dsh-research-report(站点中文名「可验证报告引擎」)是 PerryLink 为 DeepSeek Harness 写的插件:每条论断绑定不可变证据快照,逐字节校验,再封存进带版本号的报告,清单哈希任何人都能重算。版本 0.3.21,Apache-2.0,星标 214,周下载量 1,386(含 CI/镜像/爬虫,不代表装机人数);安全扫描口径为「🔵 含敏感能力,尚无人工评估」。下面走一遍在阿里云 ECS 上从零跑通的步骤,同类插件清单见 DeepSeek Harness Hub 插件清单。
第一步 · 选实例、分磁盘
账本与报告都是本地目录,磁盘与 IOPS 是硬成本。
- 实例
ecs.g7.xlarge(4 vCPU / 16 GiB)起步;引擎吃的是目录读写与哈希计算,不吃 CPU。 - 系统盘 ESSD PL0 40 GiB,只放系统与 Node。
- 数据盘挂 ESSD PL1 100 GiB 到
/data,<ledgerRoot>与<reportRoot>都指过去——报告长期不删,放系统盘迟早撑爆。
新建数据盘后 mkfs.ext4 并挂到 /data,UUID 写进 /etc/fstab 防重启掉挂载:
Node 要求 ^22.19.0 || >=24.0.0 且仅支持 ESM:
装完用 dsh --profile web --dump-config | grep dsh-research-report 确认挂上;站点用 web 作 profile 名,README 示例写 demo,按自己的来。
第二步 · 安全组、出网与 Web 访问
引擎的 URL 抓取一律走 harness 的 web 接缝,不自己 fetch,所以 ECS 必须真能出网:入方向只放 22(建议限出口 IP),别对全网开 3080;出方向放行 443(以及需要的 80),只挂 search 也要出网。拿不到固定出口时,给实例绑弹性公网 IP,或放进带 NAT 网关的私网交换机。
DSH Web 默认监听回环 127.0.0.1:3080,公网直连不通;用本地转发隧道访问即可:
第三步 · 配绝对根目录并跑第一次封存
把 ledgerRoot 与 reportRoot 配成绝对路径(如 /data/research-ledger、/data/research-reports),然后:
research_report 返回封存哈希(manifest.json 的 SHA-256);ledger_query 读取时重新算哈希,被改过或丢了的快照会被如实报出。
五个容易踩的坑
坑一 · 以为装了插件就能抓网页
现象。 一带 URL 来源就报 WEB_UNAVAILABLE 或 WEB_PROVIDER_UNAVAILABLE。原因。 出厂 dsh-base 只挂 search、没有 fetch 提供方;云上再叠一层:ECS 无公网出口、安全组没放行、没挂 NAT,一样抓不到。解决。 配好 fetch 提供方并打通出网;想先跑通就带 content 直接喂文本。
坑二 · 单份证据塞了超大文件
现象。 登记很大的证据直接被拒。原因。 maxEvidenceBytes 默认 2097152 字节(2 MiB),单份快照字节数硬上限。解决。 切成几份登记,或改配置——但会影响全部报告。
坑三 · 单份报告绑了太多证据
现象。 组装到一半直接失败。原因。 maxEvidencePerReport 默认 200,单份报告可绑证据条目硬上限。解决。 合并同源证据,或按主题拆成多份封存。
坑四 · 换目录或换用户就「找不到账本」
现象。 换个工作目录、或换 root 之外的账号跑,账本就「不存在」。原因。 相对路径的 ledgerRoot / reportRoot 按 harness 工作目录解析,工作区一变根目录也变。解决。 配绝对路径(如 /data/research-ledger),多工作区每个 profile 各配一套。
坑五 · 跨地域抓慢站点整批失败
现象。 抓一批来源,超时后几乎全军覆没。原因。 fetchTimeoutMs 默认 20000 毫秒,单次抓取只有 20 秒,跨地域最易踩。解决。 调大该值,或先把页面抓成本地文件,再用工作区路径 evidence_add 读。
总结
在 ECS 上跑通这套引擎,关键不是命令有多难,而是磁盘留够、出网打通、根目录写绝对路径这三件事;想对照同类插件的中文清单与安装形态见 DeepSeek Harness Hub 插件清单。
适合与不适合
适合:交付「每条结论都能回溯出处」的报告;把证据快照当审计留痕;愿意为封存哈希与只读校验多花磁盘算力;在自有 ECS 上长期跑研究流水线。不适合:要写有观点、有论述的长文的人(只认字面量,转述会验成 unverified);想自动联网深度检索的人(gather 只跑一轮,也不会自动组装);多工作区共用一套配置的人。
标签:dsh-research-report、DeepSeek Harness、阿里云 ECS、证据账本、插件部署
本文由 DeepSeek Harness Hub 自动整理,数据来源于插件详情页。