dsh-plugin/integrations/dsh-plugin

11Star3Fork6Issue1Watching
机审证据安装命令仓库已核验dsh-plugin Topic许可证READMEAI 百科

此插件是大仓库 alib8b8/aflare 的子包,星数与活跃度统计的是整个仓库。

语言
Go
License
NOASSERTION
分支
main
agentautomationcordisdagdata-protectiondeepseek-harnessdshdsh-plugin

安装

$ dsh plugin --profile web add @alib8b8/dsh-plugin-aflare

在终端中运行以上命令,通过 dsh CLI 安装此插件。可在右上角切换 Profile。 第一次用 dsh?看这篇新手教程

对话式安装

帮我安装 DeepSeek Harness 插件 alib8b8/aflare/integrations/dsh-plugin:先查看仓库 https://github.com/alib8b8/aflare 确认安全性,然后执行安装命令并验证插件加载成功。

把这段指令粘贴给 DSH Web GUI 里的助手,由它代你完成安装与验证。

aflare

中文 · English

让 AI 告别聊天,开始执行

本地优先 · 数据不出本地 · 连接你自己的 LLM / 数据库 / 知识库 · ReAct 推理 · 300+ 技能模板 · 确定性工作流执行

CI 状态 发布版本 Go 许可证


快速开始

安装

macOS / Linux —— 一键安装(自动检测平台与架构,含校验和验证):

curl -fsSL https://raw.githubusercontent.com/alib8b8/aflare/main/install.sh | bash

Windows —— PowerShell 一键安装(自动检测架构并加入用户 PATH):

irm https://raw.githubusercontent.com/alib8b8/aflare/main/install.ps1 | iex
其他安装方式(Homebrew / 手动下载 / deb · rpm)
# Homebrew(macOS / Linuxbrew)
brew install alib8b8/tap/aflare

# 手动下载二进制
#   GitHub:  https://github.com/alib8b8/aflare/releases
#   国内加速: https://ghproxy.com/https://github.com/alib8b8/aflare/releases
  • deb / rpm 包见每个 Release 的附件。
  • 国内网络下安装脚本会自动切换到镜像加速下载。

可选:安装 bubblewrap 以获得完整沙箱隔离(code_interpreter 节点需要)

  • Ubuntu/Debian: sudo apt install bubblewrap
  • macOS: brew install bubblewrap
  • Fedora: sudo dnf install bubblewrap
# 1. 环境自检(零配置,立即可跑)
aflare doctor

# 2. 零配置示例:读取 post.md → 转 HTML → 写 post.html
aflare run examples/content-processor.yaml

# 3. 配置 LLM(交互式向导,本地 Ollama 或云厂商二选一)
aflare init

# 4. 关键词生成工作流(无需 LLM,纯模板匹配;加 --ai 用 LLM 生成更复杂的)
aflare create "每 10 分钟检查贵州茅台 600519 股价,超过 1400 发飞书通知"
# 输出: 工作流已生成 → 股价监控工作流(腾讯行情接口取价,A 股 6 位代码自动识别沪/深交易所)
# 通知渠道支持:飞书 / 钉钉 / 企业微信群机器人(官方 webhook,见「金融场景与合规说明」)
aflare run stock-monitor.yaml

# 5. 交互式 AI Agent 对话(ReAct Agent + 300+ 技能)
aflare chat
# 或者: aflare chat -p deepseek -m deepseek-chat

# 守护进程式 Agent(融合 stdin + 定时任务) + 可插拔能力
aflare agent -c reflection,planning,utility

项目状态

aflare 目前处于 v0.9.0 阶段(v0.10 开发中)。核心 Runtime 能力(DAG 调度、WAL 崩溃恢复、Saga 事务补偿、幂等、重试/熔断)已实现并通过 CI 验证。v0.9.0 交付国密算法支持(SM3 审计链 / SM4 密钥存储,opt-in)、审计链安全硬化(每安装随机 HMAC 密钥、跨进程日志锁、bundle 截断伪造防护)、MCP server 一键安装(aflare mcp install)与 0.8.x 字节级升级兼容。当前开发版新增:Agent Plugins 1.0.0 宿主支持(与 VS Code / Cursor / Copilot 等客户端的插件生态双向互通)、MemHarness 记忆批判-重构模式(记忆是重构的线索,不是当前任务的事实)、步骤级类型化输出契约与有界预览输入水印部署溯源,并经一轮安全自检修复插件路径穿越、symlink 绕过与记忆数据竞争等问题(见 CHANGELOG)。国产芯片(昇腾/寒武纪/海光)场景通过 OpenAI 兼容接口接入本地推理服务(非原生 SDK 集成),持续完善中。硬件设备控制(机器人等)不在内置范围——用户可通过自定义节点或 MCP Server 自行接入,数据不出内网。


这是什么?

aflare 是一个本地优先的自动化 Agent,也是确定性工作流执行引擎。两种模式共用同一核心:

对话式 Agent                    声明式工作流
─────────────────              ─────────────────
aflare chat                    aflare create
  ↓                              ↓
ReAct Agent 思考              关键词匹配生成
  ↓                              ↓
调用 300+ 技能模板               YAML 工作流
  ↓                              ↓
工具执行 → 反思 → 优化           DAG 调度执行

Agent 模式:通过 aflare chataflare agent 启动。内置 ReAct 推理循环,拥有 300+ 预置技能模板(17 个领域),支持 6 类可插拔能力(反思、人机协同、效用驱动、记忆等)。

工作流模式aflare create 通过关键词匹配将描述转为 YAML 工作流。YAML 确定了每一步做什么、依赖谁、失败怎么办。Runtime 负责 DAG 调度、WAL 崩溃恢复、Saga 事务补偿、熔断、审计——所有操作可追溯、可回放、可验证。


三层模型

L0: Agent        —  "帮我监控贵州茅台 600519,跌 5% 通知我"
                    ├── ReAct 推理循环(思考 → 调工具 → 观察 → 回答)
                    ├── 300+ 技能模板(17 个领域)
                    └── 6 类可插拔能力(反思/HITL/效用驱动等)
                       ↓
L1: Workflow     —  YAML 确定性工作流(schedule → get_price → condition → feishu)
                       ↓
L2: Runtime      —  确定性执行层
                    ├── DAG 并行调度
                    ├── Checkpoint / Resume(WAL 崩溃恢复)
                    ├── Session 持久化(跨轮次上下文保持)
                    ├── Saga 事务补偿
                    ├── Idempotency(幂等)
                    ├── Retry / Rate Limit / Circuit Breaker
                    ├── HMAC 审计链
                    └── Secret 脱敏

项目优势

aflare 面向内网 / 本地优先、对数据隐私与安全敏感的企业用户与个人。核心优势:

本地优先,数据不出本地 — 单二进制零运行时依赖,~5MB 内存即可运行;工作流、执行历史、记忆、密钥均落本地磁盘;API Key 走环境变量或系统 keyring 注入,config.yaml 不存明文;离线全链路可用(离线安装、aflare doctor --offline 离线自检、WebUI Mermaid 离线回退、330 模板内嵌进二进制首跑自动释放)。

连接你自己的 LLM — Ollama / vLLM / LM Studio / DeepSeek 本地部署 / 任何 OpenAI 兼容 endpoint,loopback 地址(127.0.0.1 / localhost)免 API Key 接入。有本地 LLM 时由 LLM 做意图理解与动态生成工作流(--ai / chat),无 LLM 时关键词匹配兜底,离线仍可用。

连接你自己的数据库与知识库 — SQL Query 节点直连你的数据库,RAG 节点 + 向量存储 + 文档解析接入你的知识库,MCP 协议连接外部服务,自定义节点用 Go 写任意集成。aflare 不回传你的数据,遥测可关闭——只干活,不窃取企业内部数据。

确定性执行保障 — YAML 声明式工作流:每一步做什么、依赖谁、失败怎么办全部确定。DAG 并行调度(TLA+ 形式化验证)、WAL 崩溃恢复 + Checkpoint(--resume 从中断处恢复)、Session 跨轮次持久化、Saga 事务补偿、幂等(Idempotency-Key + 跨进程锁)、重试 / 限流 / 熔断。所有操作可追溯、可回放、可验证。

Agent 与工作流双模式 — 对话式 Agent(aflare chat,ReAct 推理循环)与守护进程式 Agent(aflare agent,stdin + 定时任务 + 文件监听多源融合)共用同一核心;6 类可插拔能力(反思 / 人机协同 / 效用驱动 / 记忆 / 规划 / 工作流);Agent 可降级为确定性工作流,灵活性与确定性兼得。300+ 预置技能模板覆盖 17 个领域。

安全合规 — HMAC 哈希链审计日志(防篡改)、AES-GCM 加密 + PBKDF2(600K 迭代)、Secret 自动脱敏(10+ 种模式:AWS/GitHub/JWT/私钥)、SSRF 防护 / Path Traversal / Command Injection 白名单、出站数据量异常监控 + 熔断器自动隔离、四级安全等级(L0-L3)按需收紧。

一键上手,离线丝滑aflare doctor 环境自检、aflare init 交互式配置向导、aflare template run <id> 一键运行模板(无需 clone 或记路径)、未知命令智能提示(did-you-mean)、零配置示例立即可跑。

可扩展生态 — 自定义节点(Go)、MCP Server / Client(aflare mcp install 一键安装内置社区 server)、Agent Plugins 1.0.0 双向互通aflare marketplace install <dir> 安装任意符合开放标准的插件,aflare marketplace export 把 aflare 技能导出给 VS Code / Cursor / Copilot 等客户端)、插件系统(社区 .so)、社区模板贡献(aflare template submit)、场景包一键安装(aflare install-pack)。已有 330 Skill 覆盖 17 个领域,目标 1000+。

工程质量 — 表达式引擎(字节码 IR + 向量化批量求值)、Prometheus 指标端点、CI 双架构验证(x86-64 + ARM64)、国产芯片本地推理接入(昇腾 / 寒武纪 / 海光,经 OpenAI 兼容接口)。


核心能力

功能矩阵

功能状态验证状态
ReAct Agent 对话 (aflare chat)有测试
守护进程式 Agent (aflare agent)有测试
300+ 技能模板(17 个领域)有测试
6 类可插拔能力(反思/HITL/效用驱动等)有测试
多源输入融合(stdin + 定时任务 + 文件监听)有测试
DAG 并行调度有测试 + TLA+ 形式化验证
WAL 崩溃恢复 + Session 持久化有测试
Saga 事务补偿有测试
Idempotency(幂等)有测试
Retry / Rate Limit / Circuit Breaker有测试
HMAC 审计链有测试
Secret 脱敏有测试
表达式引擎(字节码 IR + 向量化)有测试
关键词匹配生成工作流有测试
MCP 协议支持(Server/Client)有测试
Agent Plugins 1.0.0 双向互通marketplace install/export有测试
MemHarness 记忆批判-重构harness_search + 会话批判注入)有测试
步骤级输出契约 output_schema有测试
有界预览输入 preview_input(16KiB)有测试
LLM 节点(22+ 模型)有测试
安全等级(L0-L3)有测试

实验性功能见下方 实验性支持 章节。

Agent 能力(对话式 + 守护进程式)

  • ReAct 推理循环 — 思考 → 调用工具 → 观察结果 → 回答,支持 native function calling 和 JSON fallback
  • 300+ 预置技能模板 — 覆盖 17 个领域(金融、医疗、供应链、DevOps 等),Agent 自动匹配并执行
  • 统一事件循环 — 对话式(aflare chat)和守护进程式(aflare agent)共用同一 AgentLoop 核心,支持 stdin / 定时任务 / 文件监听多源输入融合
  • 6 类可插拔能力 — 按需启用,映射完整 Agent 类型分类学:
能力类型说明
reflection反思/自我批评每轮执行后自动评估输出质量,触发自我修正
human-in-loop人机协同关键操作暂停,请求人类确认后继续
utility效用驱动6 维度评分(正确性/完整性/效率/安全/清晰/可操作),优化决策
memory有状态跨会话长期记忆 + MemHarness 批判注入:记忆带来源状态标注(记录日期/类别)注入,超 30 天未复用自动丢弃,模型先判断适用性再使用
planning规划式行动前生成计划,逐步执行
workflow工作流/管道式优先使用已有模板,稳定可预测

Runtime 保障(确定性执行)

  • DAG 并行调度 — 拓扑排序依赖调度,无依赖步骤并发执行
  • WAL 崩溃恢复 + Session 持久化 — append-only 持久化 + CRC32 校验,--resume 从中断处恢复;Session 跨轮次保持上下文
  • Saga 事务补偿 — 多步骤写入失败自动反向回滚
  • Idempotency — Idempotency-Key + 原子占位 + 跨进程锁,防重复执行
  • Retry / Rate Limit / Circuit Breaker — 指数退避 + 令牌桶 + 熔断器状态机

安全与合规

  • HMAC 哈希链审计日志(防篡改)
  • AES-GCM 加密 + PBKDF2(600K 迭代)
  • Secret 自动脱敏(10+ 种模式:AWS/GitHub/JWT/私钥)
  • SSRF 防护 / Path Traversal / Command Injection 白名单
  • 出站数据量异常监控 + 熔断器自动隔离

工作流生成

  • 关键词匹配生成 YAML 工作流(aflare create,见 generator.go
  • 100+ 内置模板

LLM 节点(工作流中调用 LLM API)

  • 22+ 模型支持(OpenAI / DeepSeek / Qwen / GLM / Kimi 等)
  • 完全离线运行(Ollama 本地 LLM)
  • LLM 智能路由(EWMA 延迟预测 + 帕累托成本排序)

MCP 协议支持

  • 内置 MCP Server,可被任何 MCP 客户端(Claude、VS Code、Cursor 等)连接
  • 提供工作流运行、验证、节点查询、代码图谱等工具
  • 内置 MCP Client,工作流中可直接调用外部 MCP 服务
  • aflare mcp install <name> 一键安装 8 个内置社区 server;插件声明的 stdio server 经 marketplace install 幂等注册
  • 也可通过 DeepSeek Harness (DSH) 集成 将 aflare 工具暴露给 DSH 智能体(MCP 桥接零代码接入,或原生 Cordis 插件

Agent Plugins 1.0.0 双向生态互通

  • 安装aflare marketplace install <plugin-dir>):加载任意符合 Agent Plugins 1.0 开放标准的插件——skills/*/SKILL.md 物化为可直接 aflare run 的技能,mcp.json 声明的 stdio server 注册进 .mcp.json;安装全程不执行插件任何代码,目录名/frontmatter name/cwd 全部做穿越与 symlink 校验
  • 导出aflare marketplace export):把 aflare 技能导出为同一标准格式,VS Code / Cursor / Copilot / ChatGPT 等客户端直接可用——export → install 生态往返已实测

记忆批判-重构(MemHarness 模式)

  • memory 节点 harness_search 操作:检索候选记忆时携带完整来源状态(类型/层级/置信度/记录时间/相关度),生成自包含批判 prompt;LLM 批判(keep/rewrite/discard)作为显式可重试的工作流步骤执行,无适用记忆输出 <EMPTY> 而非编造
  • Agent 会话注入走确定性批判:陈旧且从未复用的记忆直接丢弃,幸存记忆带来源标注注入
  • 完整示例见 examples/real-world/memharness-critique/

步骤级类型化输出契约与有界预览

  • output_schema:任意节点输出按 JSON Schema(draft-07 子集)强制校验,违规按步骤失败处理并报出首个违规位置,自然流入 retry / on_error / capture_error
  • preview_input: true:超 16KiB 的输入替换为头尾样本有界预览,完整值保留在工作流状态、原样传给其他步骤——LLM 看样本,确定性节点操作完整数据

工程能力

  • 表达式引擎:字节码 IR + 向量化批量求值
  • DAG 调度器经 TLA+ 形式化验证(spec 见 docs/tla/dag_scheduler.tla,Go 测试 dag_formal_test.go 可执行有界模型检查)
  • Prometheus 指标端点
  • 单二进制部署,零运行时依赖
  • CI 双架构验证(x86-64 + ARM64)

实验性支持

  • 昇腾 / 寒武纪 / 海光上的本地推理服务接入(通过 OpenAI 兼容接口,非原生 SDK 集成,持续完善中)
  • 硬件设备控制通过自定义节点 / MCP Server 接入(aflare 不内置特定硬件驱动,避免绑定单一厂商)

架构

┌──────────────────────────────────────────────────────┐
│                    aflare                             │
│                                                       │
│  ┌──────────────────────────────────────────────────┐ │
│  │ Agent Layer (L0)                                  │ │
│  │                                                    │ │
│  │  aflare chat / aflare agent                       │ │
│  │  ┌──────────┐  ┌──────────┐  ┌────────────────┐  │ │
│  │  │ ReAct    │  │ 300+     │  │ 6 类可插拔      │  │ │
│  │  │ 推理循环  │  │ 技能模板  │  │ 能力            │  │ │
│  │  └──────────┘  └──────────┘  └────────────────┘  │ │
│  │                                                    │ │
│  │  ┌──────────────────────────────────────────────┐ │ │
│  │  │ AgentLoop 统一事件循环                         │ │ │
│  │  │ stdin · scheduler · filewatch · MCP · HTTP   │ │ │
│  │  └──────────────────────────────────────────────┘ │ │
│  └──────────────────────────────────────────────────┘ │
│                        ↓                               │
│  ┌──────────┐   ┌──────────┐   ┌──────────────────┐  │
│  │ Intent   │──▶│ Workflow │──▶│ Deterministic     │  │
│  │ (描述)   │   │ (YAML)   │   │ Executor          │  │
│  └──────────┘   └──────────┘   │                    │  │
│                                 │ • DAG Scheduler   │  │
│                                 │ • WAL / Checkpoint│  │
│                                 │ • Session 持久化   │  │
│                                 │ • Saga / Retry    │  │
│                                 │ • Circuit Breaker │  │
│                                 │ • Audit / HMAC    │  │
│                                 └──────────────────┘  │
│                                                       │
│  ┌──────────────────────────────────────────────────┐ │
│  │ 执行目标                                          │ │
│  │ Software (API/Web/DB) • Devices (Phone/HarmonyOS) │ │
│  │ Robots (Drone, extensible) • IoT                  │ │
│  └──────────────────────────────────────────────────┘ │
└──────────────────────────────────────────────────────┘

路线图

版本状态重点
v0.6已完成Agent 记忆基础设施、语音 AI 工具链、WAL 持久化、TLA+ 验证
v0.7已完成金融场景增强(Saga / 幂等 / 审计链)、ReAct Agent 对话、300+ 技能模板、6 类可插拔能力、Agent 统一事件循环
v0.8已完成离线/内网首选项体验、隐私安全硬化、本地 LLM 丝滑接入、CLI 体验优化(template run / 智能命令提示)、CI 提速
v0.8.1已完成发布审计修复:国内安装 404、aflare mcp 子命令、execute 白名单错误定位、govulncheck 漏洞清零
v0.9已完成国密算法支持(SM3/SM4,opt-in)、审计链安全硬化(随机 HMAC 密钥、跨进程锁、bundle 防截断伪造)、aflare mcp install 一键安装、供应链场景包、loong64
v0.10开发中Agent Plugins 1.0.0 双向生态互通、MemHarness 记忆批判-重构、步骤级输出契约与有界预览、水印部署溯源、安全自检修复;后续:国产芯片适配完善、Agent 能力深化
v1.0计划中稳定 API、LTS

详情见 CHANGELOG.md


安全

aflare 内置多层安全防护,支持四级安全等级(--security-level):

等级说明
L0宽松:允许所有节点,沙箱降级时仅警告
L1标准:沙箱降级时警告,启发式拦截
L2严格:无 bwrap 沙箱时拒绝执行 code_interpreter,命令白名单校验
L3极严:禁用 code_interpreter 节点,最大安全策略

其他防护:SSRF 防护、Path Traversal 防御、Command Injection 白名单、AES-GCM 加密、Secret 脱敏、HMAC 审计链、熔断器、出站监控。CI 自动运行 gofmt / go vet / gosec / govulncheck

安全指南 →


金融场景与合规说明

aflare 提供的是数据处理与自动化执行能力,金融场景(股价监控、行情提醒、复盘报告等)只是工作流的一种应用。使用前请阅读以下说明:

数据来源

  • 内置股价模板使用腾讯行情公开接口web.ifzq.gtimg.cn)获取 A 股行情,数据可能有延迟,仅供个人学习与研究参考,不保证实时性与准确性。
  • 东方财富「妙想」金融大模型不开源(自研闭源模型,备案号 Shanghai-Miaoxiang-20231207),但其官方开放了妙想 API 平台(含免费额度,覆盖 A 股 / 港股 / 美股 / 基金 / 债券等品种,需申请 EM_API_KEY)。如需接入,可通过 http_request 节点直接调用,并请自行遵守其服务条款与配额限制。
  • 任何第三方数据源(腾讯、东方财富、Tushare 等)的合规使用责任由使用者承担,商用前请确认数据授权。

通知渠道

行情提醒等通知通过 notify 节点发送,国内合规渠道均为各平台官方群机器人 webhook

渠道channel说明
飞书feishu群设置 → 群机器人 → 自定义机器人,复制 webhook 地址
钉钉dingtalk群设置 → 智能群助手 → 自定义机器人,复制 webhook 地址
企业微信wecom群右键 → 添加群机器人,复制 webhook 地址
终端 / 自定义stdout / webhook本地输出或任意 HTTPS webhook
  • 个人微信与 QQ 没有官方机器人推送接口,为实现合规推送,微信生态请使用企业微信群机器人(wecom)。
  • 生成工作流时在描述中写明渠道即可,如 aflare create "每 10 分钟检查贵州茅台 600519 股价,超过 1400 发飞书通知",运行前用 --set feishu_webhook_url=<你的 webhook 地址> 传入。

定位边界

场景可行性说明
行情监控 / 阈值提醒✅ 完全支持定时取价 → 条件判断 → 通知,内置模板开箱即用
复盘助手(研究工具)✅ 支持拉取历史行情 + LLM 生成复盘报告,输出仅供个人研究参考
量化研究 / 回测⚠️ 部分支持数据获取、指标计算、定时调度可由工作流承担;策略回测与模拟盘需自行接入(如券商仿真接口或开源回测框架);实盘下单必须通过持牌券商的合规接口(如 QMT/PTrade)并自行评估风险
投资顾问 / 荐股❌ 不提供证券投资咨询在中国属于持牌业务。aflare 不构成、也不提供任何投资建议;生成内容均为客观数据整理,不预测涨跌、不推荐买卖

免责声明

本项目及其生成的任何数据、报告、通知均不构成投资建议,不承诺任何收益,不承担因使用本项目产生的任何直接或间接损失。行情数据可能存在延迟或错误,请以交易所官方披露为准。投资者应独立判断并自担风险,必要时咨询持牌投资顾问。


文档


贡献

欢迎社区贡献!除了代码,你还可以提交 Skill 模板

  1. Fork 本仓库
  2. templates/ 对应领域目录下创建 YAML 模板(参考 YAML 语法
  3. 运行 go test ./... 验证
  4. 提交 PR,附上模板用途说明

或者使用一键提交命令:

# 创建模板
aflare template submit my-workflow.yaml --category devops-infra --author "Your Name"

# 一键安装场景包
aflare install-pack devops    # 安装 DevOps 全套模板 + 推荐能力配置
aflare install-pack --list    # 查看所有可用场景包

已有 330 Skill 覆盖 17 个领域,目标 1000+。你的模板可以补上缺失的一环。

贡献指南 →


许可证

GNU Affero General Public License v3.0 — LICENSE


收录徽章

Listed on deepseek-plugin.org
[![Listed on deepseek-plugin.org](https://img.shields.io/badge/listed_on-deepseek--plugin.org-007EC6)](https://deepseek-plugin.org/plugins/alib8b8/aflare/integrations/dsh-plugin)

把这段 markdown 粘贴到你的 GitHub README,链接回本插件详情页。徽章只声明已被本站收录,不代表安全认证。

返回插件目录