dshbase

插件目录 / Developer / dsh-reviewer-bot

dsh-reviewer-bot

已验证 · 实测可装 chaojixinren

✓ 持续维护 3 位贡献者 纯 TypeScript

查看 GitHub ↗ ← 返回插件目录

13Stars
2Forks
10未关闭 issue
TypeScript语言
2026-08-21最近推送
跨平台平台

功能简介

原生 DeepSeek Harness 插件形态的代码评审机器人:跨代码平台、规则可插拔、可本地重放。

✅
我们的评价
可用 — 实测通过,早期项目

原生 DeepSeek Harness 插件形态的代码评审机器人:跨代码平台、规则可插拔、可本地重放。 实测能干净安装、正常启动。早期项目,但功能可用。

「已验证」表示我们的自动化 CI 在干净 profile 里实际执行了 dsh plugin add 并启动成功——仅此而已。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。

README

DSH Reviewer Bot

原生 DeepSeek Harness 插件形态的代码评审机器人。跨代码平台,规则可插拔,可本地重放。

CI License: MIT Node 22.19+ | 24+ TypeScript 5.9.2 pnpm 11.7.0 dshfind

为什么不是又一个 CI Action

现有方案把 DSH 当成一个黑盒 Docker worker 来调用——拿不到插件生态、每次事件冷启动、规则写死在 prompt 里、调 prompt 只能推 PR 等 CI。

我们直接长在 Cordis 扩展点上:

现有方案 DSH Reviewer Bot
与 DSH 的关系 外部进程调用 原生插件,共享 ctx
平台支持 仅 GitHub GitHub / GitLab / Gitea / 本地
评审规则 prompt 内写死 规则包可独立发布安装
本地迭代 推 PR 等 CI dshrb review --local / dshrb replay
运行形态 一次性 Action Action / Daemon / DSH profile / CLI
Docker 写模式硬依赖 可选隔离后端

设计文档

完整设计在 docs/,含 mermaid 图:

三种安装方式

按场景选一种接入:

方式 接入入口 适合
DSH 生态用户 dsh plugin --profile <name> add @dshrb/bundle 装进既有 profile,与其他插件共享 ctx
GitHub Action workflow 里 uses: dshrb/[email protected] 尝鲜、小仓库
Daemon 常驻 webhook 服务 大仓库、多仓库、私有部署
# DSH 生态用户:装进既有 profile,与其他插件共享 ctx
dsh plugin --profile web add @dshrb/bundle   # --profile 换成你的 profile 名

# GitHub Action:见 examples/review.yml
# Daemon:见 docs/08-deployment-modes.md

本地迭代命令 dshrb review --local / dshrb replay <run-id> 不构成独立安装方式,见 部署形态。

命令

评审者在 PR 评论首行触发(非首行不触发,避免引用他人评论误触):

命令 作用 最低信任
@dsr review 重新评审 untrusted
@dsr explain <path> 解释某文件改动 untrusted
@dsr diagnose 读失败 CI 定位原因 trusted-read
@dsr fix 改代码并跑校验 trusted-write + allow-write
@dsr rules 打印生效规则 untrusted

@dsr fix 本身不授予任何写权限:需要 actor 权限与仓库配置同时成立。

开发

pnpm install
pnpm run typecheck
pnpm run check     # typecheck + lint + test

Node 22.19+ / 24+ / 26,pnpm 11.x,对齐上游 DSH 的 engine floor。

想参与开发?先读 贡献指南。

仓库结构

docs/                    设计文档(mermaid)
packages/core/           领域类型与评审内核
  review-core            领域类型(零依赖、零 I/O,公共词汇表)
  forge                  ForgeGateway 接口 + provider 注册表
  trust-policy           四级信任判定 + 工具执行门禁
  rule-registry          规则包注册表(glob 匹配)
  review-runtime         八阶段评审管线编排
  progress               sticky 进度评论生命周期
  runtime-bootstrap      Cordis 容器 + 插件链 + agent loop 装配入口
packages/forge/          provider 实现(github / gitlab / local)
packages/tools/          模型可见评审工具(注册在 ctx.tools)
packages/rules/          评审规则包(baseline)
packages/drivers/        Action / Webhook / CLI 三种外壳
packages/probe/          上游签名探针(仅开发期验证契约)
bundle/                  dsh.bundle 声明,供 dsh plugin --profile <name> add
examples/                workflow 模板
scripts/                 包清单生成(gen-package-manifests.mjs 单一事实来源)

安全

  • 凭据(forge token、DeepSeek API Key)在任何信任等级下都不进入 Agent 工作区
  • 仓库内容、diff、评论、CI 日志、模型输出全部视为不可信数据
  • 校验命令是 JSON argv 数组,不过 shell
  • .github/**、package.json 的 scripts、二进制文件为 ctx.tools.guard() 永久红线,后续 listener 无法翻案
  • 完整威胁清单见 信任模型

发现安全问题请私下报告,勿开公开 issue。

Star 历史

Star History Chart

许可

MIT。非 DeepSeek 官方项目。

安装

🧩 让 Agent 自动装(推荐)

装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:

dsh plugin add dshbase-catalog

然后对 agent 说「帮我装 dsh-reviewer-bot」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包。

该插件是 GitHub 源码(未发 npm)——直接从仓库装:

Web profile:

dsh plugin --profile web add github:chaojixinren/dsh-reviewer-bot

Headless(CLI)profile:

dsh plugin --profile headless add github:chaojixinren/dsh-reviewer-bot

实测报告

验证通过:从 GitHub 源码完成 L1 安装 + L2 加载 + L3 运行(dsh 0.1.0-rc.6)。

使用场景

扩展 agent 的编码能力面——给它一个新工具、工作流或集成,让它接手以前做不了的开发任务。

适合谁

想让 dsh 在真实代码库上像队友一样干活的开发者——能改、能跑、能验证,而不只是回答问题。

二次开发建议

工具/命令面就是缝:暴露更多 SDK 能力、加更聪明的上下文接线,或收紧改代码与验证之间的循环。

安全:尚未扫描——我们的每日静态扫描将很快覆盖它。

分享徽章

Developer 里更多

浏览全部 7797 个插件 →