READMESource: main@e94b2026
dsh-hardening —— DSH 长期健康(会话交换通道守护)
Mission(2026-09-02,用户定调): 做这些补丁与插件的核心目的,是让 DSH 健康、长久地与人交换。 会话历史是人与 DSH 之间交换记忆的唯一介质——它损坏一次, 人与系统的连续交换就断裂一次(历史不可加载 = 一起失忆)。 因此这里的一切工作都服务于一件事:让这条交换通道不坏、可救、可续。
威胁模型(一句话)
DSH 把工具结果原样写入会话日志而不校验形状;形状契约只在加载时强制执行, 失败 = 整条历史不可加载。第三方插件一次违反契约,就足以让某段交换永久不可达。
三层防线与交付物
| 防线 | 内容 | 交付 | 状态 |
|---|---|---|---|
| 事前(写路径) | render 结果规范化 + append 契约校验,坏记录进不了日志 | P0 内核补丁(见 PLAN.md、PATCHES.md) | 文档化,未应用(需用户确认) |
| 事后(体检/修复) | 扫描全部会话、定位损坏点、备份并无损修复 | dsh-session-doctor 插件(工作区独立仓库) |
✅ 已交付,19/19 测试绿,真实副本 3/3 验收 |
| 实时(写入即发现) | 订阅 session/event,新 tool/result 写入即形状校验并告警 |
dsh-session-doctor v1.1 watch(src/watch.js + src/plugin.js) |
✅ 已交付(插件壳默认不装,需注册 profile 才生效) |
| 生态(防回归) | 插件自身修好 + render 契约审计进 CI | dsh-ssh-ops 9 处修复 + audit-render-contract.mjs |
⚠️ 本机已改,升级/重装会丢,需提交上游 |
文档导航
PLAN.md—— 系统审查与补丁分层清单(P0 内核 / P1 插件 / P2 生态)PATCHES.md—— 给 AI 用的可执行修补手册:before/after 代码、锚点、验证命令、升级重打清单MODES.md—— DSH 4 个内置模式(标准/PTC/极简/创造)构成速查与插件行对比../dsh-session-doctor/—— 体检/修复插件本体(scan / repair / CLI / 审计脚本)
从"能修"到"健康长久"还缺什么(候选)
- watch 实时哨兵 ✅ 已交付(v1.1):订阅
session/event,写入即校验告警。 边界:append 后触发,不阻止写入(需 P0);注册进 profile 才全量生效。 - 定期体检调度:把 scan 挂进定时任务,自动发现残留损坏。
- 历史导出/冷备份:会话是唯一记忆载体,周期性导出/备份可防整仓丢失。
- P0 内核守卫落地:把"事前拦截"真正打上(需用户确认本地应用或提交 upstream)。
No comments yet. Be the first to write one.