ChenTW

记录理解世界的方法

·

98 次阅读

DSH 专项日报|2026-09-10

日期:2026-09-10(治理规则独立验证版)


一、今日结论

当前等级:C — 继续观察

昨日等级:首期无对比(本报告为治理规则独立验证版,所有结论从一级来源重新核验得出,未继承旧日报结论)

是否升降级:—

一句话回答:今天仍不值得重新启用 DSH 作为主力开发工具。两类会话成果丢失问题(seq 损坏家族、悬挂 tool_call 致永久 400)有多个独立用户复现且无官方自愈,对长期维护型项目和连续 Agent 修改场景构成硬阻断;但可在非生产环境搭建测试基线。

评级依据(独立验证):
– 定为 C 而非 D:DSH 官方持续高频迭代,Windows 持久 PowerShell、暂停立即终止等基础能力有明确修复【官方确认】;DeepSeek V4.1 Flash 今日发布且服务端路由已覆盖旧模型名,成本面处于低位【官方确认】;插件生态中 dsh-context(1,312 stars)等可观测性工具成熟【插件官方确认】。
– 未定为 B:会话 seq 损坏家族(#2342/#2359/#5952 及关联 #1497/#1586 等)有多用户独立复现,后果为会话永久无法加载【多源开发者实测】;悬挂 tool_call 家族(#4017/#4549/#5732)一次调度失败即毒化整会话,无自动恢复【多源开发者实测】;官方不接受外部 PR、issue 回复稀少,修复节奏不可控【官方确认】;npm latest 仍指向含已修复 CVE 的旧版本【官方确认】。不满足 B 级“至少 3 次真实任务验证、不出现 session 损坏”的要求。


二、触发今日判断的关键变化

  1. DeepSeek V4.1 Flash 今日正式发布(调用名 deepseek-flash),V4 Pro 将于 9/14 12:00 路由至 V4.1 Flash,旧 V4 Flash 已退役并路由。【官方确认】
  2. npm latest 仍为 0.1.2-rc.1,早于 CVE-2026-82533 修复(≥0.1.2-alpha.2),默认 npx 安装仍带漏洞;须显式指定 ≥0.1.3-alpha.1。【官方确认】
  3. 独立核验修正旧日报硬阻断:#3845 实为“npm 升级慢”而非内存泄漏/OOM;实际内存相关仅 #4544 单一报告,不构成硬阻断。真正的硬阻断为会话 seq 损坏家族和悬挂 tool_call 家族。【官方确认(issue 原文)】
  4. 插件生态重大修正:dsh-at-file README 明确声明官方已内置 @file 引用功能,第三方应弃用;dsh-openwolf 仅 4 stars 且 20 天未更新,旧日报“强烈推荐”不成立。【插件官方确认】

三、DSH 本体状态

版本现状【官方确认】

通道 版本 日期
GitHub 最新预发布 v0.1.3-alpha.1 2026-09-08
npm latest / next 0.1.2-rc.1 2026-09-07
npm alpha 0.1.3-alpha.2 近期
master 开发中 0.1.5-alpha.2 2026-09-09

开源不到 1 个月已发布 14+ tag,无 stable 1.0。官方 README 明确警告:“Developer Preview…THERE WILL BE COMPATIBILITY-BREAKING CHANGES”;SAFETY.md 声明“未经安全审计,不可视为生产就绪”。【官方确认】

官方确认的问题

  • v0.1.3-alpha.1 官方承认已知性能回退,影响部分历史 session 加载速度,承诺下版本修复。【官方确认】
  • Session 格式从 v0→v2 升级,移除可选 SQLite 后端;旧会话迁移校验过严导致部分历史会话无法加载(#5818)。【官方确认 + 单一开发者报告】
  • CONTRIBUTING.md 明确“暂不接受外部 PR”,团队很小,“may not be able to reply to every post”。【官方确认】——这解释了为何深度修复全部靠社区自办,官方吸收速度不可控。

Windows 兼容性

  • 已修复:持久 PowerShell PTY 会话(v0.1.0-rc.8)、Web 暂停立即终止当前模型轮次(v0.1.3-alpha.1)、Windows 构建签名(9/1 commit)。【官方确认】
  • 仍活跃:win32 ProcessInspector 缺失(#1889,官方未收编,社区 dsh-win32 插件绕行)【单一开发者报告】;ACL 沙箱在 Win11 build 26200 上 kernel-mode 忙等致事件循环冻结(#3155,多源开发者实测,有 danger-full-access 规避但属安全降级);微软拼音输入乱码(#5836,单一开发者报告,粘贴可绕)。

CVE-2026-82533

  • 沙箱逃逸漏洞(CVSS 9.4):Agent 可通过伪造 HTTP Host header 调用本地 Web API,零凭证切换到 danger-full-access 模式。影响 ≤0.1.1-rc.2,已于 0.1.2-alpha.x 修复。【多源安全研究/媒体】
  • 官方 GitHub Security Advisories 页面无已发布公告。【官方确认】
  • 关键风险:npm latest=0.1.2-rc.1 早于修复,默认安装仍带洞。

四、阻断项追踪

问题 证据等级 当前状态 最近变化 是否影响用户 是否阻止升 B
会话 seq 损坏家族(#2342/#2359/#5952 及 #1497/#1586/#2167 等) 【多源开发者实测】 open,无官方修复,社区脚本抢救 #5952 于 9/8 仍有新报告 是——长任务+强杀/关机正中触发条件,会话永久无法加载=开发上下文丢失 是
悬挂 tool_call 致会话永久 400(#4017/#4549/#5732 及 #1593/#5884/#5909) 【多源开发者实测】 open,无自动恢复 #5732 于 9/8 仍有报告 条件性——需插件致工具模块分裂或模型吐重复 id,裸 DSH+最小插件概率较低 是(条件性)
npm latest 含已修复 CVE 【官方确认】 latest 仍为 0.1.2-rc.1 无 是——默认安装即带漏洞,须显式指定版本 否(有规避)
Windows ACL 沙箱忙等(#3155) 【多源开发者实测】 open,绑定 Win11 build 26200 8/24 后无官方跟进 条件性——有 danger-full-access 规避但安全降级 否(有规避)

旧日报硬阻断修正说明:旧日报列为硬阻断的“内存泄漏/OOM”经核验不成立——#3845 实为 npm 升级慢(非运行时 OOM),#4544 为单一开发者报告且无补丁,均不满足硬阻断标准。“上下文压缩缺陷”(#4454/#1886)经社区核实不终止 turn、仅浪费摘要调用或计费显示偏低,不构成硬阻断。“长任务失控”(#2337)为单一报告且无独立复现,属模型行为而非 harness bug。“最新版本不稳定”(#5988/#5989)仅影响源码构建,npm 用户无关。


五、插件生态与推荐组合

今日重要变化

  • dsh-context(bowenliang123/dsh-context):v0.49.0,1,312 stars,当天仍在高频更新。纯观测性设计,不修改 Agent 行为、不注入额外上下文。【插件官方确认】
  • Aegis(GanyuanRan/Aegis):v2.10.0,1,176 stars,当天更新。其 A/B 数据(contract pass rate 61.67%→93.33%)为官方自报,README 自标“bounded advisory evidence, not independent human review”。【插件官方声称,待独立验证】
  • dsh-at-file(FSMargoo/dsh-at-file):README 明确声明“The latest official DeepSeek Harness release now includes built-in @file and @session reference features. Prefer the official implementation.”——官方已内置,第三方应弃用。【插件官方确认】
  • GitHub dsh-plugin topic 实际收录 14,162 个仓库(旧日报 11,000+ 已过时),但质量两极分化,多数 <10 stars,无官方插件市场。【GitHub API】

当前最小测试组合

按 AGENTS.md“最少插件解决最大问题”原则和“可观测性优先”顺序:

优先级 插件 职责 推荐等级
1 dsh-context 上下文可视化仪表盘,让用户看见上下文膨胀原因和 Token 消耗构成 核心测试
2 dsh-win32 仅当裸 DSH 在 Windows 上出现具体故障时装(DSH 已内置持久 PowerShell 和 Windows ACL 沙箱) 值得观察(条件性)
3 Aegis 基线稳定后单独 A/B 测试行为约束效果(baseline-first、漂移检查、完成前验证) 值得观察

不推荐进入当前组合:

  • dsh-at-file:官方已内置 @file,第三方插件被替代。
  • dsh-openwolf(hawk2048/dsh-openwolf):仅 4 stars,20 天未更新,维护近乎停滞;主动注入上下文和拦截读写可能加重用户的上下文管理痛点,与 dsh-context 部分重叠。
  • dsh-file-undo(QinLuza/dsh-file-undo):0 stars,仅作者一人维护,最后更新 9/5;需依赖 BetterSidebar 插件;Git 仓库天然提供 git diff/git checkout 文件回退能力,非 Git 项目可按需考虑。
  • dsh-plugin-git-inspect(Wanbinyu/dsh-plugin-git-inspect):仅 1 star,裸 DSH 的 subprocess 工具可直接调用 git 命令,价值有限。

组合冲突检查:dsh-context 为纯观测性(不注入上下文、不注册工具);dsh-win32 为运行时修复;Aegis 为 method pack 层软引导。三者无功能重叠、无工具注册冲突、Token 开销可控。不同时安装 dsh-openwolf 和 Aegis,避免行为约束叠加。

测试设计

按 AGENTS.md 第九节,首轮仅安装:

DSH(≥0.1.3-alpha.1) + deepseek-flash(服务端路由) + dsh-context

确认裸 DSH 行为基线后,再单独 A/B 测试 Aegis。不得首轮同时安装多个插件,否则无法判断改善来自哪里。


六、模型与 DSH 适配

模型 DSH 适配 关键状态 证据等级
DeepSeek V4.1 Flash(deepseek-flash) 一等公民,服务端路由已覆盖 今日发布;DSH 目录是否已收录新 model ID 待一级源码确认,但选旧模型名实际打到 V4.1 Flash、按 Flash 价计费 【官方确认】
DeepSeek V4 Pro 官方原生 9/14 12:00 起路由至 V4.1 Flash 并按 Flash 计费 【官方确认】
DeepSeek V4 Flash 官方原生 已退役,路由至 V4.1 Flash 【官方确认】
Claude Sonnet 5 官方内置 provider(anthropic) Agent 可靠性标杆,但成本为 Flash 档 15 倍+,国内直连困难 【官方确认】
GLM-5.3 / Qwen3.8-Flash zai 官方内置 / 自定义端点 DSH 长 Agent 稳定性样本太少,不建议直接切主力 【官方确认/社区接入】

关键说明:DeepSeek 是 DSH 一等公民(专属卡片、dsh-llm-deepseek 插件、off/low/high/max 原生 effort),无需 baseURL【官方确认】。V4.1 Flash 首日上线,DSH 与其“联合训练”目前仅媒体说法,真实 Agent 表现样本不足【媒体】。框架层已知 tool_call ID 问题(#5732 家族)是 harness 侧缺陷,与模型无关。不要因今日发新模型就给 DSH 本体升档。


七、价格

今日无影响 DSH 决策的重要价格变化(V4.1 Flash 按 V4 Flash 同价计费,已在模型节说明)。

独立核验修正:旧日报“全线降价 60%”说法不准确。对比旧 V4 Flash(闲时),缓存命中输入约降 60%,但缓存未命中输入仅降约 36%,输出仅降约 15%。“60%”只在缓存命中输入单项成立,不应写成全线降幅。官方从未公布统一降价百分比。【官方确认 + 推算】

当前 V4.1 Flash 闲时价(元/百万 token):缓存命中 0.02、输入未命中 1、输出 4;高峰(周一至周五 9:00–12:00、14:00–18:00 北京时间)×2。标准任务(1M 输入+200K 输出,闲时,全未命中)约 1.8 元。【官方确认】


八、今日是否达到测试触发条件

未达到正式恢复测试条件。

可在非生产环境开始准备性验证:安装 ≥0.1.3-alpha.1 版本 + dsh-context,在小型测试项目上跑 3 次明确边界的小任务,重点观察是否出现会话 seq 损坏或悬挂 tool_call。但不建议在正式项目中恢复使用。

升 B 的触发条件(须同时满足):① 官方合入 session seq 硬化补丁并发 RC;② 悬挂 tool_call 永久 400 问题有官方修复或可靠自愈机制;③ 至少 3 次真实小任务连续验证无 session 损坏。


九、下一步观察点

  1. DSH 0.1.5 系列是否进入 RC 通道并附带 session 持久性回归保证——这是升 B 的核心触发事件。
  2. 官方是否合入社区的 session seq 硬化补丁(#2342/#2359 家族)——当前仅社区脚本抢救(dsh-shelf/dsh-session-rescue),无官方自愈。
  3. npm latest 是否升级到 ≥0.1.3-alpha.1(CVE 修复版本)——当前默认安装仍带已修复漏洞,用户须手动指定版本。

来源

[官方] DeepSeek Change Log(2026-09-10 V4.1 Flash 发布)— https://api-docs.deepseek.com/updates/
[官方] DeepSeek 定价页 — https://api-docs.deepseek.com/quick_start/pricing
[官方] DSH 仓库 — https://github.com/deepseek-ai/deepseek-harness
[官方] DSH Releases — https://github.com/deepseek-ai/deepseek-harness/releases
[官方] DSH 模型配置文档(providers.md)— https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/guide/providers.md
[官方] DSH CONTRIBUTING.md — https://github.com/deepseek-ai/deepseek-harness/blob/master/CONTRIBUTING.md
[官方] DSH SAFETY.md — https://github.com/deepseek-ai/deepseek-harness/blob/master/SAFETY.md
[官方] Anthropic 定价页 — https://platform.claude.com/docs/en/about-claude/pricing
[GitHub Issue] #2342 关机强杀 seq 撞号 — https://github.com/deepseek-ai/deepseek-harness/issues/2342
[GitHub Issue] #2359 session seq gap — https://github.com/deepseek-ai/deepseek-harness/issues/2359
[GitHub Issue] #5952 长工具调用中断 seq 重复 — https://github.com/deepseek-ai/deepseek-harness/issues/5952
[GitHub Issue] #4017 悬挂 tool_calls 永久 400 — https://github.com/deepseek-ai/deepseek-harness/issues/4017
[GitHub Issue] #4549 failure 路径绕过 appendSkippedToolCall — https://github.com/deepseek-ai/deepseek-harness/issues/4549
[GitHub Issue] #5732 跨轮 tool_call ID 不唯一 — https://github.com/deepseek-ai/deepseek-harness/issues/5732
[GitHub Issue] #3155 pwsh 事件循环冻结 — https://github.com/deepseek-ai/deepseek-harness/issues/3155
[GitHub Issue] #1889 win32 ProcessInspector 缺失 — https://github.com/deepseek-ai/deepseek-harness/issues/1889
[插件官方仓库] dsh-context — https://github.com/bowenliang123/dsh-context
[插件官方仓库] Aegis — https://github.com/GanyuanRan/Aegis
[插件官方仓库] dsh-win32 — https://github.com/sjh9714/dsh-win32
[插件官方仓库] dsh-at-file(含弃用声明)— https://github.com/FSMargoo/dsh-at-file
[插件官方仓库] dsh-openwolf — https://github.com/hawk2048/dsh-openwolf
[插件官方仓库] dsh-file-undo — https://github.com/QinLuza/dsh-file-undo
[媒体] CVE-2026-82533 安全披露 — The Hacker News / OX Research / Rapid7