自检:证据,不是承诺
August 20, 2026 · View on GitHub
本文记录本 skill 对自身的真实运行输出(全部可复现,非示意)。你在自己机器上执行下方「自检命令」即可复现同一结果。
上次实测记录
| 运行 | 上次实测结果 | 含义 |
|---|---|---|
node scripts/check.mjs examples/tool-excellent | PASS · 88/100 B · err 0 / warn 1 | 合规 + 五维评分 |
node scripts/check.mjs . --scan(model-router) | MKT clean(ruleset 2026-22,advisory) | 静态安全审查,命中即复核提示、不发判决 |
node scripts/test.mjs . --expect-marker(tool-excellent) | PASS · apply 真跑(marker 命中)· HTTP 200 · 卸载验证 | 一次性隔离 DSH_HOME 实装实跑 |
| 接 test 报告后的 check(model-router) | 100/100 A | 安装维度用运行级证据,而非静态猜测 |
--recommend(model-router) | 55/100 预估 | dsh-recommend 官方公式(0.35 维护 / 0.30 热度 / 0.20 质量 / 0.15 生态),热度/生态无证据按 0 注明 |
与「普通合规」的区别
- 可量化的优秀:五维评分卡 +
--excellent门禁;test.mjs --expect-marker证明 apply 真的执行(不是宿主没崩);profile 陷阱(BOM /@deepseek-ai真实副本遮蔽 / 入口缺失)在发布前拦住「只在别人机器上爆」的故障类。 - 市场规范内置:
dsh.bundle、dsh-plugintopic、README 9 小节、repository↔npm关联、描述必须与代码一致(夸大是收录被打回的头号原因)、peer 预发布区间陷阱、GitHub 托管截图。 - 生态工具对齐:把它当「发布前自己先过一遍」的自杀式检查——dsh-recommend 的安全扫描是 advisory、影响评分、不背书,所以别等它来扫你。
自检命令(改完 skill 后跑这一组验证自己)
cd dsh-plugin-developer
node scripts/check.mjs examples/tool-excellent # PASS · 评分 ≥ B(上次 88/100 B)
node scripts/check.mjs examples/hello-bad # FAIL(暴露问题——负向夹具)
node scripts/test.mjs examples/tool-excellent --expect-marker "dsh-tool-excellent.*plugin ready" # PASS
node scripts/test.mjs examples/hello-bad # FAIL(未注册 bundle)
兼容性与已知限制
- 已验证:
dsh 0.1.0-rc.8真实安装 + 启动;Node ≥ 18(脚本零依赖;YAML 复用 dsh 自带 js-yaml)。 - 诚实边界:静态扫描命中=复核提示、未命中≠安全(advisory);
--recommend的热度/生态维度需要gh且已认证,否则标 no-evidence 按 0 计——发布后以 dsh-recommend 榜单真值为准;Desktop 端到端行为需要在真实 DSH Desktop 里验证(本 skill 覆盖缺省可加载的运行级证明 + 静态契约)。 - 仓库成熟度(≥10 commits & ≥1 天)是收录门槛,不是脚本能替你做的事——那是你的提交历史。