日期:2026-09-10(治理规则独立验证版)
一、今日结论
当前等级:C — 继续观察
昨日等级:首期无对比(本报告为治理规则独立验证版,所有结论从一级来源重新核验得出,未继承旧日报结论)
是否升降级:—
一句话回答:今天仍不值得重新启用 DSH 作为主力开发工具。两类会话成果丢失问题(seq 损坏家族、悬挂 tool_call 致永久 400)有多个独立用户复现且无官方自愈,对长期维护型项目和连续 Agent 修改场景构成硬阻断;但可在非生产环境搭建测试基线。
评级依据(独立验证):
– 定为 C 而非 D:DSH 官方持续高频迭代,Windows 持久 PowerShell、暂停立即终止等基础能力有明确修复【官方确认】;DeepSeek V4.1 Flash 今日发布且服务端路由已覆盖旧模型名,成本面处于低位【官方确认】;插件生态中 dsh-context(1,312 stars)等可观测性工具成熟【插件官方确认】。
– 未定为 B:会话 seq 损坏家族(#2342/#2359/#5952 及关联 #1497/#1586 等)有多用户独立复现,后果为会话永久无法加载【多源开发者实测】;悬挂 tool_call 家族(#4017/#4549/#5732)一次调度失败即毒化整会话,无自动恢复【多源开发者实测】;官方不接受外部 PR、issue 回复稀少,修复节奏不可控【官方确认】;npm latest 仍指向含已修复 CVE 的旧版本【官方确认】。不满足 B 级“至少 3 次真实任务验证、不出现 session 损坏”的要求。
二、触发今日判断的关键变化
- DeepSeek V4.1 Flash 今日正式发布(调用名
deepseek-flash),V4 Pro 将于 9/14 12:00 路由至 V4.1 Flash,旧 V4 Flash 已退役并路由。【官方确认】 - npm latest 仍为 0.1.2-rc.1,早于 CVE-2026-82533 修复(≥0.1.2-alpha.2),默认
npx安装仍带漏洞;须显式指定 ≥0.1.3-alpha.1。【官方确认】 - 独立核验修正旧日报硬阻断:#3845 实为“npm 升级慢”而非内存泄漏/OOM;实际内存相关仅 #4544 单一报告,不构成硬阻断。真正的硬阻断为会话 seq 损坏家族和悬挂 tool_call 家族。【官方确认(issue 原文)】
- 插件生态重大修正:dsh-at-file README 明确声明官方已内置
@file引用功能,第三方应弃用;dsh-openwolf 仅 4 stars 且 20 天未更新,旧日报“强烈推荐”不成立。【插件官方确认】
三、DSH 本体状态
版本现状【官方确认】
| 通道 | 版本 | 日期 |
|---|---|---|
| GitHub 最新预发布 | v0.1.3-alpha.1 | 2026-09-08 |
| npm latest / next | 0.1.2-rc.1 | 2026-09-07 |
| npm alpha | 0.1.3-alpha.2 | 近期 |
| master 开发中 | 0.1.5-alpha.2 | 2026-09-09 |
开源不到 1 个月已发布 14+ tag,无 stable 1.0。官方 README 明确警告:“Developer Preview…THERE WILL BE COMPATIBILITY-BREAKING CHANGES”;SAFETY.md 声明“未经安全审计,不可视为生产就绪”。【官方确认】
官方确认的问题
- v0.1.3-alpha.1 官方承认已知性能回退,影响部分历史 session 加载速度,承诺下版本修复。【官方确认】
- Session 格式从 v0→v2 升级,移除可选 SQLite 后端;旧会话迁移校验过严导致部分历史会话无法加载(#5818)。【官方确认 + 单一开发者报告】
- CONTRIBUTING.md 明确“暂不接受外部 PR”,团队很小,“may not be able to reply to every post”。【官方确认】——这解释了为何深度修复全部靠社区自办,官方吸收速度不可控。
Windows 兼容性
- 已修复:持久 PowerShell PTY 会话(v0.1.0-rc.8)、Web 暂停立即终止当前模型轮次(v0.1.3-alpha.1)、Windows 构建签名(9/1 commit)。【官方确认】
- 仍活跃:win32 ProcessInspector 缺失(#1889,官方未收编,社区 dsh-win32 插件绕行)【单一开发者报告】;ACL 沙箱在 Win11 build 26200 上 kernel-mode 忙等致事件循环冻结(#3155,多源开发者实测,有
danger-full-access规避但属安全降级);微软拼音输入乱码(#5836,单一开发者报告,粘贴可绕)。
CVE-2026-82533
- 沙箱逃逸漏洞(CVSS 9.4):Agent 可通过伪造 HTTP Host header 调用本地 Web API,零凭证切换到
danger-full-access模式。影响 ≤0.1.1-rc.2,已于 0.1.2-alpha.x 修复。【多源安全研究/媒体】 - 官方 GitHub Security Advisories 页面无已发布公告。【官方确认】
- 关键风险:npm latest=0.1.2-rc.1 早于修复,默认安装仍带洞。
四、阻断项追踪
| 问题 | 证据等级 | 当前状态 | 最近变化 | 是否影响用户 | 是否阻止升 B |
|---|---|---|---|---|---|
| 会话 seq 损坏家族(#2342/#2359/#5952 及 #1497/#1586/#2167 等) | 【多源开发者实测】 | open,无官方修复,社区脚本抢救 | #5952 于 9/8 仍有新报告 | 是——长任务+强杀/关机正中触发条件,会话永久无法加载=开发上下文丢失 | 是 |
| 悬挂 tool_call 致会话永久 400(#4017/#4549/#5732 及 #1593/#5884/#5909) | 【多源开发者实测】 | open,无自动恢复 | #5732 于 9/8 仍有报告 | 条件性——需插件致工具模块分裂或模型吐重复 id,裸 DSH+最小插件概率较低 | 是(条件性) |
| npm latest 含已修复 CVE | 【官方确认】 | latest 仍为 0.1.2-rc.1 | 无 | 是——默认安装即带漏洞,须显式指定版本 | 否(有规避) |
| Windows ACL 沙箱忙等(#3155) | 【多源开发者实测】 | open,绑定 Win11 build 26200 | 8/24 后无官方跟进 | 条件性——有 danger-full-access 规避但安全降级 |
否(有规避) |
旧日报硬阻断修正说明:旧日报列为硬阻断的“内存泄漏/OOM”经核验不成立——#3845 实为 npm 升级慢(非运行时 OOM),#4544 为单一开发者报告且无补丁,均不满足硬阻断标准。“上下文压缩缺陷”(#4454/#1886)经社区核实不终止 turn、仅浪费摘要调用或计费显示偏低,不构成硬阻断。“长任务失控”(#2337)为单一报告且无独立复现,属模型行为而非 harness bug。“最新版本不稳定”(#5988/#5989)仅影响源码构建,npm 用户无关。
五、插件生态与推荐组合
今日重要变化
- dsh-context(bowenliang123/dsh-context):v0.49.0,1,312 stars,当天仍在高频更新。纯观测性设计,不修改 Agent 行为、不注入额外上下文。【插件官方确认】
- Aegis(GanyuanRan/Aegis):v2.10.0,1,176 stars,当天更新。其 A/B 数据(contract pass rate 61.67%→93.33%)为官方自报,README 自标“bounded advisory evidence, not independent human review”。【插件官方声称,待独立验证】
- dsh-at-file(FSMargoo/dsh-at-file):README 明确声明“The latest official DeepSeek Harness release now includes built-in @file and @session reference features. Prefer the official implementation.”——官方已内置,第三方应弃用。【插件官方确认】
- GitHub
dsh-plugintopic 实际收录 14,162 个仓库(旧日报 11,000+ 已过时),但质量两极分化,多数 <10 stars,无官方插件市场。【GitHub API】
当前最小测试组合
按 AGENTS.md“最少插件解决最大问题”原则和“可观测性优先”顺序:
| 优先级 | 插件 | 职责 | 推荐等级 |
|---|---|---|---|
| 1 | dsh-context | 上下文可视化仪表盘,让用户看见上下文膨胀原因和 Token 消耗构成 | 核心测试 |
| 2 | dsh-win32 | 仅当裸 DSH 在 Windows 上出现具体故障时装(DSH 已内置持久 PowerShell 和 Windows ACL 沙箱) | 值得观察(条件性) |
| 3 | Aegis | 基线稳定后单独 A/B 测试行为约束效果(baseline-first、漂移检查、完成前验证) | 值得观察 |
不推荐进入当前组合:
- dsh-at-file:官方已内置
@file,第三方插件被替代。 - dsh-openwolf(hawk2048/dsh-openwolf):仅 4 stars,20 天未更新,维护近乎停滞;主动注入上下文和拦截读写可能加重用户的上下文管理痛点,与 dsh-context 部分重叠。
- dsh-file-undo(QinLuza/dsh-file-undo):0 stars,仅作者一人维护,最后更新 9/5;需依赖 BetterSidebar 插件;Git 仓库天然提供
git diff/git checkout文件回退能力,非 Git 项目可按需考虑。 - dsh-plugin-git-inspect(Wanbinyu/dsh-plugin-git-inspect):仅 1 star,裸 DSH 的 subprocess 工具可直接调用
git命令,价值有限。
组合冲突检查:dsh-context 为纯观测性(不注入上下文、不注册工具);dsh-win32 为运行时修复;Aegis 为 method pack 层软引导。三者无功能重叠、无工具注册冲突、Token 开销可控。不同时安装 dsh-openwolf 和 Aegis,避免行为约束叠加。
测试设计
按 AGENTS.md 第九节,首轮仅安装:
DSH(≥0.1.3-alpha.1) + deepseek-flash(服务端路由) + dsh-context
确认裸 DSH 行为基线后,再单独 A/B 测试 Aegis。不得首轮同时安装多个插件,否则无法判断改善来自哪里。
六、模型与 DSH 适配
| 模型 | DSH 适配 | 关键状态 | 证据等级 |
|---|---|---|---|
DeepSeek V4.1 Flash(deepseek-flash) |
一等公民,服务端路由已覆盖 | 今日发布;DSH 目录是否已收录新 model ID 待一级源码确认,但选旧模型名实际打到 V4.1 Flash、按 Flash 价计费 | 【官方确认】 |
| DeepSeek V4 Pro | 官方原生 | 9/14 12:00 起路由至 V4.1 Flash 并按 Flash 计费 | 【官方确认】 |
| DeepSeek V4 Flash | 官方原生 | 已退役,路由至 V4.1 Flash | 【官方确认】 |
| Claude Sonnet 5 | 官方内置 provider(anthropic) | Agent 可靠性标杆,但成本为 Flash 档 15 倍+,国内直连困难 | 【官方确认】 |
| GLM-5.3 / Qwen3.8-Flash | zai 官方内置 / 自定义端点 | DSH 长 Agent 稳定性样本太少,不建议直接切主力 | 【官方确认/社区接入】 |
关键说明:DeepSeek 是 DSH 一等公民(专属卡片、dsh-llm-deepseek 插件、off/low/high/max 原生 effort),无需 baseURL【官方确认】。V4.1 Flash 首日上线,DSH 与其“联合训练”目前仅媒体说法,真实 Agent 表现样本不足【媒体】。框架层已知 tool_call ID 问题(#5732 家族)是 harness 侧缺陷,与模型无关。不要因今日发新模型就给 DSH 本体升档。
七、价格
今日无影响 DSH 决策的重要价格变化(V4.1 Flash 按 V4 Flash 同价计费,已在模型节说明)。
独立核验修正:旧日报“全线降价 60%”说法不准确。对比旧 V4 Flash(闲时),缓存命中输入约降 60%,但缓存未命中输入仅降约 36%,输出仅降约 15%。“60%”只在缓存命中输入单项成立,不应写成全线降幅。官方从未公布统一降价百分比。【官方确认 + 推算】
当前 V4.1 Flash 闲时价(元/百万 token):缓存命中 0.02、输入未命中 1、输出 4;高峰(周一至周五 9:00–12:00、14:00–18:00 北京时间)×2。标准任务(1M 输入+200K 输出,闲时,全未命中)约 1.8 元。【官方确认】
八、今日是否达到测试触发条件
未达到正式恢复测试条件。
可在非生产环境开始准备性验证:安装 ≥0.1.3-alpha.1 版本 + dsh-context,在小型测试项目上跑 3 次明确边界的小任务,重点观察是否出现会话 seq 损坏或悬挂 tool_call。但不建议在正式项目中恢复使用。
升 B 的触发条件(须同时满足):① 官方合入 session seq 硬化补丁并发 RC;② 悬挂 tool_call 永久 400 问题有官方修复或可靠自愈机制;③ 至少 3 次真实小任务连续验证无 session 损坏。
九、下一步观察点
- DSH 0.1.5 系列是否进入 RC 通道并附带 session 持久性回归保证——这是升 B 的核心触发事件。
- 官方是否合入社区的 session seq 硬化补丁(#2342/#2359 家族)——当前仅社区脚本抢救(dsh-shelf/dsh-session-rescue),无官方自愈。
- npm latest 是否升级到 ≥0.1.3-alpha.1(CVE 修复版本)——当前默认安装仍带已修复漏洞,用户须手动指定版本。
来源
[官方] DeepSeek Change Log(2026-09-10 V4.1 Flash 发布)— https://api-docs.deepseek.com/updates/
[官方] DeepSeek 定价页 — https://api-docs.deepseek.com/quick_start/pricing
[官方] DSH 仓库 — https://github.com/deepseek-ai/deepseek-harness
[官方] DSH Releases — https://github.com/deepseek-ai/deepseek-harness/releases
[官方] DSH 模型配置文档(providers.md)— https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/guide/providers.md
[官方] DSH CONTRIBUTING.md — https://github.com/deepseek-ai/deepseek-harness/blob/master/CONTRIBUTING.md
[官方] DSH SAFETY.md — https://github.com/deepseek-ai/deepseek-harness/blob/master/SAFETY.md
[官方] Anthropic 定价页 — https://platform.claude.com/docs/en/about-claude/pricing
[GitHub Issue] #2342 关机强杀 seq 撞号 — https://github.com/deepseek-ai/deepseek-harness/issues/2342
[GitHub Issue] #2359 session seq gap — https://github.com/deepseek-ai/deepseek-harness/issues/2359
[GitHub Issue] #5952 长工具调用中断 seq 重复 — https://github.com/deepseek-ai/deepseek-harness/issues/5952
[GitHub Issue] #4017 悬挂 tool_calls 永久 400 — https://github.com/deepseek-ai/deepseek-harness/issues/4017
[GitHub Issue] #4549 failure 路径绕过 appendSkippedToolCall — https://github.com/deepseek-ai/deepseek-harness/issues/4549
[GitHub Issue] #5732 跨轮 tool_call ID 不唯一 — https://github.com/deepseek-ai/deepseek-harness/issues/5732
[GitHub Issue] #3155 pwsh 事件循环冻结 — https://github.com/deepseek-ai/deepseek-harness/issues/3155
[GitHub Issue] #1889 win32 ProcessInspector 缺失 — https://github.com/deepseek-ai/deepseek-harness/issues/1889
[插件官方仓库] dsh-context — https://github.com/bowenliang123/dsh-context
[插件官方仓库] Aegis — https://github.com/GanyuanRan/Aegis
[插件官方仓库] dsh-win32 — https://github.com/sjh9714/dsh-win32
[插件官方仓库] dsh-at-file(含弃用声明)— https://github.com/FSMargoo/dsh-at-file
[插件官方仓库] dsh-openwolf — https://github.com/hawk2048/dsh-openwolf
[插件官方仓库] dsh-file-undo — https://github.com/QinLuza/dsh-file-undo
[媒体] CVE-2026-82533 安全披露 — The Hacker News / OX Research / Rapid7
