Files
deepseek-harness/packages/bundle/base/README.zh.md
Huanqi Cao 1ee773317c docs(bundle): complete the Windows pwsh default contract per review
- apps/cli/reference/README: state the win32 permission/sandbox/approval
  degradation so the workspace-write promise no longer misleads Windows users
- bundle README + agent note: give the complete bash-restore recipe (disable
  pwsh-local/tool-pwsh and re-enable bash-sandbox/tool-bash), since both
  executors register the same bash service and an incomplete recipe fails
  loud at load
- windows.cordis.patch.yml: header comment notes the recipe and that the
  ui-permission row belongs to dsh-web-app (base-only profiles get a
  harmless no-match warning)
- profile-boot.ts: rewrap composeProfile JSDoc
- re-record i18n hashes for the touched bilingual pairs
2026-08-07 19:21:49 +08:00

3.0 KiB
Raw Blame History

@deepseek-ai/dsh-base

English | 中文

以 profile 组合包形式交付的共享 dsh 核心:cordis.patch.yml 在空的 profile 根之上插入全部基础插件行——模型适配器、工具、持久化、策略、settingscredentials、repository 插件、遥测——作为每个 profile 的 dsh.profile.bundles 列表中的第一层。后续的组合包层(例如 dsh-web-app)和用户 profile 的 cordis.patch.yml 按 id 覆盖这些行patch 会替换目标行的整个 config,因此模式专属的值放在各模式组合包中,而不是这里。该包没有运行时 APIprofile 组合器通过 manifest元数据清单dsh.bundle.patch 字段解析通用 patch启动器在 win32 主机上通过代码读取下面的 Windows 平台层。

启动交付 profile 的 Windows 主机还会额外收到 windows.cordis.patch.yml:它禁用仅 POSIX 的受限栈——bash 执行器/工具、权限切换器dsh-permission 要求有限权能力的执行器、sandbox/fs 策略栈与 approval 服务——并插入 PowerShell 执行器与工具(@deepseek-ai/dsh-pwsh-local@deepseek-ai/dsh-tool-pwsh)以及不限权的 dsh-fs-local。Windows 上没有 OS 级 sandbox runnerlandlock/bwrap/seatbelt 均为 POSIX 专属),因此交付姿态是诚实的 danger-full-access而不是一个只有 fs 工具假装执行的边界;清单里没有任何动作需要审批,因此 approval 服务缺席。启动器在 win32 主机上把它应用于 bundle 层与用户层之间;偏好 bash 栈的 Windows 主机通过其 profile 或 home 的 cordis.patch.yml 恢复 bash 栈(禁用 pwsh-local/tool-pwsh 并重新启用 bash-sandbox/tool-bash——两个执行器注册同一个 bash 服务,配方不完整会在加载时 fail loud。POSIX 主机永远不会收到它。

行集合及其设计依据以行内注释写在 patch 文件里;生成的组合图负责渲染它。

模型体验

通过插入的行间接产生影响:该组合包选定了随发行版交付的无 persona 提示词基座、工具集合与 DeepSeek 适配器,供各模式组合包进一步特化;它自身不贡献任何模型可见文本。

KV Cache 影响

无直接影响;每条插入行的影响归其所属的包负责。

已知限制与延期工作

  • patch 会替换整行 configprofile 覆盖必须重述该行需要保留的每个字段;不存在深度合并层。
  • Windows 上没有沙箱、没有 approvalwin32 上不存在 OS 级 runnerlandlock/bwrap/seatbelt 均为 POSIX 专属),因此 Windows 平台层移除整个 sandbox 栈——sandbox/sandbox-policy/fs-sandbox 被禁用,由 dsh-fs-local 提供 ctx.fs——权限切换器离开清单approval 服务也被禁用Windows 上没有任何动作需要审批,模型也不会被告知审批存在。一切退化为 danger-full-accessshell 不限权fs 工具也不做任何限权声明。