dshbase

插件目录 / Developer / dsh-APEX_Plugin

dsh-APEX_Plugin

未验证 GTC2080

✓ 持续维护

查看 GitHub ↗ ← 返回插件目录

1Stars
0Forks
0未关闭 issue
语言
2026-08-23最近推送
跨平台平台

功能简介

DeepSeek Harness 的 APEX 实验插件:Minimal 锚定、Pro 主导、视觉版 Flash Max 有界协作与宿主级 Web 验收。

我们的评价
未验证 — 尚未实测

DeepSeek Harness 的 APEX 实验插件:Minimal 锚定、Pro 主导、视觉版 Flash Max 有界协作与宿主级 Web 验收。 尚未验证——请自行安装测试。

「未验证」表示我们的自动化 CI 尚未安装过该插件。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。

你是插件作者? 想拿到「已验证」标签——提交你自己的验证证据(截图、日志或短视频),我们审核通过后即改为「已验证」。

提交验证证据 ↗

README

DSH APEX Plugin

APEX 是一个 DeepSeek Harness 实验 preset。它保留官方 Minimal persona 与双工具首请求,
并由宿主在模型第一次行动前给出正确 Workspace。成功完成一次 Minimal 工具动作后,
默认只增加一个带精简名称目录的按需能力入口,不展开可选工具 schema;研究、代码协作、Web 运行验收、视觉复核和持久状态
是彼此独立的可选能力,只在出现具体证据缺口时解锁。

当前开发版本是 APEX v0.6.2(通用核心)。它不使用任务关键词分类,不预设任务必须
委派、搜索或做浏览器验证,也不再用全局 Shell 次数、安装前置、重复查询与固定研究租约
约束所有任务。Pro 默认直接工作,并先建立当前任务自己的不变量与完成证据。
当关键领域判断无法由 Workspace 证据或已检查不变量确定时,Pro 会明确一个证据缺口,按需发现研究能力,
优先使用一手资料,并把结论转化为实现约束或测试;普通路径查找、本地代码检查和常规调试不触发研究。
如果尚未开始实现且连续十二次成功调用都仍在只读调研,宿主只给出一次非阻断的收敛提醒:仍有明确
API、算法或领域事实缺口时可以继续查,否则先落下最小端到端实现。它不是研究次数上限,也不会拒绝工具。
验收项只来自用户或项目明确要求、本地合同以及已经观察到的具体缺陷。用户明确给出可量化要求时,
Pro 选择能直接覆盖相关状态的最低成本证据;插件不会自行添加 FPS、静止/移动路径或其他领域 Benchmark。
同一份仍有效的证据可以关闭它直接证明的多个检查,成品未修改时不会为了“final”重复运行相同验证。
v0.6.1 已以字节级摘要锁定,作为工程任务特化实验保留,不再就地修改。

可选 preset

Preset id 界面名称 用途
apex-v062 APEX v0.6.2(通用核心) Minimal 直接路径 + 互相独立的按需能力包
apex-v061 APEX v0.6.1(冻结实验) 工程特化的 Pro / 视觉版 Flash Max 有界协作对照
apex-v06 APEX v0.6(实验) Minimal 锚定 + Pro 主导验收 + Flash Max 有界实现与研究
apex-v051 APEX v0.5.1(实验) 极薄晋级策略 + 可续租直搜 + Pro 评审后的可续轮 Flash 研究
apex-v05 APEX v0.5(实验) 持久任务状态 + 有固定上限的 Pro/Flash 定向研究对照
apex-v041 APEX v0.4.1(实验) 自适应研究租约 + Standard 工具白名单
apex-v04 APEX v0.4(实验) 按任务动态提升 + 压缩恢复 + 跨平台 Guard
apex-v03 APEX v0.3(实验) Minimal 锚定 + 一次性策略 + 按需 Standard 工具
minimal-max-v2 Minimal Max v0.2(实验) 不含 APEX 策略的稳定对照组

安装 v0.6.2 不会覆盖或改写任何早期 preset。包名继续使用 dsh-minimal-max,以保持现有
DSH profile 的插件升级路径稳定;界面产品名称使用 APEX。

APEX v0.6.2 如何工作

每条真人 user/message
  -> 请求 1:官方 Minimal persona + 平台持久 Shell + str_replace_editor
     + 一条不含能力名的宿主 Workspace 提示
  -> 只有成功的 Minimal 工具结果才晋级
  -> 请求 2 起:一次性精简能力目录 + Minimal 双工具 + dev_tool_search(不展开可选 schema)
  -> Pro 默认直接完成任务,根据任务本身建立不变量、证据缺口与完成条件
  -> 只为明确要求、项目合同或真实缺陷建立验收项;可量化要求使用最低成本的直接证据
  -> 出现具体缺口时:单独搜索并解锁所需能力,不连带暴露其他 schema
  -> 代码 Worker、Web 验收、视觉复核、研究、持久状态互不代替对方的证据
  -> 下一条真人 user/message 清除临时解锁,回到 Minimal 锚点

v0.6.2 的宿主守卫只保留通用安全与所有权边界:Workspace 内写入、Worker 非重叠路径租约、
禁止按进程名宽泛杀死、禁止自动下载浏览器二进制与修改系统设置。任务专属的安装、测试、
性能与验收预算由 Pro 结合仓库规范和真实证据决定,不由插件用固定次数代替。
POSIX Pro 可以直接使用官方 persistent Bash 已支持的闭合 heredoc;带引号的简单 cat / tee
正文按字面数据处理,重定向目标必须位于 Workspace 或系统临时目录的后代。缺失结束符会在派发前失败,
$HOME../、外部 symlink 和可执行 heredoc 中真实文件 API 的其他外部目标仍由 Workspace 守卫拒绝;
Python / Node 正文里与文件操作无关的字符串、注释和嵌入代码不会被当成 shell 路径。
带前置 cd / mkdir 的闭合 heredoc 同样按实际命令与文件操作检查;普通非执行 sed 替换程序里的
斜杠文本不会被误当成文件路径,但 sed 的读写文件命令仍会被拒绝越界。
长文件创建可用一次 heredoc,小范围修改继续优先使用 editor,不需要改写为 Python 绕行。
str_replace_editor 的 schema 与首请求形状保持不变;宿主会在 schema 校验前删除五个已知可选字段的
null 占位,但保留必填字段、未知字段和所有非 null 非法值继续校验。其他参数类型、未读先改、
EOF 范围或重复创建错误仍收敛为一条命令特定的重试形状,避免模型围绕同一个协议错误连续试探。
apex_validate_web 的合同摘要会递归排序对象键;数组与值保持原顺序,因此等价的交互对象键顺序不会
消耗一次调用,而真实的 selector、交互、时序、视口或 FPS 变化仍被拒绝。

冻结实验:APEX v0.6.1

每条真人 user/message
  -> 清除上一任务的临时解锁和任务状态
  -> 请求 1:官方 Minimal persona + 持久化 shell(POSIX: bash / Windows: pwsh)+ str_replace_editor
     + 一条不含能力名称的可信 Workspace 提示
  -> 只有成功的 Minimal 工具结果才晋级;失败调用和纯 assistant/message 不晋级
  -> 请求 2:一次性显示适用的精确 APEX 查询;工具面增加 dev_tool_search
  -> 默认:持久化 shell + str_replace_editor + dev_tool_search;不注入完整 APEX 策略
  -> Pro 继续直接设计、实现、集成和验收
  -> 具体能力缺失时:精确名称一次激活;模糊查询先列候选再解锁 APEX 或 Standard 工具
  -> 仅独立有界模块:Pro 可先定架构,但必须在编辑租约路径前划分工作项 -> 1–4 个视觉版 Flash Max Worker 后台修改
  -> Worker 请求 1:独立极小 persona + 平台持久化 shell + str_replace_editor
  -> Worker 首次工具调用后:移除 shell,保留 str_replace_editor + read + read_image + glob + grep + report
  -> Worker 运行中出现 apex_wait / interrupt_agent;结算后仍先用 apex_wait 收集证据,之后才出现续作/接管
  -> Pro editor 始终存在;仅未转移的 Worker 租约路径禁止父子并发写
  -> Pro 用 apex_wait 读取持久化停止/写入证据;过去的结束事件也能从子会话日志恢复(无 sleep 轮询、无插件墙钟上限)
  -> Worker report/settlement -> Pro 查看租约文件并建立 pending / failed / passed 验收清单
  -> 普通租约内缺陷 -> apex_continue 结构化续作原 Worker
  -> max-tokens/失败/零写入/重复运行时错误/Pro-only 修复 -> apex_takeover 显式转移租约
  -> 静态 Web 成品 -> apex_validate_web 有限运行时验收
  -> 需要视觉证据 -> apex_inspect_image 用官方 V4 Flash Vision 只读检查 1–4 张 Workspace 图片
  -> 全部检查通过 -> 一次 final;确定性页面异常、FPS 门槛失败或结构化阻塞视觉缺陷可在修复后默认使用两轮 repair-proof,上一轮明确收敛时至多三轮
  -> 所有研究:Pro 直接 web_search 并判断证据
  -> compaction/end:临时工具清零,重新锚定后恢复当前任务状态
  -> 下一条真人 user/message:开始全新的任务边界

首请求的 system prompt 仍然只有:

You are a helpful software engineer assistant.

并保持 complete: trueincludeRuntimeContext: false,工具仍只有官方 Minimal 双工具。根会话首请求会
额外收到一条宿主生成的 Workspace user instruction,因此整个消息序列不再宣称与官方 Minimal 逐字节一致;
官方 Minimal 对照 preset 本身完全不变。该提示不包含任何能力或工具名称。第一轮不会出现完整 APEX policy、
apex_buildapex_statedev_tool_search、自动 agent instructions 或 skill catalog。晋级、解锁、
任务状态和压缩恢复均从持久 session events 重建,不依赖额外状态文件或进程内缓存。

成功的首个本地工具动作之后只常驻 dev_tool_search 这一能力入口,并一次性给出可信 Workspace 根目录及
适用能力的精确查询方式;不会常驻这些工具 schema。即使 Pro 已经修改主集成文件,卡片仍可提示
apex_build;真正执行时,宿主只拒绝与 Pro 已成功修改路径重叠的租约。普通直接实现轨迹
不会看到 Worker、状态或浏览器验收 schema,也不会收到完整 APEX 策略。只有显式解锁 APEX 能力后,才注入
一段短的 Pro 主导说明。自上次成功实现编辑起,第 8 次 shell 调用给出收敛提醒;该提醒不会因使用过
broker 而失效。达到第 16 次时给出第二次提醒,之后仅暂停新的 shell 调用,直到成功实现编辑重置预算;
editor、按需工具、最终交付和任务本身不受总步骤或墙钟强杀。
apex_build 不再常驻,且不再由步骤检查点强制调用。每个选择性 Worker 都在后台运行并拥有持久 ID。
apex_wait 先订阅 Harness 的 subagent/end 生命周期事件,再检查子会话持久日志;因此 Worker 已停止但
父会话遗漏 settlement 时也会立即恢复,不会永久等待。它不使用 Bash sleeplist_agents 轮询,也不增加 Worker 墙钟上限;结算后返回
本轮 stop reason、output tokens、步骤数、工具调用数、成功写入数、触及路径和 report 状态。子任务正常完成、
报错、达到模型限制或被中断时,Harness 会向 Pro 投递 settlement;Flash 也通过 child-scoped
report 返回完成内容、剩余工作和阻塞。插件不使用关键词分类器,也不要求某一步必须委派。

Workspace 访问边界

APEX v0.6.2 默认只允许模型访问当前会话由用户选定的 Workspace。只有当前最新一条真人消息中
逐字写出的非文件系统根目录绝对文件或目录路径,才会成为该任务的一次性 Workspace 外只读授权:可以通过
readread_imageglobgrepstr_replace_editor view 查看该路径及其后代;下一条真人
消息会重新计算授权。模型回复、工具输出、较早任务、历史测试、相邻 Workspace、Home 目录和搜索中
偶然发现的路径都不能扩大授权。

外部授权不包含写权限。Pro 的 shell 可以把解析后的系统临时目录根作为工作目录,文件与 shell 工具也可访问其
后代,供一次性脚本和中间数据使用;临时目录根本身仍不能被删除、覆盖或作为最终文件目标,最终交付、截图与
验收根目录必须位于 Workspace。进入临时根后,rm -rf .rm -rf * 等整目录相对清理同样会被拒绝;明确的
临时子路径仍可删除。临时文件的回收由操作系统负责,APEX 不承诺立即清理。Flash Worker 仍只能修改自己的
Workspace 非重叠租约。bash / pwsh 不能借外部只读授权执行命令。守卫会规范化路径并检查已有
symlink 祖先,阻止从 Workspace 或临时目录内的既有链接跳到其他位置。
Workspace 根目录在第一次模型动作前已经给出,shell 也直接从该目录启动;越界拒绝保持通用错误,
不再把“报错后补发路径”当作发现机制。
这是针对模型工具调用与自主越界搜索的执行策略,不是用来对抗恶意 shell 程序的独立机密计算沙箱。

可续租直接搜索

每个真人任务先有三次直接 web_search。之后每条新查询都必须通过
dev_tool_search 同时提交:

{
  "researchGap": "仍缺少的具体证据",
  "nextWebQuery": "只针对该证据缺口的新查询"
}

成功结果只发放该查询的一次性租约。上一条租约未使用时不会发放下一条;已使用或已批准的规范化
重复查询会被拒绝。v0.6.1 不设置 10 次这类插件内固定总上限,证据仍不足时可以继续申请新的
不同查询。Harness 自身的会话生命周期、超时和工具执行边界仍然有效。

主模型 / 视觉版 V4 Flash Max 代码分工

Pro 默认直接实现。只有已经确认某个模块可以独立交付、与主实现低耦合且写入路径明确时,才通过
dev_tool_search 解锁 apex_build。Pro 可以先完成架构和主集成面;但任一成功修改过的文件都永久保持
Pro-owned,不能再租给新 Worker。工具 Guard 会按具体租约路径判断冲突,从而允许晚一点启动真正独立、
尚未触碰的叶模块,同时阻止主要工程完成后的重复施工。单文件交付物、强耦合整站实现和 ** 整个 Workspace 都不得
委派。apex_build 复用 Harness 官方 spawn provider,以可继续后台方式运行,
将 provider/model 固定为 deepseek-official / deepseek-v4-flash-vision-exp,并通过官方
agent/request 扩展点把该子任务的推理强度固定为 max。纯文本 Flash 不再进入 APEX v0.6.1。
每个代码 Worker 使用独立的短 persona You are a helpful assistant.,不继承 Pro 的软件工程 persona 或完整 APEX policy。
子任务首请求只有平台持久化 shell(POSIX bash / Windows pwsh)和 str_replace_editor,保持 Minimal 工具形状;
固定工作项明确要求不用 shell,任意 Worker shell 调用也会被 Guard 拒绝。首次工具调用进入 session log 后,shell 被移除,
只保留 str_replace_editorreadread_imageglobgrep 与 child-scoped reportread_image
只用于理解实现所需的 Workspace 视觉证据,最终视觉验收仍归 Pro。它没有网络、
Git、委派、工作流或用户交互工具。文件修改使用 Harness 原生 sandboxed filesystem,子会话固定为
workspace-write,即使父会话是 danger-full-access 也不会扩大权限。Harness 的 child-scoped
report 用于向直接父模型发送进度,不授予新的文件或命令能力。

apex_build 不再要求主模型手写六段 prompt,而是直接接收 descriptionidpathsgoal
contextnon_goalsacceptance 七个结构化字段。其中承载已验证架构事实的 context 最多
8000 字符,其余长文本字段最多 4000 字符;超限错误会同时返回标准化后的实际字符数,避免模型再用
shell 计数。宿主将这些字段编译成 Worker 的规范工作项,写入当前 Workspace 根目录及租约的精确绝对
editor 路径,并固定加入“只写租约路径、所有写入使用 editor、
禁止猜测其他根目录、禁止 shell/安装/网络/测试、由 Pro 验收”的约束。这样字段
错误会在启动前一次性返回,不会因标题拼写或段落格式消耗重复工具调用;安全的 ./index.html 仍会
归一化为 index.html。同一份近场工作指引要求 Worker 只做有界实现、先确认接口与边界、避免重复读取,
并把每条推理分支收敛到具体编辑决定或一个明确缺口;续作则只处理 Pro 已给出的缺陷证据,不重新设计模块。

最多四个新 Worker;同一模型步骤最多启动两个。插件会拒绝重复 id、重叠路径、** 根租约和越界
写入。Worker 运行期间只增加 apex_waitinterrupt_agent;结算后仍只保留 apex_wait,直到它
返回持久证据,才增加 apex_continue;所有 Worker 均完成证据交接后才增加 apex_takeover
list_agents 不进入模型工具面。Pro 的 editor 始终保留,未被任何
Worker 租用的 Workspace 路径可以继续编辑;租约内路径只有在 Worker 结算、Pro 查看实际文件并调用
apex_takeover 后才允许 Pro 修改。收到反馈并检查租约后,Pro 也可以用新证据续作原 Worker:

{
  "child_id": "<apex_build 返回的 id>",
  "work_item_id": "water-renderer",
  "evidence": ["src/water.js 的 uniform 名称与 shader 不一致"],
  "instruction": "只修复这个 uniform 错配,保持其他 API 不变。"
}

模型不再手写 APEX_CONTINUE 首行和 JSON;宿主会校验 Worker 归属、work item、租约文件读取和新证据,再编译为子会话协议。
任意 Bash 输出不再单独算作续作前的复核证据。Pro 先把验收项映射到证据并合并同类检查;对无依赖的
小型单文件任务,初始预算是一遍租约文件读取和一个最小静态或运行检查。只有任务本身涉及相关风险,或
新证据暴露缺口时,才扩展到调用链、边界、状态/资源清理、用户路径和性能。仅仅“可以运行”不算验收完成;
确认具体缺陷后,用一次 apex_continue 续交同一个 Worker。apex_state 只在长任务可能跨越上下文压缩时
保存任务级不变量与验收项,不再是 Web 验证的前置工具调用。同一个真人任务的 Web 运行验收由
第一次 baseline 自行绑定同一个检查和同一份验收合同:一次 baseline、失败后至多一次
regression;已经通过且成品未修改时直接复用证据,只有后续成功代码修改或修复失败 regression 后才运行 final。
check_id 或降低交互、时序、视口、FPS 等阈值都不能重置预算;
final 新发现的确定性页面异常、同一合同下的 FPS 门槛失败,或对最新一次通过截图给出的结构化
repair 视觉结论,都可在成功代码修复后开启 repair-proof。默认允许两轮;只有紧邻上一轮通过运行、
减少缺陷数量,或从 application-runtime 收敛到较低严重度的 performance failure 时,才开放第三轮。
同一运行时错误指纹修复后仍出现时,Flash 停止,下一轮必须先有 Pro 的直接成功修改。浏览器、超时、
清理、环境或网络阻塞单独只有一次不消耗修复轮次的复试;纯偏好和不确定视觉结论不能开启修复循环。

apex_wait 证明 Worker 达到 max-tokens、error/abort/refusal、没有成功写入,或一次 Worker 修复后仍得到
相同运行时诊断,Pro 可以在读取租约文件后调用 apex_takeover。final 暴露上述可修复运行时错误,或修复确实需要
Pro 承担时也可接管。接管要求当前所有 Worker 已结算,结果会把 work item 和路径作为持久工具元数据写入父会话;
随后该租约转交 Pro,原 Worker 永久禁止继续;其他 Pro 自有路径不受影响。缺少上下文是唯一阻塞时,
仍允许一次有证据的 Flash rebrief,避免把暂时的信息缺口误判成能力不足。

宿主级 apex_validate_web

apex_validate_web 面向已构建的静态 Web 目录。它不接受任意 shell 或 JavaScript,也不下载浏览器;宿主会:

  • 127.0.0.1 的随机端口上短暂托管 root
  • 只查找本机已有的 Chrome / Chromium / Edge,通过 Harness subprocess seam 启动一个独立进程树;
  • 关闭 Chromium 对无头后台页的 timer、occlusion 与 renderer 节流,并在结果中报告实际浏览器和图形渲染器;
  • 有限等待页面就绪,收集 console、uncaught exception、network 和 HTTP 错误;
  • 按需检查 selector / Canvas,派发有限键盘交互,对 requestAnimationFrame 做短采样,并可写入一张新的 Workspace 内 PNG;
  • 无论成功、失败、超时还是取消,都关闭自己的 server、精确终止自己的 browser 进程树,并删除自己的临时 profile。

整个真人任务只允许一次 baseline;只有失败或阻塞后才能使用一次 regression。已经通过的运行证据在成品
未修改时保持有效,不重复执行 final;后续成功修改使该证据失效,或失败 regression 已完成修复时,才使用一次 final
第一次 baseline 的结果元数据会直接绑定 check_id、断言、目录、交互、时序、视口与 FPS 门槛,
不要求模型先用 apex_state 重复登记这份合同。失败 baseline 后只有出现一次成功实现修改才能进入 regression;
已通过且没有后续实现修改时,宿主会要求复用现有证据,不允许用 final 无意义地重验。
final 之后,确定性 application-runtime failure、同一合同下的 FPS 门槛失败,或绑定最新通过截图的结构化
repair 视觉结论,在每次成功修复后默认可使用两轮 repair-proof。第三轮只有在紧邻上一轮通过运行、
缺陷分数下降或故障从 application-runtime 收敛到 performance 时开放,总修复复证最多三轮;同一运行时
指纹重复后要求 Pro 直接修改。网络、浏览器不可用、超时、清理失败或环境阻塞另有一次复试且不占修复轮次;
纯偏好或 inconclusive 不开启复证。所有运行必须复用 baseline 的 check_id、断言、root/entry、selector、交互、时序、视口与 FPS 门槛;只有
mode 和新截图路径可以变化。失败 regression 修复后可直接进入 final,不要求先把该运行检查伪装成
passed;其他验收项仍必须通过。返回的 FPS 只是无头浏览器 smoke 信号,不等于用户真实硬件性能结论。

Flash 不会收到额外 APEX 子代理长提示、自动 agent instructions、skill catalog 或 model-visible
delegation runtime context;权限与 sandbox 约束仍由 Harness 在模型外执行。普通租约内缺陷由原 Worker
修正;只有上述持久证据条件满足并显式接管后,Pro 才能修改转移的租约。v0.6.1 不内置递归 Swarm、
关键词分类器或额外路由模型。

代码子任务没有固定墙钟或绝对步骤上限,慢速 DeepSeek API 响应不会因为等待时间被插件取消。规范工作项
已经包含文件与工具边界,不再按步骤重复注入提示。只有自最近一次成功编辑后累计至少 12 次成功检查,且
最近 6 次都重复既有的同路径、同查询检查时,宿主才发送带 work item、实际成功写入路径和重复检查签名的
证据交接并停止该轮。读取新文件、提出新查询或继续产生成功写入都不会触发该交接。人工停止使用
interrupt_agent,只停止目标 Worker 当前轮次。

官方 V4 Flash Vision 只读复核

当运行时截图、渲染结果或参考图已经位于当前 Workspace,Pro 可以用精确查询
{"query":"apex_inspect_image"} 解锁视觉复核工具。一次调用接收 1–4 个 Workspace 相对路径,支持
PNG、JPEG、WebP 和 GIF,并要求给出一个明确的视觉问题。若一次通过的 apex_validate_web 已经写出
尚未审查的截图,宿主会在下一请求临时直接暴露该工具,省去额外搜索;对应截图产生视觉结果后自动收回。

宿主会通过官方 spawn provider 启动一次前台子任务,固定路由为
deepseek-official/deepseek-v4-flash-vision-exp,推理强度为 max,persona 为短视觉质量审查角色。
该子任务只看到 read_image,沙盒固定为 read-only,最多 12 个模型步骤;它逐张读取图片并固定检查
渲染伪影、曝光与可读性、材质区分、几何/对齐、用户可见需求和不确定性,返回
pass / repair / inconclusive 结构化结论。只有确定的用户可见阻塞缺陷可标记 repair;偏好和不确定观察不能。
Pro 继续负责代码修改、运行验证与最终判断。

该能力复用 Harness 的原生附件存储、图像校验和 DeepSeek 图片协议,不自行编码或复制图片,也不增加
新的依赖。它不是图像生成器,不允许视觉子任务写文件,也不会把主 Pro 路由变成多模态:APEX 主会话
仍应使用 V4 Pro;需要直接在主会话上传图片时,应另建使用官方 Vision 模型的会话。

研究由 Pro 主模型负责

v0.6.1 不提供 apex_research、通用 subagentsubagent_forkworkflowralph。Pro 自己
调用 web_search、判断来源和冲突,并通过上面的逐查询租约继续复杂研究。这样只有代码编辑能够
进入 Flash 子会话,研究与验收不会在两个模型间重复。

要求

  • Node.js >=22.19.0
  • 与固定基线兼容的 DeepSeek Harness

当前本地兼容性审查对象是 DeepSeek Harness 0.1.1-rc.1,commit
6dc6b4f9762901ca04931fdcbb25db418fadf9ed。v0.6.2 的 Minimal 双工具锚点仍与 rc.8
141eb6fef83422698aef7a981029e843e8161534 逐字节一致。完整来源与固定 commit 见
NOTICE

安装与升级

使用已安装的 dsh

cd /path/to/dsh-APEX_Plugin
dsh plugin --profile web add .
dsh web

从 Harness 源码运行:

cd /path/to/deepseek-harness
pnpm dsh plugin --profile web add /path/to/dsh-APEX_Plugin
pnpm dsh web

默认安装只维护当前开发版 apex-v062;正式对照使用 Harness 内置的官方 minimal。历史源码仍
保留在插件包中用于兼容性与回归检查,但不会再自动安装或把已卸载旧版本重新装回。最新一项日志为:

[dsh-apex] installed and mount-validated preset "apex-v062"

相同内容已存在时,installed 会显示为 existing。安装器只创建缺失目录,不覆盖同名用户
内容;若新复制的 preset 挂载失败,只回滚该目录。

确认 bundle 已进入 profile:

dsh --profile web --dump-config

输出应包含 minimal-max-preset-installerdsh-minimal-max。随后在 Web UI 新建会话并
选择“APEX v0.6.2(通用核心)”。已有会话不会自动切换 preset。

安全与 Workspace 边界

v0.6.2 在工具实际执行前拒绝已知宽泛终止形式,包括 pkillkillall
taskkill /IMStop-Process -Name,以及同一命令中的 pgrep | kill
Get-Process | Stop-Process。应记录当前任务启动的 PID,并使用:

kill -TERM 12345

Windows 对应使用 taskkill /PID 12345Stop-Process -Id 12345。Guard 不增加首请求
prompt 或工具 schema。

playwright installplaywright@<version> installpuppeteer browsers install 等浏览器二进制下载会被拒绝;
宿主验证器复用系统已有浏览器。当本任务已经成功写入 HTML,Pro 随后开始探测或安装
Playwright、Puppeteer、jsdom、Selenium、Canvas 仿真依赖,或自行搜索系统浏览器路径时,apex_validate_web
已经随成功 HTML 写入自动出现在下一请求,守卫会要求直接使用它。这条规则由真实工具轨迹触发,不读取用户
提示词关键词,也不会把浏览器工具常驻到非 Web 任务。默认交付写入仍发生在当前 Workspace;系统临时目录及后代
只用于可丢弃中间数据,用户在最新真人消息中明确给出的其他外部绝对路径只产生一次性只读授权。背景进程、依赖安装、Shell 编写与验收轮数不再被
插件的全局工程启发式一刀切限制;它们应遵循当前项目规范与任务证据。
Shell 路径检查会先排除网络 URL、脚本注释和语言运算符,再检查真正出现的路径;Workspace 内相对文件
参数与系统临时目录后代可以正常使用,/Applications../、Home 别名和可执行脚本中的其他真实外部文件参数仍会被拒绝。

使用 Standard 工具

通常只需描述任务。第一轮成功工具动作之后,模型会收到一次精简能力目录消息,并看到
dev_tool_search;目录列出 APEX、研究和常用 Standard 工具的准确名称与单句触发条件,但不会展开任何
可选工具 schema。知道精确工具名时,
一次调用即可解锁,例如:

{"query":"apex_build"}

只有不知道工具名时才先做模糊搜索,使候选写入当前任务的持久结果:

{"query":"web"}

若非空查询没有词法命中(例如查询语言与英文工具描述不同),broker 会返回最多 20 个稳定排序的
allowlist 候选摘要,但不会自动解锁任何能力;模型仍须从结果中准确选择一个名称再次提交。该回退不读取
任务关键词、不增加额外模型调用,也不会把候选 schema 常驻到后续请求。

然后每次只解锁一个此前发现的名称:

{"toolNames":["web_search"]}

自然语言长查询也可以按命中词数量排序:

{"query":"filesystem grep"}

一次最多返回 20 个白名单工具及首行说明,不会把整套 Standard schema 放入每次请求。成功解锁
从下一条模型请求生效,持续到下一条真人用户消息或本次 compaction。临时注册但不在当前
Standard 白名单中的外部工具不会被发现或解锁。

知道可选能力的精确名称时可一次解锁;不知道时先用中性需求搜索候选。插件不会因为任务看起来像
Web 开发、物理模拟或大型工程就自动解锁或强制使用它们。
精确命中或提交已发现名称后,结果会直接要求下一请求使用目标工具,不再同时给出“再次搜索”的矛盾提示。

视觉复核同样有精确名称,截图位于 Workspace 后可直接解锁:

{"query":"apex_inspect_image"}

随后由 Pro 提交相对图片路径和一个聚焦问题;视觉子任务只返回证据,不修改文件。
如果图片来自 apex_validate_web,视觉复核只接受最新一轮宿主截图,并同时校验截图 SHA-256 与截图后
是否出现成功实现修改;任何一项变化都必须按验收器返回的合法下一模式生成新截图。每次 Web 验收结果会
返回当前合法的下一模式,以及 baseline、regression、final、repair-proof 和环境复试的剩余预算;final
已使用但修复证据已满足时,会直接给出可复制的 "mode":"repair-proof" 形状。

跨平台状态

  • macOS / Linux:复用 Harness 的 persistent Bash 与同一份 preset composition。
  • Windows:复用 Minimal 的 persistent PowerShell,首请求工具名为 pwsh,无需 Git Bash fallback。
  • Guard:同时识别 POSIX/Windows 宽泛终止命令,不对根会话施加固定 Shell 或研究次数。
  • Vision:三端都复用 Harness 原生 read_image 与官方 Vision 路由;Windows 仍需单独做原生端到端验证。
  • CI:cross-platform.yml 会在 Ubuntu、macOS、Windows 上运行完整 npm run check

Linux 与 Windows 只有代码合同和 CI 路径时,不视为已完成对应原生主机端到端验证。

自动验证

插件没有第三方开发依赖,不需要运行 npm install

cd /path/to/dsh-APEX_Plugin
npm test
npm run check

验证覆盖:

  1. 官方 rc.8 Minimal composition 与固定 commit 逐字节一致;历史版本继续锁定各自旧基线。
  2. v0.6.1 整树摘要不变,v0.6.2 只作为新 preset 增加。
  3. v0.6.2 根会话首请求使用 Minimal system prompt 与双工具,同时保留一条不含能力名的 Workspace 提示。
  4. 只有成功 Minimal 工具结果才晋级;晋级后注入一次精简能力目录并只常驻 broker,不发送可选工具 schema。
  5. 研究、代码 Worker、Web 验收、视觉复核和状态工具可独立解锁,不会相互带出 schema。
  6. 根会话可按任务需要使用后台进程、Shell 编写、依赖安装和重复研究;连续只读调研只触发一次非阻断收敛提醒。
  7. Workspace 路径扫描不会把网络 URL、脚本注释或 // 运算符误判成外部文件;shell 可进入系统临时目录根并使用其后代,但删除或覆盖临时根及其他真实越界路径仍会被阻止。
  8. 精确能力解锁不会要求重复搜索;成功 HTML 写入会直接暴露 Web 验收,验收结果会返回下一合法模式与剩余预算。
  9. Web 验收截图通过最新轮次、实现代次和哈希三重绑定后才可进入视觉复核。
  10. Workspace 外部只读授权、symlink 越界、Worker 租约、宽泛杀进程、浏览器下载和系统设置防护仍有回归验证。
  11. 代码 Worker、视觉子任务和宿主 Web 验收的成熟能力包保留原有合同,但不属于默认轨迹。
  12. macOS、Linux 使用 persistent Bash,Windows 使用 Minimal persistent PowerShell 的 composition contract。

如果插件与 Harness 不在默认相邻目录,可指定 checkout:

DSH_CHECKOUT=/path/to/deepseek-harness npm test

挂载验证

需要独立检查时可以指定临时 DSH home:

TEST_ROOT=/path/to/test-directory
TEST_HOME="$(mktemp -d "$TEST_ROOT/apex-v0.6.2-home.XXXXXX")"
DSH_HOME="$TEST_HOME" dsh plugin --profile web add /path/to/dsh-APEX_Plugin
DSH_HOME="$TEST_HOME" dsh --profile web --dump-config
DSH_HOME="$TEST_HOME" dsh web --port 0

检查 .agent-presets/apex-v062/ 是否包含 composition、策略、Guard 和全部跨平台运行模块,并在
新会话中确认:

1. 每条真人任务首次请求:可信 Workspace 提示 + 平台持久化 shell(`bash` 或 `pwsh`)+ str_replace_editor
2. 失败工具调用或纯 assistant/message 后:仍是 Minimal 双工具
3. 首次成功工具结果后:平台持久化 shell + str_replace_editor + dev_tool_search;仅显示精简名称目录,不展开可选 schema
4. 唯一匹配或精确名称可一次激活;歧义查询需先列候选;各可选能力包可独立解锁
5. Worker 运行和未取证结算状态只出现等待工具;取证后才出现续作/接管工具;Pro editor 始终存在
6. 下一条真人任务或 compaction 后:重新回到 Minimal 锚点

模型能力评测

结构正确与模型能力是两个独立验收层。建议使用同题盲测:

  • A:官方 minimal
  • B:apex-v062

保持同一模型端点、版本、推理强度、max tokens、题目、workspace 初始状态和权限。每组使用全新
会话并至少重复 10 次,记录完成率、硬性需求覆盖率、工具参数合法率、返工次数、输入/输出 token、
延迟、Flash 编辑次数、Pro 审查后发现的缺陷和修复轮数。比较 A/B 判断 v0.6.2 的净影响与额外
成本。不要以单次成功宣称普遍提升。

已发布的 pilot

已知边界

  • 动态提升按真人消息划分任务,不做语义任务分类或自动预测工具。
  • Flash Max 编辑与 Pro 验收都是新的实验变量,必须通过重复 A/B 评测判断收益与副作用。
  • 是否委派由主模型依据实际耦合度判断;插件不读取关键词,apex_build 不常驻,也不存在 Worker-first
    或第 8 步强制调度。默认路径始终是 Pro 直接实现;只有 Pro 已修改的具体路径会关闭租约。
  • apex_build 最多运行四个可继续后台 Worker,但只有写入路径明确互不重叠时才允许并行;它不是
    自动无限 Swarm。能否发现并修复缺陷仍取决于主模型是否检查真实 diff、调用链和关键测试。
  • 插件不设置 Worker 墙钟超时;Harness、provider、网络层或用户主动中断仍可能结束一次调用。
  • apex_state 是可选的长任务压缩恢复记录,不是自动理解器,也不再是 apex_validate_web 的前置条件;主模型仍需用真实工具结果校正任务状态。
  • apex_validate_web 只服务于已构建的静态 Web 目录,不运行用户自定义 server command,也不把无头浏览器的 FPS 当作真实硬件 benchmark。
  • repair-proof 只接纳确定性页面异常、同合同 FPS 门槛失败或绑定最新通过截图的结构化阻塞视觉证据;默认两轮、收敛时最多三轮,外部环境复试另计,但仍不是任意失败后的无限重试。
  • 停滞检测是三次快照上的确定性启发式,不理解语义。
  • v0.6.2 不设直搜次数或查询租约;研究仅由无法从 Workspace 证据或已检查不变量确定的关键领域缺口触发,
    结论必须落回实现约束或测试,其准确度与成本仍需用真实轨迹校准。
  • Flash 为了保持官方 Minimal 首请求形状仍会看到平台 shell,但固定工作项要求不用 shell,Guard 会
    拒绝任意 Worker shell 调用,第一次工具调用后工具门也会移除 shell,避免重复尝试。所有代码写入只使用
    str_replace_editor。Pro 始终保留 editor,并可继续修改未租出的路径;只有 Worker 的未转移租约会被
    阻止并发写入。
  • 状态化工具门和宿主复核改善的是执行轨迹约束;是否提高最终成品质量仍必须通过新的同题 A/B pilot
    验证,不能由结构测试直接推断。
  • v0.6.2 保留的可选代码与视觉子任务都只使用 deepseek-official/deepseek-v4-flash-vision-exp 并设置
    reasoningEffort: max;纯文本 Flash 不再使用,也不会改写主模型。
    若未来 provider/model 目录不再支持该强度,请求会明确失败而不会静默降级。
  • 视觉复核一次最多读取四张 Workspace 内的 PNG、JPEG、WebP 或 GIF;不接受外部绝对路径,也不自动
    修复代码。视觉判断仍可能出错,Pro 必须结合源代码和运行证据作最终判断。
  • 进程 Guard 覆盖已知按名称宽泛终止形式;它不是完整 shell 解析器,也不阻止任务必需的有界后台进程。
  • 工具白名单固定为当前 Standard 模型工具;Harness 新增工具时必须审查后显式加入。
  • Windows 的 persistent PowerShell 路径来自官方 Minimal composition;真实 Windows 主机上的原生端到端表现仍需单独验证。
  • Harness 升级若改变 Minimal 或 Standard composition,基线测试会有意失败,必须先审查差异。
  • 删除 bundle 不会自动删除已安装 preset;停止 DSH 后应通过 preset 管理能力显式删除不再使用
    的目录。

研究依据与致谢

感谢以上作者和项目公开实验、代码与设计思路。APEX 是独立社区项目,不隶属于 DeepSeek,
也不代表 DeepSeek 官方背书。

许可证

MIT。第三方来源、采用范围与固定 commit 见 NOTICE

安装

🧩 让 Agent 自动装(推荐)

装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:

dsh plugin add dshbase-catalog

然后对 agent 说「帮我装 dsh-APEX_Plugin」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包

该插件是 GitHub 源码(未发 npm)——直接从仓库装:

Web profile:

dsh plugin --profile web add github:GTC2080/dsh-APEX_Plugin

Headless(CLI)profile:

dsh plugin --profile headless add github:GTC2080/dsh-APEX_Plugin

实测报告

尚未 L3 验证——若已跑过,见下方失败备注。

状态:pending · 最近测试 2026-08-26 · 标记 webonly
备注:验证: web-only;待 L4 web CDP;L4 web CDP runtime-fail on dsh 0.1.0-rc.8. 浏览全部待验证失败 →
安全:尚未扫描——我们的每日静态扫描将很快覆盖它。

分享徽章

Developer 里更多

浏览全部 7789 个插件 →