<li>[x] <code>peerDependencies</code> 声明 Cordis/DSP-Tools/React</li>
<li>[x] <code>exports</code> 字段正确导出 host/client 入口</li>
<li>[x] <code>files</code> 字段仅包含 <code>dist</code> 和 <code>cordis.patch.yml</code></li>
<li>[x] <code>engines</code> 字段声明 Node/pnpm 版本要求</li>
<li>[x] <code>packageManager</code> 字段指定 pnpm 版本</li>
</ul>
<h2>开发</h2>
<h3>技术栈</h3>
<table>
<thead>
<tr>
<th>层</th>
<th>技术</th>
</tr>
</thead>
<tbody>
<tr>
<td>语言</td>
<td>TypeScript 5.7+</td>
</tr>
<tr>
<td>框架</td>
<td>React 19 + Cordis 4</td>
</tr>
<tr>
<td>渲染</td>
<td>Cytoscape.js 3.26 + cytoscape-dagre</td>
</tr>
<tr>
<td>状态</td>
<td>Zustand 5</td>
</tr>
<tr>
<td>构建</td>
<td>tsdown (rolldown)</td>
</tr>
<tr>
<td>测试</td>
<td>Vitest 3 + Playwright 1.62</td>
</tr>
<tr>
<td>Lint</td>
<td>oxlint</td>
</tr>
<tr>
<td>包管理</td>
<td>pnpm 9</td>
</tr>
</tbody>
</table>
<h3>常用命令</h3>
<pre><code class="language-bash">pnpm run build          # 完整构建（host + client）
pnpm run build:client   # 仅构建 client bundle
pnpm run dev            # 启动 dev server
pnpm run test           # 单元测试
pnpm run test:e2e       # E2E 测试
pnpm run typecheck      # 三面类型检查
pnpm run lint           # Lint
pnpm run lint:fix       # Lint 自动修复</code></pre>
<h3>CI/CD</h3>
<p>项目使用两个独立的 GitHub Actions 工作流：</p>
<table>
<thead>
<tr>
<th>工作流</th>
<th>文件</th>
<th>触发条件</th>
<th>职责</th>
</tr>
</thead>
<tbody>
<tr>
<td>CI</td>
<td><code>ci.yml</code></td>
<td>push/PR to master</td>
<td>lint + typecheck + test + build</td>
</tr>
<tr>
<td>Release</td>
<td><code>release.yml</code></td>
<td>push tag <code>v*</code></td>
<td>build + GitHub Release + npm publish</td>
</tr>
</tbody>
</table>
<h3>测试覆盖</h3>
<ul>
<li><strong>320 单元测试</strong> — 覆盖 adapters, tools, plugin, graphStore, validators, i18n, logger, pathSecurity, services, deriveName</li>
<li><strong>53 E2E 测试</strong> — 覆盖 J1-J14 用户旅程（5 个 skip 为 dev mode 不支持的功能）</li>
</ul>
<h2>许可证</h2>
<p><a href="LICENSE">MIT</a></p>
<h2>致谢</h2>
<ul>
<li><a href="https://github.com/deepseek-ai/dsh">DeepSeek Harness (DSH)</a> — Agent 运行时框架</li>
<li><a href="https://cytoscape.org/">Cytoscape.js</a> — 图可视化引擎</li>
<li><a href="https://github.com/jiangzhenguo/dsh-codegraph">dsh-codegraph</a> — CodeGraph CLI 数据源</li>
<li><a href="https://github.com/trench-xinxin/dsh-tool-lens">dsh-tool-lens</a> — AST 代码图谱数据源</li>
</ul>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:43:07 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/xuanyuanchumo-dsh-codegraph-visualizer.html</guid>
</item>
<item>
    <title>dsh-ov-memory</title>
    <link>https://dsh.lewz.cn/xiaono1-dsh-ov-memory.html</link>
    <description><![CDATA[<h1>dsh-ov-memory</h1>
<p><a href="https://raw.githubusercontent.com/xiaono1/dsh-ov-memory/main/LICENSE"><img src="https://img.shields.io/badge/License-MIT-yellow.svg" alt="License: MIT" /></a><br />
<a href="https://raw.githubusercontent.com/xiaono1/dsh-ov-memory/main/package.json"><img src="https://img.shields.io/badge/Node-%5E22.19%20%7C%7C%20%3E%3D24-339933" alt="Node" /></a><br />
<a href="https://www.typescriptlang.org/"><img src="https://img.shields.io/badge/Language-TypeScript-3178C6" alt="Language" /></a></p>
<p>把 <a href="https://github.com/volcengine/OpenViking">OpenViking</a> 持久记忆接入<br />
<a href="https://deepseek-harness.github.io/deepseek-harness/">DeepSeek Harness</a>（DSH）的插件。<br />
OpenViking 负责「记住」，本插件负责把记忆在合适的时候送进对话、把对话送回去沉淀。</p>
<p>简体中文 | <a href="README_EN.md">English</a></p>
<h2>功能特性</h2>
<ul>
<li><strong>自动召回</strong> —— 每一步开始前，用当前输入在 OpenViking 中检索相关内容并注入对话（context 模式检索，服务端完成去重与 token 预算控制）</li>
<li><strong>会话镜像</strong> —— 把 user / assistant（可选 tool 结果）消息实时写入 OpenViking 的 <code>dsh-&lt;会话id&gt;</code> 会话流，供后台抽取为长期记忆</li>
<li><strong>阈值提交</strong> —— 服务端 <code>pending_tokens</code> 达到阈值自动 commit（保留最近 N 条为活跃消息）；会话关闭时兜底提交</li>
<li><strong>离线出站队列（outbox）</strong> —— OpenViking 不可达时写操作落盘持久化，下次会话启动时幂等重放（内容哈希去重、重试上限、TTL 清理）</li>
<li><strong><code>/memlearn</code> 人工沉淀</strong> —— 斜杠命令直接把一条经验写入长期记忆：不开启模型回合、原文不进会话日志；密钥先脱敏，再语义查重合并进最相近的已有记忆（OpenViking 无新建记忆文件 API，低于分数下限时诚实拒绝写入）；离线时自动进 outbox，恢复后重放</li>
<li><strong>完整工具面</strong> —— 自研最小 MCP 实现（stdio 服务器 + streamable-HTTP 上游，无第三方 MCP SDK），把服务器全部工具以 <code>mcp__openviking__*</code> 暴露；服务器工具表变化自动同步</li>
<li><strong>viking:// URI 守卫</strong> —— 拦截本地 fs/shell 工具把 <code>viking://</code> 虚拟路径当成本地文件</li>
<li><strong>自带技能</strong> —— 独立 skill provider 提供 <code>ov-memory</code> 使用指南，不污染默认技能目录</li>
<li><strong>零运行时依赖</strong> —— 复用 DSH 已安装的 <code>@deepseek-ai/*</code> peer 包，无额外 npm 依赖</li>
</ul>
<h2>环境要求</h2>
<ul>
<li>DeepSeek Harness：<code>@deepseek-ai/*</code> 0.1.x（≥ <code>0.1.0-rc.6</code>）release 线</li>
<li>Node.js <code>^22.19.0</code> 或 <code>&gt;=24</code></li>
<li>一个可访问的 OpenViking 服务器（本地 <code>openviking-server</code>，或远程实例）</li>
</ul>
<h2>安装</h2>
<pre><code class="language-bash"># 从 GitHub 源码安装（lib/ 已预构建提交，无需本机构建）
dsh plugin --profile &lt;profile&gt; add github:xiaono1/dsh-ov-memory

# 本地开发安装
dsh plugin --profile &lt;profile&gt; add /path/to/dsh-ov-memory</code></pre>
<p>插件通过自带的 <code>cordis.patch.yml</code> 注册为一个隔离的 cordis group（服务命名空间 <code>ovMemory</code>）。</p>
<blockquote>
<p>若 profile 中已存在其它占用 <code>mcp__openviking__*</code> 命名空间的桥接插件，请先移除再启用本插件，两者不能共存。</p>
</blockquote>
<h2>配置</h2>
<p>默认连接 <code>http://127.0.0.1:1933</code>。凭据沿用 OpenViking 生态的统一解析顺序：<br />
<code>OPENVIKING_*</code> 环境变量 → <code>~/.openviking/ovcli.conf</code> → <code>~/.openviking/ov.conf</code>。<br />
如需显式覆盖，在 profile 的 <code>cordis.patch.yml</code> 中写入：</p>
<pre><code class="language-yaml">- insert:
    - id: ov-memory
      config:
        - id: ov-memory-runtime
          config:
            endpoint: 'http://127.0.0.1:1933'   # REST base
            apiKey: 'your-user-key'              # 留空则走 env / ovcli.conf
            account: ''
            user: ''
            recall:
              enabled: true
              budgetTokens: 2000      # 每次召回的注入预算（服务端 context 模式）
              scoreFloor: 0.35        # 相关度下限
              refreshEverySteps: 0    # &gt;0 时按步数周期强制刷新；0=仅查询变化时
            capture:
              toolResults: false      # 是否把工具结果也镜像进记忆流
              skipSubagentSessions: false
            commit:
              thresholdTokens: 20000  # pending_tokens 达到即提交
              keepRecentCount: 10     # 提交后保留为活跃的最近消息数
            learn:
              minScore: 0.5           # /memlearn 合并进已有记忆的语义分下限</code></pre>
<p>常用环境变量：</p>
<table>
<thead>
<tr>
<th>变量</th>
<th>作用</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>OPENVIKING_URL</code> / <code>OPENVIKING_BASE_URL</code></td>
<td>服务器地址</td>
</tr>
<tr>
<td><code>OPENVIKING_API_KEY</code> / <code>OPENVIKING_BEARER_TOKEN</code></td>
<td>鉴权凭据</td>
</tr>
<tr>
<td><code>OPENVIKING_ACCOUNT</code> / <code>OPENVIKING_USER</code></td>
<td>租户/用户（trusted 模式）</td>
</tr>
<tr>
<td><code>OPENVIKING_PEER_ID</code></td>
<td>固定 actor peer</td>
</tr>
<tr>
<td><code>OPENVIKING_MCP_URL</code></td>
<td>MCP 端点覆盖（默认 <code>&lt;url&gt;/mcp</code>）</td>
</tr>
<tr>
<td><code>OPENVIKING_PENDING_DIR</code></td>
<td>outbox 目录（默认 <code>~/.openviking/pending</code>）</td>
</tr>
</tbody>
</table>
<h2>工作原理</h2>
<pre><code>DSH agent 钩子                    本插件（进程内）                        OpenViking 服务器
─────────────────                ─────────────────                      ──────────────────
agent/session-start ──► 建档 + outbox 重放 ───────────► POST /api/v1/sessions
agent/pre-step     ──► 召回注入（plugin user 消息）──► POST /api/v1/search/search (mode=context)
session/event      ──► 会话镜像 ──服务器不可达──► outbox(本地持久化) ──重放──► POST .../messages
turn/end           ──► pending_tokens ≥ 阈值 → commit
session/flush      ──► 兜底提交
/memlearn 命令     ──► 脱敏 → 语义查重 → append（离线进 outbox）──► POST /api/v1/search/find → POST /api/v1/content/write
工具面 mcp__openviking__* ◄── dsh-mcp-client ◄── stdio ── 自研 MCP 代理 ──► POST /mcp (streamable HTTP)</code></pre>
<p>设计决策与实现说明见 <a href="docs/DESIGN.md">docs/DESIGN.md</a>，验证手册见 <a href="docs/E2E.md">docs/E2E.md</a>。</p>
<h2>开发</h2>
<pre><code class="language-bash">npm ci
npm run typecheck   # tsc --noEmit
npm run build       # TypeScript → lib/（已随仓库提交）
npm test            # node --test（内置 mock OpenViking 服务器，无需真实服务）</code></pre>
<p>测试不依赖真实服务器：<code>test/*.test.mjs</code> 用自建 <code>node:http</code> 模拟 OpenViking REST 与 MCP 端点，<br />
覆盖捕获/提交/outbox/凭据链/peer 解析/MCP 会话与工具调用/URI 守卫/<code>/memlearn</code>（脱敏、查重合并、离线入队与重放）等路径。</p>
<p>可选真实服务器端到端验证见 <a href="docs/E2E.md">docs/E2E.md</a>。</p>
<h2>License</h2>
<p><a href="LICENSE">MIT</a></p>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:42:40 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/xiaono1-dsh-ov-memory.html</guid>
</item>
<item>
    <title>dsh-opencode-go</title>
    <link>https://dsh.lewz.cn/xia-sc-dsh-opencode-go.html</link>
    <description><![CDATA[<h1>dsh-opencode-go</h1>
<p><a href="./README.en.md">English</a></p>
<p>DeepSeek Harness 的 OpenCode Go LLM provider 插件：注册 <code>zen-go</code> 路由，<br />
每次出站推理请求都携带每会话稳定的 <code>x-opencode-session</code>。</p>
<blockquote>
<p><strong>运行环境</strong>：适配 DeepSeek Harness <code>0.1.5-rc.1</code>（peer 依赖<br />
<code>@deepseek-ai/dsh-*</code> 声明为 <code>^0.1.5-rc.1</code>）。</p>
</blockquote>
<ul>
<li><strong>三端面全接</strong>：<code>chat/completions</code>（mimo / deepseek-v4 / glm / kimi / longcat / hy）、<br />
<code>responses</code>（grok / gpt-5.6-luna / muse-spark，含独立 <code>response.incomplete</code> 终态）、<br />
<code>messages</code>（Anthropic 兼容：minimax / qwen，用 <code>x-api-key</code> 鉴权，<code>max_tokens</code> 缺省 8192）。</li>
<li><strong>会话头</strong>：<code>x-opencode-session</code> 取会话 id，缺失时按请求生成 UUID 兜底，保证请求一定带头。</li>
<li><strong>客户端标识</strong>：<code>user-agent: deepseek-harness/&lt;版本&gt; (+url) dsh-opencode-go/&lt;版本&gt;</code>，<br />
三端面一致，可被运营方识别放行（绝不是 <code>Go-http-client/1.1</code> 那种通用串）。</li>
<li><strong>凭证只走 seam</strong>：<code>credentials.resolve</code> 按“进程 env → 托管 store<br />
（<code>$DSH_HOME/.credentials.yaml</code>，热加载）→ 项目/家目录 <code>.env</code>”分层，<br />
存换 key 不用重启。无明文字段。</li>
<li><strong>设置卡</strong>：Models 页行 + 设置侧边栏独立入口（key 录入/清除、模型勾选与全选、<br />
刷新实时目录、每模型自填上下文与输出上限、密钥状态点）。</li>
<li><strong>推理档位</strong>：responses 系 Minimal/Low/Medium/High/Xhigh（落 <code>reasoning.effort</code>），chat 系<br />
Low/Medium/High（<code>reasoning_effort</code> 透传；deepseek-v4-flash/pro/flash-vision-exp<br />
另有 Max 档——上游网关实测支持，感谢 <a href="https://github.com/34262315716">@34262315716</a><br />
真机验证并贡献，见 <a href="https://github.com/xia-sc/dsh-opencode-go/pull/1">#1</a>），messages 系<br />
无档位词汇（显式传会报错）。<br />
均不设默认值，Default 即不发字段。</li>
<li><strong>多模态</strong>：vision 模型（<code>deepseek-v4-flash-vision-exp</code>、两个 muse-spark）声明<br />
<code>["text","image"]</code>，图片经 attachment 服务读盘转 base64 内联<br />
（png/jpeg/webp/gif，单图 20MB 上限）；纯文本模型由 runtime 自动替换占位；<br />
未知 id 默认放行，服务端说了算。</li>
<li><strong>用量</strong>：三端面 usage 统一换算（<code>prompt_tokens</code> / <code>input_tokens</code> 双词汇），<br />
输入输出总量原样保留，缓存读/写、reasoning token 分桶上报。</li>
<li><strong>用量账本</strong>：每次调用记一条（模型/会话/实际发出的 <code>x-opencode-session</code>/用途/<br />
输入输出/缓存读写/推理/finish），落 <code>$DSH_HOME/plugin-data/dsh-opencode-go/usage.jsonl</code><br />
（append-only，清空时归档，不出网）；卡片里「概览/模型」双标签页：大格日历热力图 +<br />
分模型表，可一键清空。<strong>点热力图任意一天</strong>，展开当天总计 + 按 dsh 会话 id<br />
分组的明细（含实际发出的 session 头）。</li>
</ul>
<p>路由刻意叫 <code>zen-go</code> 而不是 <code>opencode-go</code>——后者是用户自建 pi-ai profile<br />
的常用名，llm 注册表单路由独占，撞名会顶掉别人的路由；<code>apply()</code> 启动时<br />
也会主动检查，撞了就报 <code>DUPLICATE_ADAPTER</code> 快速失败，不连累他人。</p>
<h2>安装</h2>
<pre><code class="language-powershell">dsh plugin --profile web add github xia-sc/dsh-opencode-go
# 重启 dsh web，然后在会话模型选择器里选 zen-go/&lt;模型&gt;</code></pre>
<p>本地源码安装（<code>dsh plugin add &lt;目录&gt;</code>，pnpm <code>link:</code> 方式）<br />
多一步——否则启动直接崩（见 <a href="https://github.com/xia-sc/dsh-opencode-go/issues/2">#2</a>）：</p>
<pre><code class="language-powershell">cd &lt;插件源码目录&gt;
node scripts/setup-local-deps.cjs   # 自动定位宿主依赖树，建 node_modules/@deepseek-ai 桥
dsh plugin --profile web add &lt;插件源码目录&gt;
# 重启 dsh web</code></pre>
<p>原理一句话：<code>link:</code> 安装只是在 profile 里建个 junction 指回源码目录，<br />
Node 按<strong>真实路径</strong>向上找 <code>@deepseek-ai/*</code> peer 包——源码盘里没有，只能<br />
桥到宿主那份。<code>--host &lt;目录&gt;</code> 可显式指定宿主依赖树（install root /<br />
<code>node_modules</code> / <code>@deepseek-ai</code> 本级都认），<code>--dry-run</code> 只探测不建链。<br />
建桥失败（比如启动报 <code>Cannot find package '@deepseek-ai/xxx'</code>）就检查桥<br />
还在不在：<code>node_modules/@deepseek-ai</code> 必须是 junction，不在就重跑脚本。<br />
registry / github 安装不受影响，不用跑这步。</p>
<p>存 key（任选其一，存完即生效，不用重启）：</p>
<pre><code class="language-yaml"># $DSH_HOME/.credentials.yaml
version: 1
refs:
  OPENCODE_GO_API_KEY: sk-你的key</code></pre>
<p>或设环境变量 <code>OPENCODE_GO_API_KEY</code>，或在设置卡里直接粘贴保存。</p>
<h2>配置（layer config / <code>llm-opencode-go</code> settings section）</h2>
<table>
<thead>
<tr>
<th>字段</th>
<th>默认</th>
<th>说明</th>
</tr>
</thead>
<tbody>
<tr>
<td><code>apiKeyEnv</code></td>
<td><code>OPENCODE_GO_API_KEY</code></td>
<td>credential ref 名</td>
</tr>
<tr>
<td><code>apiBase</code></td>
<td><code>https://opencode.ai/zen/go</code></td>
<td>去掉尾部 <code>/v1</code> 前缀后的基址</td>
</tr>
<tr>
<td><code>requestTimeoutMs</code> / <code>streamIdleTimeoutMs</code></td>
<td><code>60000</code> / <code>300000</code></td>
<td>建连+首包超时（响应头一到即停表，长流不受总时长限制） / 流空闲看门狗</td>
</tr>
<tr>
<td><code>enabledModels</code></td>
<td>全表</td>
<td>提供哪些模型（卡片勾选即改这里）</td>
</tr>
<tr>
<td><code>modelCaps</code></td>
<td><code>[]</code></td>
<td><code>[{id, contextWindow?, maxTokens?}]</code>，自填容量覆盖</td>
</tr>
</tbody>
</table>
<h2>测试</h2>
<pre><code class="language-powershell">node --test test/smoke.mjs
# 联网探活（花一点点额度）：
$env:OPENCODE_GO_API_KEY='&lt;key&gt;'; node --test test/smoke.mjs</code></pre>
<h2>浏览器半构建</h2>
<p><code>lib/client.js</code> 是生成物，不要手改：改 <code>src/client/*.js</code><br />
（数字前缀即拼接顺序），然后跑 <code>npm run build:client</code>。<br />
构建脚本拼完会做语法门检查，坏了直接失败，不会把坏包写进 <code>lib/</code>。</p>
<h2>已知限制</h2>
<ul>
<li>responses 系推理 effort 高时容易烧光 token 预算，大 maxTokens 起步更稳。</li>
<li>官方 <code>/v1/models</code> 不返回上下文窗口，<code>modelCaps</code> 目前靠手填；<br />
官方补了字段即插即用。</li>
<li>价格由计费插件自己的价格表定，本插件只保证用量上报正确。</li>
</ul>
<h2>致谢</h2>
<ul>
<li><a href="https://github.com/34262315716">@34262315716</a>（Critical Natural）：真机验证上游网关<br />
支持 <code>reasoning_effort=max</code>，并贡献 deepseek-v4 三模型的 Max 档<br />
（<a href="https://github.com/xia-sc/dsh-opencode-go/pull/1">#1</a>）；本地源码 link 安装<br />
启动崩溃的根因分析（<a href="https://github.com/xia-sc/dsh-opencode-go/issues/2">#2</a>）。</li>
</ul>]]></description>
    <pubDate>Fri, 11 Sep 2026 16:42:11 +0800</pubDate>
    <dc:creator>blogger</dc:creator>
    <guid>https://dsh.lewz.cn/xia-sc-dsh-opencode-go.html</guid>
</item>
</channel>
</rss>