dsh 插件合集 · 开源 · MIT

给 DeepSeek Harness
装上「认知脑」

意图路由 · 模型路由 · 认知护栏 · 约束免疫
让 DeepSeek 模型「该省的省、该花的花、不乱来」。

dsh plugin add oh-my-dsh

装完即用,四个插件默认全开

装之前 vs 装之后

你每天遇到的问题,装了它就能解决

装之前 简单任务也烧满血深度推理,一个月的 Token 预算一大半花在本不该花的地方
装之后 简单任务走便宜模型,复杂任务自动升级 Pro —— 钱花在刀刃上
装之前 架构设计、深度调研这种重活,Agent 却浅想两下就交卷,方案漏洞百出
装之后 自动识别任务意图,该深想的把推理强度拉满,不再敷衍了事
装之前 Agent 偶尔跑偏:装懂瞎编、越界加戏、你明令「不许删」它还动手
装之后 认知护栏 + 约束免疫,Agent 不乱说、不乱做,违规操作直接拦截

四个插件,四层认知脑

每个插件都是独立的标准 Cordis 插件,可单独装、可单独关

01

intent-router · 意图路由

识别 7+1 类任务意图,自动设置匹配的推理强度。重构、架构设计深度推理,简单修改轻推理。

场景 同时派「重构 Module A」和「改个 typo」,以前一个强度,现在各自匹配脑力。
02

model-router · 模型路由

Flash-first 省钱,三路自动升级 Pro:复杂意图、上下文超阈值、连续不满意。

场景 日常 90% 任务用便宜 Flash,一遇重活或你连说「不对」就自动上 Pro。
03

cognition-gate · 认知护栏

每轮注入三层认知导航:荣辱观(诚实)、思维方式(假设先行)、三省吾身(反思)。

场景 Agent 不敢装懂、先讲假设再动手、做完会反思,像靠谱的工程师。
04

constraint-immune · 约束免疫

听懂硬约束(不能/必须),违规提醒,工具执行前直接拦截 rm / delete。

场景 你明令「禁止删生产数据」,Agent 想 rm 都被拦下来,工具根本不执行。

一条命令,开始

需要 DeepSeek Harness (dsh),Node.js 22.19+

dsh plugin add oh-my-dsh
dsh web --patch oh-my-dsh/cordis.patch.yml
dsh --dump-config | grep oh-my-dsh # 验证 4 个插件已加载

不想全装?可在 cordis.yml 里只保留需要的插件条目,单独装其中几个

灵活配置

四个插件各自独立开关,按需裁剪

# 关掉认知注入
- id: cognition-gate
  disabled: true

# 约束只提醒不拦截
- id: constraint-immune
  config:
    interception: off

# 自定义意图 → 推理强度
- id: intent-router
  config:
    effortMap:
      architecture: max
      refactor: high

不碰核心,纯 Hook 注入

全部通过 dsh 官方事件挂钩实现,不改一行核心代码,无 merge 冲突

agent/request
意图 + 模型路由
intent-router · model-router
agent/pre-step
认知护栏
cognition-gate
tools/pre-execute
约束免疫
constraint-immune