自检:证据,不是承诺

August 20, 2026 · View on GitHub

本文记录本 skill 对自身的真实运行输出(全部可复现,非示意)。你在自己机器上执行下方「自检命令」即可复现同一结果。

上次实测记录

运行上次实测结果含义
node scripts/check.mjs examples/tool-excellentPASS · 88/100 B · err 0 / warn 1合规 + 五维评分
node scripts/check.mjs . --scan(model-router)MKT clean(ruleset 2026-22,advisory)静态安全审查,命中即复核提示、不发判决
node scripts/test.mjs . --expect-marker(tool-excellent)PASS · apply 真跑(marker 命中)· HTTP 200 · 卸载验证一次性隔离 DSH_HOME 实装实跑
接 test 报告后的 check(model-router)100/100 A安装维度用运行级证据,而非静态猜测
--recommend(model-router)55/100 预估dsh-recommend 官方公式(0.35 维护 / 0.30 热度 / 0.20 质量 / 0.15 生态),热度/生态无证据按 0 注明

与「普通合规」的区别

  • 可量化的优秀:五维评分卡 + --excellent 门禁;test.mjs --expect-marker 证明 apply 真的执行(不是宿主没崩);profile 陷阱(BOM / @deepseek-ai 真实副本遮蔽 / 入口缺失)在发布前拦住「只在别人机器上爆」的故障类。
  • 市场规范内置dsh.bundledsh-plugin topic、README 9 小节、repository↔npm 关联、描述必须与代码一致(夸大是收录被打回的头号原因)、peer 预发布区间陷阱、GitHub 托管截图。
  • 生态工具对齐:把它当「发布前自己先过一遍」的自杀式检查——dsh-recommend 的安全扫描是 advisory、影响评分、不背书,所以别等它来扫你。

自检命令(改完 skill 后跑这一组验证自己)

cd dsh-plugin-developer
node scripts/check.mjs examples/tool-excellent    # PASS · 评分 ≥ B(上次 88/100 B)
node scripts/check.mjs examples/hello-bad         # FAIL(暴露问题——负向夹具)
node scripts/test.mjs examples/tool-excellent --expect-marker "dsh-tool-excellent.*plugin ready"   # PASS
node scripts/test.mjs examples/hello-bad          # FAIL(未注册 bundle)

兼容性与已知限制

  • 已验证:dsh 0.1.0-rc.8 真实安装 + 启动;Node ≥ 18(脚本零依赖;YAML 复用 dsh 自带 js-yaml)。
  • 诚实边界:静态扫描命中=复核提示、未命中≠安全(advisory);--recommend 的热度/生态维度需要 gh 且已认证,否则标 no-evidence 按 0 计——发布后以 dsh-recommend 榜单真值为准;Desktop 端到端行为需要在真实 DSH Desktop 里验证(本 skill 覆盖缺省可加载的运行级证明 + 静态契约)。
  • 仓库成熟度(≥10 commits & ≥1 天)是收录门槛,不是脚本能替你做的事——那是你的提交历史。