編集者注

fuhefei/dsh-sentinel

Condition-driven wakeup for DeepSeek Harness: durable file/command/http/process/webhook watches that wake the agent, with dock, sidebar branch, and a global dashboard.

これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。

dsh-sentinel

English | 中文

条件驱动的唤醒,给 DeepSeek Harness 用:agent 注册一条 watch 就可以去睡觉——甚至直接关掉会话——条件成立时由 sentinel 把它叫醒。每一次订阅、每一次触发都是用户可见的会话事件,浏览器 dock 上随时能看到谁在值守。

Sentinel dock 面板(展开)

工作原理

Node 侧持有一个与 server 同生命周期的运行时:把插件自己的 sidecar 日志($DSH_HOME/sentinel.jsonl)折叠成活跃订阅,按共享的 5 秒心跳逐个探测传感器,命中后走官方 followup 通道投递唤醒——必要时先复活休眠会话的 agent。所以订阅能扛住进程重启;server 停机期间变真的条件,会在下一次探测时补触发。

值守是常驻进程的事:探测和触发投递只在有一个长期运行的 dsh 进程(通常是 dsh web)时进行。一次性 headless 运行也能加载插件、创建/列出/取消 watch,但进程退出后没人探测——等下一个常驻进程起来,这些 watch 自动恢复值守。

每个 $DSH_HOME 只有一个值守 owner:租约文件 sentinel.lease 让第一个进程拥有探测和投递权;同一 home 上的第二个 dsh 进程保持被动(工具可用,写入照常落到共享 sidecar),owner 死后一个租约 TTL 内接管。owner 每个心跳重读 sidecar,被动实例上创建的 watch 会被自动收编。投递语义是 at-least-once:崩溃前已记录但没送出的触发,重启后从 delivered 水位线重新入队。

浏览器侧是 composer 上方的 dock 卡片(conversation.input.dock 族),列出本会话的活跃 watch——传感器、目标、实时探测状态、触发预算、下次探测倒计时——展开还有最近的触发历史。它轮询只读的 state 路由;会话没有 watch 时不渲染任何东西。

两个界面暴露 server 全局的 watch 集合。每条有活跃 watch 的会话行下会长出一个侧边栏分支(sidebar.workspaces.sessionRow.branch,所有行共用一个轮询器):折叠时是 👁 计数,展开后列出该会话的 watch 并链到 dashboard。dashboard 是跨所有会话的全量 watch 表:会话(active/dormant)、传感器、目标、pattern、触发预算、最近探测状态、下次探测。

侧边栏分支全局 dashboard
侧边栏分支Dashboard

传感器

kind引擎触发条件
file路径快照 + inotify 推送快照变化(亚秒级);fs 事件加速
command只读 shell 单行输出,按间隔探测输出/退出码变化
http按间隔探测 URL状态/响应体变化
processpgrep -f 模式,按间隔探测匹配集变化
port[host:]port 做 TCP 连接,按间隔探测可达性变化(open/closed/timeout)
webhook纯推送对返回的 hook URL 发任何 POST

pattern 时,探测类传感器在该正则的"不匹配→匹配"边沿触发,webhook 只接受匹配的载荷;不带时,探测类传感器对基线之后的任何变化触发。

配置

所有部署相关的旋钮都在插件的 config schema 里(括号内为默认值),在 profile 的 cordis.patch.yml 里对 bundle 行覆盖:

- id: dsh-sentinel
  name: dsh-sentinel
  config:
    heartbeatMs: 5000            # 探测轮间隔
    probeConcurrency: 8          # 每轮并发探测数
    maxSubscriptionsPerSession: 16
    maxPendingWakeups: 8         # 每会话排队唤醒上限,超出丢最旧的
    defaultIntervalSeconds: 30   # watch 未指定间隔时的默认值(5–86400)
    defaultCooldownSeconds: 60
    dutyLeaseTtlMs: 30000        # owner 死后被动实例的接管窗口
    notifyWebhookUrl: ''         # 可选:每次触发以 JSON POST 到这里

非法值会让插件加载时以 schema 错误失败,而不是运行时乱来。

notifyWebhookUrl 把每次触发以 JSON POST({plugin, event, sessionId, id, kind, target, note, fireNumber, maxFires, summary, after})送出 harness——指向飞书/企微/Slack 机器人或任意接收端都行。这条投递是 at-most-once:POST 失败只在日志里 warn,绝不阻塞 harness 内的唤醒。

工具

  • sentinel_watch — 注册 watch:kindtarget、可选 patterninterval(1–3600 秒,默认 30)、note(随每次唤醒原样送达)、maxFires(默认 1:一次性)、cooldown(默认 60 秒)、可选 ttl
  • sentinel_list — 列出活跃 watch 及其实时探测状态。
  • sentinel_cancel — 按 id 取消一条 watch。

路由

  • GET /plugins/dsh-sentinel/state?sessionId=… — dock 和侧边栏分支用的只读状态(省略 sessionId 返回所有会话)。
  • GET /plugins/dsh-sentinel/dashboard — server 全局 watch 表。
  • POST /plugins/dsh-sentinel/hook?id=watch-N&s=<sessionId> — webhook 入口;把一条 curl 塞进 CI 任务、git hook 或另一台机器的脚本,就能叫醒 agent。watch id 按会话隔离,s 限定符保证两个会话的 watch-1 hook 不打架(工具直接发完整 URL)。不带 s 的 URL 仍可用,解析到第一条匹配的 webhook watch。
  • POST /plugins/dsh-sentinel/cancel?sessionId=…&id=watch-N — 手动取消。dashboard 表和每个 UI 行都带 ✕,任何 watch 都能手动停掉——包括会话和 agent 早就不在了的孤儿 watch;host 没有 session-deleted 事件,所以这是最后的兜底开关。
  • 四条路由都带浏览器信任围栏:浏览器标记的跨站请求(恶意页面可以往 localhost form-POST)和 DNS rebinding 尝试(Host/Origin 指向 DNS 主机名)一律 403。curl、CI 任务这类无头客户端不受影响。state 路由还返回每个会话的 duty(租约心跳年龄)和 droppedWakeups(被 maxPendingWakeups 上限丢掉的排队唤醒)。

首次探测语义:不带 pattern 的 watch 把第一次观测吸收为基线(不触发);带 pattern 的 watch 如果目标已经匹配,第一次探测就触发——条件本来就成立。

兼容性

在以下宿主版本上实测通过(插件加载、duty 租约持有、web 路由应答均正常):

  • 0.1.0-rc.8 —— 2026-08-20,scratch profile 冒烟
  • 0.1.0-rc.7 —— 2026-08-20,正式 web 部署

dsh-sentinel 不依赖任何 @deepseek-ai/* 包。这里的兼容指 cordis loader 条目、ctx.agents.resume() 跟进通道和 web 路由持续可用;若某版本破坏了其中任一环节,请提 issue。

安装

走官方 bundle 通道一行装完:

dsh plugin --profile web add dsh-sentinel

或者直接从 git 装(构建产物直接提交在仓库里,git 源安装不需要跑构建):

dsh plugin --profile web add "github:fuhefei/dsh-sentinel#v0.11.0"

或者手动加 node 半边:在你现有 base 上叠一层 patch-list 配置:

# cordis.patch.yml
- insert:
    - id: dsh-sentinel
      name: dsh-sentinel

浏览器半边在同一个包里(./client),由 Web UI 的插件加载器注入。

侧边栏分支的前置条件

dock 和 dashboard 在原版 host 上就能用。侧边栏分支需要会话行的扩展洞(extension holes),官方树还没声明;给你的 DSH 源码 checkout 打上附带补丁并重建 ui-workspace

git apply /path/to/dsh-sentinel/patches/session-row-holes.patch

补丁把 sidebar.workspaces.sessionRowsidebar.workspaces.sessionRow.branch 声明为 root 作用域的 list 洞(所有注册者按序渲染;侧边栏行渲染在任何 session 绑定之外,行通过 owner props 传递 sessionId)。dsh-subagent-tree 对同名洞提供语义不同的补丁(keyed/session);二选一,不要同时打。

better-sidebar 集成(可选)

同一 profile 里装有 dsh-better-sidebar 时,sentinel 通过它公开的 ctx.betterSidebar.registerTab 扩展面,把全局 watch 表注册成一个侧边栏 tab(dsh-sentinel:watches,在 + 菜单里):server 上每条 watch 的实时探测状态、触发预算和最近触发历史,由一个共享轮询器供数。无需配置;没装 better-sidebar 时注册静默跳过,dock / 分支 / dashboard 照常工作。

better-sidebar 工作台里的 sentinel tab

组合使用

dsh-notification 一起装,整个唤醒回路就能到达桌面:sentinel 叫醒 agent,agent 干完这一轮,回合结束触发桌面通知——零集成代码,两个插件自己组合出来。

开发

npm install
npm run build     # tsc -b + tsdown (lib/index.js, lib/client.js)
npm test          # vitest: domain fold/normalize、传感器、dashboard 转义、e2e 唤醒流程

许可证

BSD-3-Clause,见 LICENSE

REPOSITORY SIGNALS

セキュリティとインストールエビデンス

このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。

出所の追跡可能性

公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。

ライセンス

リポジトリは BSD-3-Clause ライセンスを宣言しています。

メンテナンス活動

過去180日以内にコードの更新があります。

インストールエビデンス

再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。

インストールライフサイクルスクリプト

確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。