dsh-novel-writing

August 29, 2026 · View on GitHub

DSH(DeepSeek Harness)自动化小说写作发布流水线插件:把 claude-writing-workflow 的端到端创作质量体系迁移为 agent 预设,并用 宿主插件补齐项目管理、可视化工作台、多平台发布配置与数据闭环——门禁从「靠 AI 自觉」升级为「代码强制」。

dsh-plugin preset CI license


项目目标

写一部能赚钱的网文,难点从来不是「生成文字」,而是:选对赛道 → 大纲不崩 → 正文不离纲 → 审查不放水 → 发布不走样 → 数据能反馈到写作方向。原 claude-writing-workflow 用 26 个 SKILL + 16 个专业 Agent + 零容忍门禁解决了前四件事,但受限于终端形态:门禁靠模型自觉、无界面、无持久数据通道、无法管理多部小说。

本插件在 DSH 上补齐这一层:

需求实现
① 迁移源工作流为 agent 预设agent-presets/novel-writing/:Coordinator 人设(三层角色模型)+ 29 SKILL(26 个迁移 + 3 个 DSH 原生)+ 16 Agent 参考
② 小说管理与人机高价值互动宿主 novel-writing 服务管理 workspace 多书目(小说管理工作台:书目管理 + 一键新建小说 + 卡片 🗑 删除——宿主 novel-delete 接口带 id 校验/路径穿越防护,仅用户显式确认后触发);所有关键决策走 ask_user_question;工作台「请求队列」让人在 UI 侧发起优化/审查/发布/数据请求,协调者用 novel_requests 接单
③ 写作过程可视化 + 实时渲染两级工作台:侧栏「📖 小说管理工作台」区块(纯主入口:标题行开/关控制台 + 书目卡片——小一档卡片(13.5/12px、紧凑内边距与 8px 状态点,UX-015④ 层次感 + UX-055 微调))+ 管理控制台(shell.overlay 全屏管理界面:仅管理工作区的创建/切换 + 小说的创建(+磁贴)/删除(🗑 卡片钮)/卡片化呈现——排序(默认/手动拖拽)+ 卡片网格(书名/阶段/状态行/绑定双圆/数据摘要/图标操作 🔗🗑)、底部搜索小说/会话);抽屉/控制台书目卡片点击 = 直接进入小说创作工作台(分栏工作区,标题栏「📖 小说创作工作台 ·《书名》」+ 阶段徽标——标题栏加高放大(38px/14px/32×32 按钮,UX-015①)——管理小说本身的创作与内容/状态/数据:margin 挤法把官方对话窗挤到右侧,左窗仅当前书目文件树(目录默认折叠)/中五页签/右对话,⇄ 换边(32px 醒目钮)、分隔线可拖、宽度记忆;章节页签左列显示章节名(第N章 名称,无装饰圆点〔UX-021〕,无章节名回退 第N章,不显示字数;列宽默认 160px、右缘分割条常驻可视可拖宽 120–360px 持久化〔UX-022〕;滚动条默认隐藏、悬停/拖动才显〔UX-022〕;章节多时列表上下滚动且与正文滚动隔离**——UX-015②/UX-019②③/UX-020/UX-021/UX-022)**;打开期间点侧栏其他会话自动退出);2s 轮询实时渲染正文/进度/门禁
④ 章节编辑保存 + 优化建议工作台章节编辑器:保存即跑看护门禁(不通过即拒绝,人工改稿可强制留痕);机器审计(字数/段落/开篇钩子/章末钩子/AI 痕迹密度);一键向协调者发起优化请求
⑤ 多平台自动化配置发布 + 数据获取每平台可配 export / command / manual 三种发布模式与 fetchCommand 数据抓取;导出定稿产物 + 发布清单;数据三级降级(API→自动化→手动录入)
⑥ 基于数据动态优化写作方向数据入库即检信号(完读率低/章节流失/追读下降/收藏停滞/收益下滑)→ 建议行动(重审黄金三章/章节重写/节奏调整/书名优化/止损框架),调整分四级(章内→细纲→大纲→题材)且必须用户确认

立场继承(不变):人类是创作主体,AI 提供研究/灵感/校对/有限改写;AI 参与度 A/B/C 分级,路径 B/C 阻断上架与变现;审查只有满分(9 维 100 分制);场景覆盖率=100%、偏离度=0% 零容忍。

架构一览

DSH Host                                    Browser
├─ bundle 行 novel-writing                  ├─ 侧栏「📖 小说管理工作台」抽屉(sidebar,纯主入口)
│   ├─ novel-writing 服务(项目管理/门禁/    │    标题行(点击=开/关控制台)· 书目卡片 · 绑定状态点
│   │   审计/发布/数据信号/请求队列/绑定)   ├─ 管理控制台(shell.overlay nv-console,全屏管理界面)
│   ├─ HTTP API /novel-writing/api/*  ◄─────┤    排序+卡片网格(状态/数据)· +磁贴新建 · 🗑删除 · 底部搜索
│   │   (含 novel-create / novel-delete)   ├─ 小说创作工作台(shell.overlay novel-split,打开小说后)
│   └─ 预设自动同步到 .agent-presets/        │    标题「📖 小说创作工作台 ·《书名》」|左:当前书目文件树(目录默认折叠)|中:五页签 | 右:对话窗
└─ 预设 novel-writing(会话挂载)            ├─ 工作区/绑定会话对话框(shell.overlay)
    ├─ Coordinator persona + 29 SKILL       └─ 设置 → 小说写作(仅插件级:开关/轮询/同步/LAN)
    └─ tool-novel:novel_* 工具集(门禁代码化)

每本小说与一个会话 1:1 绑定(settings novel-writing.bindings,overview 附带下发):侧栏书目卡片点击 = 直接进入小说创作工作台(未绑定首次点击自动创建会话并关联);控制台卡片点击 = 同样切换绑定会话并进小说创作工作台分栏;Esc/✕/再次点击侧栏标题行关闭控制台并还原布局;删除小说(🗑)会先弹确认框,确认后删除整个书稿目录并自动清理该书绑定键。

详见 docs/DESIGN.md(设计方案)与 docs/RESEARCH.md(市场/源工作流/DSH 生态三路调研)。

一键安装

方式一(推荐):dsh plugin 标准命令

dsh plugin --profile web add peterwangze/dsh-novel-writing   # 从 GitHub 安装
dsh plugin --profile web update dsh-novel-writing            # 升级
dsh plugin --profile web remove dsh-novel-writing            # 卸载

也支持 npm 包名或本地路径:add file:/path/to/repo(内容寻址,升级需 remove+add)、add link:/path/to/repo(符号链接,改码即生效,本地开发用)。

安装后:

  1. 重启 DSHdsh web)——bundle 层重启生效;
  2. 首次启动会自动把 「小说写作工作流」预设 同步到 $DSH_HOME/.agent-presets/novel-writing/(预设选择器立即可见,无需手动建目录);
  3. 无需改任何配置文件。

升级时预设目录会被新版本覆盖(插件拥有该预设);若你改过预设想保留,先把它复制成新 id(如 novel-writing-mine)。

方式二:离线一键脚本(无 pnpm / 内网环境备选)

Windows(PowerShell 5.1+)——在线一行:

powershell -ExecutionPolicy Bypass -Command "iex (((irm https://raw.githubusercontent.com/peterwangze/dsh-novel-writing/main/install.ps1) -join [Environment]::NewLine).TrimStart([char]0xFEFF))"

离线(解压发行包后在包目录内):.\install.ps1 -LocalPath .

macOS / Linux / Git Bash——在线一行:

curl -fsSL https://raw.githubusercontent.com/peterwangze/dsh-novel-writing/main/install.sh | sh

离线:./install.sh --local .

脚本幂等可重复执行:接入 profiles/node_modules → 写入 profile 组合行 → 同步 agent 预设 → 写默认配置。

使用指导

第一步:准备与启动

  1. 安装并重启 DSH 后,侧栏底部出现「📖 小说管理工作台」区块(纯主入口):点标题行打开/关闭小说管理工作台控制台(反选语义),或点书目卡片直接进入该书的小说创作工作台(未绑定首次点击自动创建会话并关联);没有书目时显示「打开工作台界面创建第一本小说」;控制台打开期间点击侧栏其他会话会自动退出工作台界面(控制台随之关闭);创作工作台打开期间点击侧栏其他会话同样自动退出(分栏随之关闭,与管理台行为对齐);
  2. 打开的管理控制台是全屏管理界面(覆盖内容区,不遮侧栏):顶部栏工作区路径旁的「切换 / 新建工作区…」打开「选择小说创作工作区」对话框——仅支持切换与新建:从已配置工作区中选中一项即切换workspaceRoot 自动同步为该工作区路径,管理工作台随后显示该工作区书目),或「选择文件夹」/「在其下新建目录」新建工作区(对话框不再创建小说会话——会话创建与绑定经首次点击书目卡片自动完成或卡片 🔗 手动管理);
  3. 控制台卡片网格末尾的「+ 虚线磁贴」点开居中模态新建对话框(UX-012:全屏遮罩 + 居中卡片,Esc/遮罩/✕ 关闭):只需三步——填目录名(书目 id,书名由工作流后续确定,确定前卡片名=目录名)→ 点「创建」(仅建书目,不自动启动任何东西)→ 点击新书卡片(首次点击自动创建会话并关联此书,见下)进入小说创作工作台,再在创作台中窗下半区左侧(与章节列表列等宽,工作台右移收窄——空出章节标题栏正下方一块)工作流控制面板点「▶ 开始工作流」启动创作;想先看看效果,把 examples/demo-novel 整个目录拷到工作区目录下,工作台即出现《示例小说》(含 1 章 + 看护卡,可体验阅读/编辑/门禁/发布面板);
  4. 小说创作工作区 = 所选 DSH 工作区目录(其路径自动同步为小说 workspaceRoot);工作区根目录的切换/新建在管理控制台顶部「切换 / 新建工作区…」对话框(选中即切换,UX-014 起创作工作台左窗仅展示当前书目文件树);
  5. 也可沿用传统路径:新建会话时在预设选择器选「小说写作工作流」,或在对话输入 开始小说创作工作流(旧项目输入 继续小说创作工作流,从 workflow-state.json 断点续传),再在控制台卡片上用 🔗 把会话与书绑定。

第二步:跟着工作流走(你在决策位)

作品类型 → 平台调研 → 竞品分析 → 题材选择 → 作品确认 → 创作规划
   → 大纲(三审) → 章节细纲(三审) → 正文(看护) → AI合规 → 质量审查(6审)
   → 上架发布 → 变现 → 数据监控 → 读者互动
  • 每个阶段切换都有进度面板与结构化选项(继续/回退/查看产出/退出)——所有关键决策由你确认
  • 市场/平台数据全部来自实时搜索,无来源的结论会标注「推测」;
  • 正文保存被代码门禁保护:必写场景缺失或命中禁止项时拒绝保存并给出明细;你在工作台手改的稿子可以「强制保存(人工改稿)」,但会打 forced 标记提醒协调者重新审查。

第三步:用两级工作台看与改

小说管理工作台(侧栏区块 = 纯主入口):点标题行打开管理控制台——全屏管理界面(覆盖内容区,不遮侧栏),只管三件事:工作区的创建/切换、小说的创建(+磁贴)与删除(🗑)、卡片化呈现;抽屉书目卡片为小一档(标题 13.5px/副行 12px/紧凑内边距与 8px 状态点,较管理控制台卡片更小巧——UX-015④ 两级层次感 + UX-055⑥ 微调);标题行再点 / 控制台 ✕ / Esc 关闭;点书目卡片 = 直接进入该书的创作工作台(UX-014⑦——未绑定首次点击自动创建会话并关联,见下卡片主体点击);控制台打开期间点击侧栏其他会话也会自动退出工作台界面(自动关闭控制台,参照 dsh-worktable 项目×会话联动;插件自身链路——卡片打开/找到会话/新建——不受影响):

  • 顶部栏:📖 小说管理工作台 · 当前工作区名 + 紧邻路径的「切换 / 新建工作区…」· ✕(最右);
  • 排序控制(网格上方):「默认 / 手动」两态切换——默认 = 工作区顺序;手动 = 卡片可拖拽换位(拖动中半透明、落点虚线框),顺序记忆在本地(`dsh.novel.order.v1$);
  • 底部搜索行(搜索引擎风格大药丸,高 48\text{px} 居中):关键词同时过滤①小说卡片(书名/目录 \text{id})②会话快照(标题/\text{id} 匹配 →「找到的会话」行,点击 = 打开那个会话并关闭控制台——「关键词找到 \text{session}」);
  • + 虚线磁贴(网格末尾,过滤时也始终显示):点开居中模态新建对话框(\text{UX}-012:全屏遮罩点击/\text{Esc}/✕ 关闭 + 居中卡片 \text{min}(520\text{px},100%))——表单仅目录名(必填;书名由工作流确定,确定前卡片名=目录名),按钮仅「创建 / 取消」;创建成功即关窗并在控制台提示点击卡片进入创作台(不再自动建会话/挂预设/绑定/发指令——启动动作归创作台中窗下半区左侧(与章节列表列等宽,工作台右移收窄——空出章节标题栏正下方一块)工作流控制面板「▶ 开始工作流」钮);\text{busy} 期间禁关窗/禁连点、错误红字就地提示;
  • 小说卡片网格(\text{UX}-055 视觉 \text{V2} 构成重构——\text{DEC}-021 修订版主题无关自适应,在 \text{UX}-053 \text{V1} 基础上叠加:\text{minmax} 320\text{px} / \text{gap} 20\text{px}——宽容器 3 列均分;卡片与「+」磁贴统一 \text{min}-\text{height} 180\text{px}):\text{Linear} 式卡构成——①**\text{monogram} 首字色块**(40 \times 40 圆角方块,colormix(accent14color-mix(accent 14%)` 派生底 + 书名首字 18px/600 accent 色,替代 📖 图标位);②标题区(monogram + 书名 **17px/600**(字阶第二级)+ 阶段徽标 pill)与数据区之间 **1px 分隔线**(`label-primary 8%` 派生);③**数据 chips**(「38 章」「89232 字」「信号 N」独立 chip:2px 8px/圆角 6px/500 12px,`label-primary 6%/9%` 派生底边,tabular-nums)+ **状态 chips**(「已发布」ok /「未发布」danger /「已开通变现」ok /「未开通变现」muted——`.nv-chip` 组件 `data-tone,状态色 \text{tint} 12% 底/25% 边);④底部状态带(绑定双圆:○○ 空心未绑定 / ●● 实心已绑定 / 工作中=\text{accent} 蓝脉冲 / 待决=黄 / 完成=绿 / 会话失效=红 + 最近更新时间 11\text{px});数据卡片:每书卡内一行最近 \text{metrics} 摘要(完读率/读完率/追读/日增收藏/收益,无数据显示「尚无数据信号」);右下角两个 22 \times 22 图标钮(🔗 绑定·重绑 / 🗑 删除);书目 >8 本时折叠为前 8 + 「展开全部(\text{N})/折叠」行;0 本书为英雄空态(48\text{px} 图标 + 28\text{px}「从第一本书开始」+ 「+ 新建小说」主按钮,隐藏网格/磁贴);1–2 本书网格内容居中(\text{DEC}-022 白名单,\text{R1} 修复真交付:该分支网格容器内联条件模板 $repeat(auto-fit,minmax(320px,420px))+justify-content:center——轨道组不再恒满宽,居中真实生效;≥3 本恢复标准模板 repeat(auto-fill,minmax(320px,1fr)));+磁贴为 label-primary 15%` 派生虚线 + 20px muted + 图标;
  • 🗑 删除小说(UX-011,管理工作台职责):点卡片右下角 🗑 弹确认框「确定删除《书名》(目录 id)?将删除整个书稿目录,不可恢复。」——确认后调用宿主 novel-delete 接口(id 校验与新建同规 + 路径穿越防护,只删该书目录)并自动清理该书绑定键;取消则不动;无任何自动删除路径(P-07);删除不依赖会话服务(降级态仍可用);
  • 卡片主体点击 = 打开该书:已绑定 → 切换绑定会话 → 进入小说创作工作台分栏(控制台自动关闭);未绑定(首次)→ 自动创建会话并关联(按当前工作区 workspaceId 创建,未命中则用 工作区根目录/书目id 作 cwd → 自动挂载「小说写作工作流」预设 → 写入绑定 → 打开分栏,提示「已为《书名》创建并关联新会话」;预设挂载失败会告知会话已建、不绑定不打开,可手动重试);会话失效 → 引导重新绑定;自动链不发送启动指令——启动归创作台中窗下半区左侧(与章节列表列等宽,工作台右移收窄——空出章节标题栏正下方一块)工作流控制面板「▶ 开始/继续工作流」;
  • 🔗 绑定会话:面板按工作区分组列出全部会话,点击即绑定(1:1)并可一键「新建会话并绑定」(新书目录为 cwd + 自动挂预设);绑定会话失效时卡片标「会话失效」,点击引导重新绑定;

小说创作工作台(打开小说后的分栏工作区):管理小说本身的创作与内容/状态/数据——左窗(当前书目 novel-project/ 文件树——UX-014①:创作台关联具体小说,不显示工作区其他小说,去工作区行与书目列表,可「«」折叠)|中窗(五个内容页签)|右窗 = 官方对话窗本身(margin+width 双压挤法(UX-018):margin 贴边挤压之外显式 width=chatW——margin 不改变元素 content-box 尺寸,单纯 margin 挤压在「页面先全宽挂载、后加挤压」的真实时序下无尺寸事件、宿主不重排,hero 保持全宽坐标仅露右缘碎片(=渲染异常);显式 width 使 border-box 真变小 → 宿主必然重排,两种时序统一;⇄ 可换边到左侧;对话窗保持整高不被下推——首入截断修复);两条分隔线可拖拽调宽,宽度与换边记忆在本地(`dsh.novel.split.v1);小窗口下聊天窗默认加宽(UX017再宽一档:无存档默认50);**小窗口下聊天窗默认加宽(\text{UX}-017 再宽一档:无存档默认 ≈50% 且 ≥320\text{px},左窗下限 120\text{px} / 中窗下限 300\text{px} 预留重分配——1078 \times 593 实测 378\text{px},\text{hero} 页不再折行/截断;标题栏与控制台头部有 .nv-tag$ 版本徽标(当前 \text{v4}),用于核对浏览器实际加载的客户端包版本);关闭创作台后视图区原 \text{width}/\text{margin} 恢复原值(\text{UX}-018);标题栏(\text{UX}-015① 加高至 38\text{px}、标题/徽标/按钮随栏放大):「📖 小说创作工作台 ·《书名》」+ 阶段徽标 · 绑定会话状态点 · ⇄ 换边 · ✕ 关闭(均为 32 \times 32 醒目钮,\text{UX}-015① 放大,\text{Esc} 同)(\text{UX}-059:「▶ 开始/继续工作流」启动钮已迁至中窗下半区左侧(与章节列表列等宽,工作台右移收窄——空出章节标题栏正下方一块)工作流控制面板**);打开期间点击侧栏其他会话自动退出(分栏关闭,与管理台行为对齐);

  • 中窗下半区左侧(与章节列表列等宽,工作台右移收窄——空出章节标题栏正下方一块)工作流控制面板(\text{UX}-059,位于数据/发布/请求工作台左侧):状态指示(运行中 · 空闲 · 未绑定状态点)· ▶ 开始/继续工作流 / ⏹ 停止工作流 合并主按钮(按绑定会话状态切换形态——运行中=⏹ 停止($sessions.cancel,队列保留),空闲=▶ 开始·继续)· **压缩上下文**(对绑定会话发 /compact`,需空闲)· 绑定新会话(create→预设→绑定,不自动打开);未绑定/会话失效/服务缺席三态提示沿用(UX-059);
  • 文件树:当前书目 novel-project/ 的完整文件树(目录默认全部折叠(UX-014③),点击展开;点击文件就地预览,.md 渲染阅读)。

配置边界:业务配置统一在两级工作台内(工作区根目录 = 管理控制台顶部「切换 / 新建工作区…」对话框——UX-014 起创作台左窗不再放工作区行;平台发布模式/命令/数据抓取 = 发布页签「⚙ 平台发布配置」;小说↔会话绑定与删除 = 管理工作台控制台卡片 🔗/🗑);设置 → 小说写作只保留插件级开关(启用/轮询/预设自动同步/LAN 暴露),与具体小说无关。

页签用途
章节左侧章节列表(每行显示章节名第N章 名称,无装饰圆点〔UX-021〕,无章节名回退 第N章,不显示字数;列宽默认 160px、右缘分割条常驻可视可拖宽 120–360px 持久化〔UX-022〕;滚动条默认隐藏、悬停/拖动才显〔UX-022〕;章节多时列表上下滚动且与正文滚动隔离——UX-019②③/UX-020/UX-021/UX-022)/已发布/门禁⚠);中间阅读(场景分隔渲染,含「需求项」提示与机器审计折叠)或编辑(Ctrl+S 保存、未保存切换确认、保存跑门禁)
工作流当前阶段(含大纲三审/细纲三审/AI 合规子阶段)、完成清单、发布/变现/AI 路径门禁、请求列表
数据信号看板(阈值/现值/建议行动)+ 最近 7 天记录表 + 每日指标录入(完读率/读完率/追读/日增收藏/收益)
发布选平台 → 导出 / 导出+命令 / 仅清单(可勾选「含已发布」重发);发布历史;⚙ 平台发布配置(模式/命令/fetchCommand 就地编辑)
请求向协调者提交「优化第 N 章 / 审查 / 发布推进 / 补录数据 / 人工指令」,AI 接单处理

会话运行状态零轮询镜像到抽屉卡片、控制台卡片(双圆状态点)与分栏标题栏(工作中=蓝发光 / 待决=黄 / 完成=绿;绑定会话被删除 → 红点「会话失效」)。会话服务缺席时自动降级:状态点隐藏、打开/绑定禁用并提示。

第四步:发布与数据闭环

  1. 「小说」工作台 → 发布页签 → ⚙ 平台发布配置:给目标平台选模式——export(导出定稿产物+发布清单)、command(导出后执行你的自动化脚本,可用环境变量 DSH_NOVEL_DIR/DSH_DIST_DIR/DSH_PLATFORM)、manual(仅清单);数据抓取 fetchCommand 也在此配置;
  2. 质量审查与 AI 合规通过(release_allowed)后,对话里让协调者发布或在工作台点发布;
  3. 每天把后台数据填进「数据」页(或配置 fetchCommand 输出 JSON 行 {"date":"...","完读率":..,"追读":..} 自动入库);
  4. 信号触发时(如完读率 <10%),协调者按 data-driven-optimization 给出「定位→对策→影响→预期」方案,你确认后才动稿,改后 7 天观察验证。

常用话术

开始小说创作工作流 / 继续小说创作工作流
处理工作台请求            # 接单 UI 侧请求
给第 3 章优化建议          # 单章优化
发布最近 5 章到番茄小说
把本周数据入库并分析信号
抓取番茄数据入库          # 执行平台 fetchCommand 适配器(需在设置里配置)

兼容性与验证

  • 依赖架构@deepseek-ai/* 全部为 peerDependencies,运行时解析到宿主闭包(同一实例)——规避「双闭包」导致的 boot 崩溃与版本漂移失效(详见 docs/RESEARCH.md §3.2)。
  • 能力降级:宿主行缺席 webServer 仅降级 API;工具行缺席 novel-writing 服务时注册 0 工具,预设仍可挂载。
  • 兼容矩阵:实测 DSH 0.1.0-rc.70.1.1-rc.2;peer 声明为 *,向前兼容以实测为准。
  • 验证管线(CI 全量执行 + 发版手动隔离 boot):
node --check lib/index.js && node --check lib/tools.js && node --check lib/client.js
node test/validate-preset.mjs   # 预设挂载级校验(loader 同源解析 + 逐行模块解析)
node test/smoke.mjs             # 宿主逻辑 + 挂载契约 86 项断言(状态/门禁/审计/发布/信号/注册面)
# 隔离 boot(最接近真实安装路径):
$env:DSH_HOME="$env:TEMP\dsh-novel-test"; dsh plugin --profile web add link:<本仓>
dsh web --port 3100 --no-open   # 另一终端 curl http://127.0.0.1:3100/novel-writing/api/overview → 200

卸载

dsh plugin --profile web remove dsh-novel-writing

可选清理:删除 $DSH_HOME/.agent-presets/novel-writing/(预设)与 $DSH_HOME/settings.yamlnovel-writing 节。小说内容(~/novels)不受任何安装/卸载影响。

已知限制(诚实边界)

限制说明
平台无公开 API13 个主流平台均无官方写作/发布/数据 API;command 模式的自动化脚本由用户自担合规与风控风险,默认关闭
机械门禁的语义盲区场景覆盖用「标题精确 + 关键词滑窗」匹配,可能漏判同义改写——输出明细供 agent/人复核;「不得无铺垫引入」类条件型禁止无法机械判定,gate 输出 conditional 列表提示人工复核,不计入偏离度;看护卡场景段格式漂移时门禁 fail-closed(阻断而非静默放行)
数据口径追读率/跟读率/完读率各平台定义不同,录入时以平台后台口径为准
客户端热更新浏览器侧(抽屉/控制台/分栏工作区/对话框/设置页)随 DSH 重启生效;宿主侧行为下次 boot 生效
LAN 暴露apiPublic: true 后同网段可无鉴权读全部书稿——仅在你完全信任内网时开启

安全模型

  • API 默认仅回环:以连接来源(socket.remoteAddress)判定,Host 头仅兜底;
  • 写方法同源校验:POST 必须携带与宿主一致的 Origin/Referer 且 content-type 为 application/json(拒绝跨站「简单请求」CSRF,含命令执行端点);
  • 请求体上限 4MB;章号/路径/平台名/书目 id 统一收口校验(拒绝 ../ 注入);
  • 删除(novel-delete)风控(UX-011,P-07):id 校验与新建同规(sanitizeNovelId 收口)+ resolve() 后必须仍在工作区根目录内(路径穿越防护);仅删除单个书目目录、绝不触碰根目录;只由浏览器侧用户在确认弹窗显式确认后触发,无任何自动删除路径;enabled=false 时与其他变更 API 一样 503 拒绝;
  • 发布命令/fetchCommand 由用户显式配置,异步执行(不冻结宿主),180s/120s 超时;发布前 release_allowed 门禁在服务层强制(工具与浏览器同一收口)。

License

MIT