在阿里云 ECS 上跑 DSH 可验证报告引擎的完整步骤

简介: dsh-research-report(可验证报告引擎)是PerryLink为DeepSeek Harness开发的插件,支持论断绑定不可变证据快照、逐字节校验、版本化封存与清单哈希可重算,确保结论全程可回溯。v0.3.21,Apache-2.0协议,星标214。

dsh-research-report(站点中文名「可验证报告引擎」)是 PerryLink 为 DeepSeek Harness 写的插件:每条论断绑定不可变证据快照,逐字节校验,再封存进带版本号的报告,清单哈希任何人都能重算。版本 0.3.21,Apache-2.0,星标 214,周下载量 1,386(含 CI/镜像/爬虫,不代表装机人数);安全扫描口径为「🔵 含敏感能力,尚无人工评估」。下面走一遍在阿里云 ECS 上从零跑通的步骤,同类插件清单见 DeepSeek Harness Hub 插件清单。

第一步 · 选实例、分磁盘

账本与报告都是本地目录,磁盘与 IOPS 是硬成本。

  • 实例 ecs.g7.xlarge(4 vCPU / 16 GiB)起步;引擎吃的是目录读写与哈希计算,不吃 CPU。
  • 系统盘 ESSD PL0 40 GiB,只放系统与 Node。
  • 数据盘挂 ESSD PL1 100 GiB 到 /data,<ledgerRoot> 与 <reportRoot> 都指过去——报告长期不删,放系统盘迟早撑爆。

新建数据盘后 mkfs.ext4 并挂到 /data,UUID 写进 /etc/fstab 防重启掉挂载:

Node 要求 ^22.19.0 || >=24.0.0 且仅支持 ESM:

装完用 dsh --profile web --dump-config | grep dsh-research-report 确认挂上;站点用 web 作 profile 名,README 示例写 demo,按自己的来。

第二步 · 安全组、出网与 Web 访问

引擎的 URL 抓取一律走 harness 的 web 接缝,不自己 fetch,所以 ECS 必须真能出网:入方向只放 22(建议限出口 IP),别对全网开 3080;出方向放行 443(以及需要的 80),只挂 search 也要出网。拿不到固定出口时,给实例绑弹性公网 IP,或放进带 NAT 网关的私网交换机。

DSH Web 默认监听回环 127.0.0.1:3080,公网直连不通;用本地转发隧道访问即可:

第三步 · 配绝对根目录并跑第一次封存

把 ledgerRoot 与 reportRoot 配成绝对路径(如 /data/research-ledger、/data/research-reports),然后:

research_report 返回封存哈希(manifest.json 的 SHA-256);ledger_query 读取时重新算哈希,被改过或丢了的快照会被如实报出。

五个容易踩的坑

坑一 · 以为装了插件就能抓网页

现象。 一带 URL 来源就报 WEB_UNAVAILABLE 或 WEB_PROVIDER_UNAVAILABLE。原因。 出厂 dsh-base 只挂 search、没有 fetch 提供方;云上再叠一层:ECS 无公网出口、安全组没放行、没挂 NAT,一样抓不到。解决。 配好 fetch 提供方并打通出网;想先跑通就带 content 直接喂文本。

坑二 · 单份证据塞了超大文件

现象。 登记很大的证据直接被拒。原因。 maxEvidenceBytes 默认 2097152 字节(2 MiB),单份快照字节数硬上限。解决。 切成几份登记,或改配置——但会影响全部报告。

坑三 · 单份报告绑了太多证据

现象。 组装到一半直接失败。原因。 maxEvidencePerReport 默认 200,单份报告可绑证据条目硬上限。解决。 合并同源证据,或按主题拆成多份封存。

坑四 · 换目录或换用户就「找不到账本」

现象。 换个工作目录、或换 root 之外的账号跑,账本就「不存在」。原因。 相对路径的 ledgerRoot / reportRoot 按 harness 工作目录解析,工作区一变根目录也变。解决。 配绝对路径(如 /data/research-ledger),多工作区每个 profile 各配一套。

坑五 · 跨地域抓慢站点整批失败

现象。 抓一批来源,超时后几乎全军覆没。原因。 fetchTimeoutMs 默认 20000 毫秒,单次抓取只有 20 秒,跨地域最易踩。解决。 调大该值,或先把页面抓成本地文件,再用工作区路径 evidence_add 读。

总结

在 ECS 上跑通这套引擎,关键不是命令有多难,而是磁盘留够、出网打通、根目录写绝对路径这三件事;想对照同类插件的中文清单与安装形态见 DeepSeek Harness Hub 插件清单。

适合与不适合

适合:交付「每条结论都能回溯出处」的报告;把证据快照当审计留痕;愿意为封存哈希与只读校验多花磁盘算力;在自有 ECS 上长期跑研究流水线。不适合:要写有观点、有论述的长文的人(只认字面量,转述会验成 unverified);想自动联网深度检索的人(gather 只跑一轮,也不会自动组装);多工作区共用一套配置的人。

标签:dsh-research-report、DeepSeek Harness、阿里云 ECS、证据账本、插件部署

本文由 DeepSeek Harness Hub 自动整理,数据来源于插件详情页。

目录
相关文章
|
15天前
|
人工智能 JSON API
全网刷屏的 Jev 模型正式开放!一手实战测评 + 保姆级教程
全网爆火的 Jev 模型是什么?有什么用?怎么使用?怎么接入 AI 编程工具?效果真的好么?傻子可懂的 Jev 保姆级实战教程 + 项目实战测评来啦
8208 18
|
14天前
|
人工智能 并行计算 PyTorch
秋叶 ComfyUI 2026 整合包 v3.2 完整部署教程:Python 3.13 + Torch 2.13 全栈升级
秋叶aaaki ComfyUI 2026年8月整合包v3.2正式发布!全面升级Python 3.13.11、PyTorch 2.13.0+cu130及ComfyUI v0.30.2,原生支持MiniMax H3、Wan 2.2、Qwen-Image-2.1等2026主流音视频/图像模型,解压即用,无需环境配置。
2456 13
|
14天前
|
人工智能 测试技术 API
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
Jev是TypeSafe AI推出的“系统一模型”,不生成文本,专做毫秒级结构化决策:Choice(多选)、Score(打分)、Noul(是非概率)。响应快193倍、成本低444倍,适合工单路由、内容审核、测试定级等高频判断场景。
1860 4
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
|
12天前
|
人工智能 编解码 并行计算
MiniMax-H3 一键整合包技术文档:8G 显存运行 AI 漫剧制作 —— 角色替换 / 动作迁移 / 文图生视频部署与调参指南
MiniMax H3 是 MiniMax 开源的全模态视频生成模型,支持文/图/音/视多条件输入,输出最高2K、15秒带双声道音频视频。本文档详述其Int8量化版在8GB显存下的本地一键部署、三段式工作流(EDIT/REPLACE/CONTINUE)、参数调优及常见问题排查。(239字)
|
8天前
|
人工智能 Linux 开发者
【2026国内使用】Codex安装过程一篇讲透(Win/Mac/Linux全支持)
Codex是OpenAI推出的AI编程智能体,可读取本地项目、理解需求并自动修改代码。支持桌面GUI、命令行(CLI)及VS Code/Cursor插件三种形态,覆盖可视化操作、终端高效开发与编辑器无缝集成场景,助开发者用自然语言驱动编码全流程。(239字)
【2026国内使用】Codex安装过程一篇讲透(Win/Mac/Linux全支持)
|
8天前
|
人工智能 JSON 编解码
【2026最新版】ComfyUI本地部署教程,新手也能看懂!
ComfyUI是本地运行的AI绘画工具,采用节点式工作流设计:通过拖拽连接“加载模型”“提示词编码”“采样”“解码”等模块,实现高度可控的文生图。新手推荐使用秋叶整合包,一键启动、内置模型管理与插件安装器,轻松上手。(239字)
|
22天前
|
缓存 IDE Java
【保姆级】Android Studio下载、安装和汉化教程(2026最新)
Android Studio 是 Google 官方推出的免费 Android 应用开发集成环境,基于 IntelliJ IDEA,内置模拟器、调试器、性能分析及 Compose 界面工具,功能全面,文档丰富,是安卓开发首选工具。(239字)
2417 1

热门文章

最新文章