🔄 dsh-session-sync

September 2, 2026 · View on GitHub

🔄 dsh-session-sync

  • 1024 商店渠道:先 npm i -g dsh1024,再 dsh1024 plugin --profile web add dsh-session-sync(计入 deepseek1024.com 安装排行)。

DeepSeek Harness 的跨设备会话同步 —— 为你的会话存储建立专用 git 镜像。

在设备间同步会话,冲突时两边都保留,绝不丢失任何一轮。

官方仓库。 本仓库是 dsh-session-sync 的唯一官方仓库,由 PerryLink 维护。其他账号下的同名仓库与本项目无关。

License DSH plugin Node CI Version npm version npm downloads

English · 简体中文 · Español · Português · हिन्दी


兼容性

项目状态
HarnessDeepSeek Harness 0.1.2-alpha.5(2026-09-02 已适配):会话信封保留 ignorable 字段但仅用于存量日志读取兼容——Session.append 仍无法盖章,门控行为不变。
Node^22.19.0 || >=24.0.0
平台任何能运行 git 和 DSH 的环境(基于 git 镜像;无平台特定代码)
模型纯文本模型即可完整支持;无需视觉或额外模型能力

你能得到什么

dsh-session-sync 把你的 DSH 会话存储镜像到一个专用 git 工作树,并同步到你自己控制的远端 —— 无云服务、无第三方存储:

  • /sync 命令 —— status(分支、脱敏后的远端、领先/落后、未提交文件、fork 文件)、difflogpullpushhelp
  • sync_status / sync_pull / sync_push 工具 —— 在轮次内为模型提供同样的能力。
  • append-only 冲突裁决 —— 会话日志是 append-only;任何分歧都会两边都保留(本地版本保留、远端版本留存为 fork 文件),绝不静默覆盖。分歧的会话还可在会话层面 fork。
  • 自动模式 —— 启动时拉取、每个关闭轮次后推送、周期拉取,全部可配置且可逆。
  • 写操作走确认门 —— pull/push 会先询问(经 userQuestionsapproval);只读界面从不询问;没有回答者时操作失败关闭。
设备 A                              远端(你的 git 仓库)                  设备 B
$DSH_HOME/sessions ──镜像──▶ 提交 ──推送──▶ [sessions] ──拉取──▶ 合并(两边保留 + fork)

快速开始

# 1. 把 bundle 安装进你的 profile
dsh plugin --profile web add "github:PerryLink/dsh-session-sync#main"

# 或从 npm(已发布版本)
dsh plugin --profile web add dsh-session-sync

# 2. 指向一个私有 git 远端并核对挂载行
dsh --profile web --dump-config | grep -A2 'id: session-sync'

然后在你的 profile patch 里设置远端(基线应是私有仓库)并同步:

- insert:
    - id: session-sync
      name: dsh-session-sync
      config:
        remote: git@github.com:you/your-dsh-sessions.git
> /sync status
> /sync pull
> /sync push

安装与卸载

  • git 通道(最新 main):dsh plugin --profile web add "github:PerryLink/dsh-session-sync#main"(等价于从 git+https://github.com/PerryLink/dsh-session-sync.git 安装)。无构建步骤 —— index.mjslib/ 即发布产物。
  • npm 通道(已发布版本):dsh plugin --profile web add dsh-session-sync
  • tarball 通道:在本仓库执行 pnpm pack,然后 dsh plugin --profile web add ./dsh-session-sync-<version>.tgz
  • 卸载dsh plugin --profile web remove dsh-session-sync(或从 profile patch 删除该行)。

配置

所有可调项都是 Schemastery Config 字段(可从 cordis.yml 覆盖)。按 id 的覆盖会替换整行 —— 重述你需要的每个键。cordis.patch.yml 对每个键都有行内注释。

默认值含义
enabledtrue总开关;false 卸载命令、工具、监听器与自动模式
backendgit同步后端:git(明文镜像)或 encrypted(age 加密镜像内容)
sessionRoot''会话存储根;空 = $DSH_HOME/sessions(两者皆缺加载失败)
repoDir''同步工作树根;空 = $DSH_HOME/dsh-session-sync/repo
remote''远端地址(pull/push 前必须非空;status/diff 无需)
branchmain远端分支名
gitBingitgit 可执行路径
ageBinageage 可执行路径(backend: encrypted 时探测;缺失降级明文)
ageRecipient''age 收件人(公钥/身份串);空 = 无法加密、降级明文
ageIdentity''无口令 age 私钥文件路径(用于解密);空 = 无法解密、降级明文
autoPullOnStartfalse插件挂载时拉取一次(配置即授权,不再确认)
autoPushOnTurnEndfalse每个关闭轮次后推送
pullIntervalMinutes0每 N 分钟周期拉取(0 = 关闭,最大 10080
confirmViaauto确认通道:auto(优先 userQuestions,其次 approval)、userQuestionsapproval
graceMs10000git 终止宽限(毫秒)
commandTimeoutMs120000单条命令超时(毫秒)
maxOutputBytes262144单流收集输出上限(字节)
commitNamedsh-session-sync提交者名
commitEmaildsh-session-sync@localhost提交者邮箱
registerCommandtrue注册 /sync 命令
registerToolstruetools 服务存在时注册 sync_* 工具

在你的 profile patch 中的覆盖示例:

- insert:
    - id: session-sync
      name: dsh-session-sync
      config:
        remote: git@github.com:you/your-dsh-sessions.git
        branch: main
        autoPushOnTurnEnd: true
        pullIntervalMinutes: 30
        confirmVia: userQuestions

工具与界面

界面只读需要确认说明
/sync status分支、脱敏远端、领先/落后、未提交文件、fork 文件、最近推/拉
/sync diff未提交变更 + HEAD..remote 统计(只读)
/sync log同步仓库最近提交
/sync pullfetch + 合并(两边保留语义;本地保留、远端留存为 fork)
/sync push镜像 + 提交 + 推送;绝不强推,被拒时拉取调和后重试一次
sync_status为模型提供 /sync status 同样的信息
sync_pull模型可调用的拉取
sync_push模型可调用的推送

权限与数据

  • 权限:写操作走确认门(confirmVia);插件从不重新实现或绕过 harness 的 userQuestions/approval 服务。自动模式由配置授权覆盖,不再确认。
  • 数据:同步元数据(设备 id、最近推/拉、最近推送头、最近错误)存于 session-sync 存储领域。会话文件按不透明字节复制 —— 插件从不解析它们。设备 id 也写入同步仓库的 device.txt,用于跨设备 fork 归属。
  • 会话日志sync/pushsync/pullsync/conflicttypes.d.ts 中声明;仅当宿主收录这些类型时才追加(见已知限制)。所有写入与展示的内容都经过脱敏。

安全边界

  • 绝不静默覆盖。 append-only 三分支合并在任何分歧时都保留两边;fork 文件永不被删除,git 绝不强推、reset、rebase 或切换分支。
  • 路径收容。 文件按不透明字节镜像、拒绝符号链接,每次路径拼接都做收容校验(PATH_UNSAFE 响亮失败)。
  • 脱敏输出。 远端 URL 凭据、令牌与 key=value 密钥在进入模型或日志前被打码;路径展示拒绝根外路径。
  • 不存凭据。 插件自身不存凭据;git 凭据由你常规的 git credential helper 管理。age 身份/接收方文件由你管理,密钥绝不进入同步仓库。
  • git 加固。 git 以 GIT_TERMINAL_PROMPT=0GIT_OPTIONAL_LOCKS=0 运行,带截止时间与信号边界,输出按流封顶。
  • 失败关闭。 缺少确认回答者、缺少远端或不安全路径都会响亮拒绝操作。

加密与威胁模型

backend: encrypted 在镜像之上增加一层可选的 age 加密:会话字节在提交与推送前加密为 encrypted/**/*.age 文件,合并前再解密回本地明文镜像。三方合并始终在本地明文上进行,因此追加式保留双方语义不变。

加密保护什么:

  • 远端中的镜像内容。 你推送的会话文件是 age 密文;远端主机、其运维者以及任何克隆该仓库的人,没有私钥都看不到明文的会话字节。

加密保护什么(边界):

  • 密钥与 age 身份由你管理。 接收方/身份文件从不由插件随包分发、存储或轮换。密钥泄露会使它保护的镜像内容暴露。请使用无口令身份并把它放在仓库之外。
  • 远端实际仍是私有仓库。 git 元数据——提交信息、.gitignoreencrypted/ 路径结构、分支名与推拉活动——对远端主机依然可见。加密隐藏的是内容,不是你在同步这个事实,也不是会话树的形态。
  • 明文仍存在于本地。 <repoDir>/sessions/ 的镜像在磁盘上是明文;加密保护的是传输中/远端的那份,而非本地磁盘加密或正在使用的会话存储。
  • 优雅降级意味着明文。 使用 backend: encrypted 时,若 age 缺失,或 ageRecipient/ageIdentity 为空,插件会回退到明文 git 路径并在状态/日志中显式告警——它绝不假装已经加密。在把远端当作已加密之前,先检查 /sync status 中的告警。

基线:backend: git(默认)下,会话字节以未加密形式存放在你的 git 远端——请使用私有仓库。

已知限制

  • 加密可选。 backend: encrypted 增加一层 age 加密(见上文「加密与威胁模型」);age 或密钥缺失时它会显式告警并降级为明文。backend: git(默认)下,会话字节以未加密形式存放在你的 git 远端 —— 请使用私有仓库。
  • 依赖 git。 插件需要 git 可执行文件与 subprocess 服务;没有它们时同步操作会给出明确原因失败(profile 仍可启动)。
  • 0.1.0-rc.6/0.1.0-rc.8/0.1.1-rc.2/0.1.2-alpha.2/0.1.2-alpha.3/0.1.2-alpha.5 上的会话事件。 harness 尚未收录 sync/* 事件类型,因此会话日志追加被跳过(会话仍可加载);宿主收录类型或 Session.append 暴露 ignorable 信封后插件会自动开启。
  • 轮次间的 approval /sync 在轮次之间运行,approval 通道没有开放轮次可挂靠;请对命令式同步使用 confirmVia: userQuestions,或在轮次内经工具驱动同步。

开发

pnpm install                                       # node ^22.19 || >=24
pnpm run typecheck && pnpm run typecheck:ci        # tsc --checkJs,针对已发布的 0.1.2-alpha.5 peers
pnpm test                                          # node --test(12 个测试文件;git 引擎套件在无 git 时跳过)
pnpm run verify:self-contained                     # 依赖 spec 可从 registry 解析
pnpm run verify:artifacts                          # 发布文件齐全 + index.mjs 可 import
pnpm run check:readmes                             # 五语 README 一致性
pnpm pack                                          # 发布 tarball

无构建步骤:纯 ESM,index.mjslib/ 即发布产物。

Topics

dsh, dsh-plugin, deepseek-harness, deepseek, cordis, session-sync, session, git, sync, cross-device

贡献者

  • @PerryLink —— 创建者与维护者:git 镜像引擎、append-only 两边保留合并、/sync 命令与 sync_* 工具、自动模式、脱敏器与五语文档。

这是 PerryLink 维护的 33 个 DeepSeek Harness 插件 之一。如果它能帮到你,其他的也会:

PluginOne-liner
dsh-dsh-auto-review审批链上的第二模型自动审查,默认失败关闭
dsh-dsh-background-agents带 Web UI 侧栏、消息与中断的持久后台子代理
dsh-dsh-budgetDeepSeek Harness 的成本治理:预算、碳排与延迟一屏呈现。
dsh-dsh-checkpoint-rewindClaude Code /rewind 等价:快照、会话 fork、一次性恢复
dsh-dsh-claude-move把 Claude Code 会话、记忆、技能与 CLAUDE.md 迁入 DSH
dsh-dsh-click跨平台原生桌面控制(DeepSeek Harness),Windows 优先。
dsh-dsh-composer-historyWeb 输入框的终端式历史:方向键、Ctrl+R 搜索
dsh-dsh-data-quality数据集质量检查与引文核查(本插件可选消费的数字核查桥)
dsh-dsh-defendDeepSeek Harness 的提示注入、越狱与密钥泄露防护。
dsh-dsh-doublecheck工程纪律守卫:需求质询、测试门禁、对手评审
dsh-dsh-drawDeepSeek Harness 的统一静态图像生成路由。
dsh-dsh-fastDeepSeek Harness 只读性能诊断。
dsh-dsh-fund-research面向中国公募基金的确定性研究报告
dsh-dsh-github面向 DSH 的 GitHub PR/issues 集成,每次写入经审批门控
dsh-dsh-industry-research行业研究编排,经本插件的 ctx.researchReport.assemble 封存交付物
dsh-dsh-libraryDeepSeek Harness 的本地文档知识库。
dsh-dsh-local-aiDeepSeek Harness 的本地模型(Ollama)接入。
dsh-dsh-lsp-actions通过语言服务器的 LSP 诊断、格式化、补全、代码操作与重命名
dsh-dsh-maskPII 脱敏中间件:模型边界匿名化、展示层还原
dsh-dsh-mcp-panel只读 MCP 运行时面板:/mcp 命令 + 带状态、工具与错误的 Settings 标签页
dsh-dsh-memento审批门控的跨会话记忆:ctx.memory 接缝 + SQLite + 记忆工具
dsh-dsh-observeDeepSeek Harness 的 OpenTelemetry 与 Langfuse 可观测导出器。
dsh-dsh-output-stylesClaude Code outputStyles 等价的运行时风格切换
dsh-dsh-permission-rulesClaude Code 风格声明式 allow/deny/ask 权限规则,带审计
dsh-dsh-plugin-guide作为按需代理技能的插件开发知识库
dsh-dsh-research-report可验证研究报告引擎:内容寻址证据账本与封存版本
dsh-dsh-scoreDeepSeek Harness 插件的多维质量评分。
dsh-dsh-session-pin在 Web 侧栏置顶会话,带持久排序
dsh-dsh-skill-pack-security安全审计技能包:密钥扫描、依赖与供应链审查
dsh-dsh-talkDeepSeek Harness 的语音优先会话闭环:对它说,听它答。
dsh-dsh-test-driveDeepSeek Harness 插件的隔离试装冒烟。
dsh-dsh-translateDeepSeek Harness 的厂商参数翻译与确定性 JSON 修复。

许可证

LICENSE (Apache License 2.0) © 2026 dsh-session-sync contributors