---
title: "用 Graphify 为 DeepSeek Harness 建代码知识图谱"
seo_title: "dsh-graphify 教程：为 DSH 建代码知识图谱与 PR 影响分析"
description: "在 DeepSeek Harness（DSH）中安装 dsh-graphify，生成 graphify-out，配置本地 MCP stdio、代码图谱查询与 PR 影响分析，并收紧路径和子进程权限。"
canonical: https://52dsh.com/tutorials/quantumkuba-dsh-graphify-plugin-install-config/
authors: ["52DSH 编辑部"]
audience: []
outcomes: []
prerequisites: ["Node.js 与 pnpm","独立 web Profile","可丢弃测试工作区"]
difficulty: advanced
estimated_action_time: null
next_steps: null
published_at: 2026-09-01
updated_at: 2026-09-01
verified_on: 2026-09-01
maintenance_status: community
verification_level: source_reviewed
risk_level: high
dsh_version: 0.1.1-rc.2
plugin_id: quantumkuba-dsh-graphify-plugin
tutorial_kind: plugin_configuration
related_plugin_url: https://52dsh.com/plugins/quantumkuba-dsh-graphify-plugin/
---

# 用 Graphify 为 DeepSeek Harness 建代码知识图谱

在 DeepSeek Harness（DSH）中安装 dsh-graphify，生成 graphify-out，配置本地 MCP stdio、代码图谱查询与 PR 影响分析，并收紧路径和子进程权限。

把 Graphify 代码知识图谱接入 DSH，注册依赖遍历、God Nodes、社区聚类、最短路径和 PR 影响分析工具，并通过本地 MCP stdio 子进程查询 graphify-out。

如果你的目标是为 DeepSeek Harness 代码仓库生成 Graphify 知识图谱，并安全配置本地 MCP 子进程与路径，本教程会说明如何在 DeepSeek Harness（DSH）中准备、安装、配置、验证和回退 dsh-graphify-plugin。本文锁定作者仓库提交 `5d919980d694`；已复核固定提交的原始资料，未进行运行实测。

> 对应插件：[查看 dsh-graphify-plugin 的功能、权限与兼容性说明](/plugins/quantumkuba-dsh-graphify-plugin/)。先确认它适合你的工作流，再执行安装。

## 先确认是否适合你

- **分类**：编程与代码开发
- **风险等级**：high
- **核验证据**：source_reviewed
- **兼容性边界**：作者要求 Node.js 不低于 20、Python 不低于 3.10、Cordis 不低于 4，并声明 DSH Bundle；固定提交静态审阅未验证 graphifyy 当前版本或 dsh-v0.1.2-alpha.3 运行兼容。
- **主要权限关注**：会启动 uv 或 Python Graphify MCP 子进程、扫描项目及父目录、读取或生成 graphify-out，并允许模型工具或斜杠命令传入项目路径；PR 工具还可能访问 GitHub。

如果你准备在重要工作区使用，先阅读插件详情页的权限和数据流说明；“源码已审阅”或“资料已整理”都不等于安全认证。

## 安装前准备

1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本，并确认 `pnpm` 可用。
2. 使用独立的 `web` Profile 和可丢弃测试工作区，不直接连接生产目录。
3. 备份当前 Profile 配置，并记录安装前的 `--dump-config` 输出。
4. 核对固定来源中的外部服务、账号、运行时和平台限制。
5. 作者资料未显示明确的插件专属环境变量；如果运行时要求凭据，不要根据同类插件猜测变量名。

## 安装 dsh-graphify-plugin

52DSH 使用目录中记录的精确安装目标，避免直接跟随可能变化的默认分支：

```bash
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add dsh-graphify@0.1.0
```

GitHub 源码插件如果被 pnpm 拦截构建脚本，先检查终端提示的具体包和脚本。只在 `web` Profile 中放行确实需要的构建项，不要全局放行未知依赖。



## 插件专属配置

### 配置目标

- `隔离仓库/graphify-out/graph.json`：Graphify 生成的代码知识图谱，插件默认从工作区及父目录自动发现。
- `profiles/web/cordis.patch.yml`：启用 dsh-graphify，并限制工作目录、图谱路径和单次工具超时。

### web Profile 的 Cordis Patch

证据：[固定来源](https://github.com/QuantumKuba/dsh-graphify-plugin/blob/5d919980d694d7933157b1b2c530b5acfdd1bbc8/README.md)。将路径、账号和凭据占位符替换为测试值。

```yaml
- insert:
    - id: graphify
      name: dsh-graphify
      config:
        cwd: /绝对路径/隔离测试仓库
        graphPath: /绝对路径/隔离测试仓库/graphify-out/graph.json
        autoDetect: false
        enablePromptSection: true
        timeoutMs: 60000
```

### 安装后设置

1. 先在隔离仓库中用已固定的 Graphify 版本执行索引，确认 graphify-out/graph.json、GRAPH_REPORT.md 和 graph.html 生成。
2. 把 cwd 与 graphPath 写成隔离仓库绝对路径并关闭 autoDetect，避免向父目录扩大扫描范围。
3. 重启独立 DSH Web Profile，观察 Graphify MCP 子进程是否只在该仓库内启动。


## 配置验证与成功结果

1. **检查隔离仓库中的 graphify-out/graph.json 是否存在，并记录生成工具的固定版本。**

   期望结果：图谱文件位于预期目录，未在仓库父目录或其他工作区产生额外 graphify-out。

2. **查看 web Profile 组合配置，确认 cwd、graphPath、autoDetect=false 和 60 秒超时生效。**

   期望结果：组合配置只指向隔离仓库，不包含个人目录或生产仓库路径。

3. **在测试会话中请求只读查询关键节点，不触发重新索引或 GitHub PR 工具。**

   期望结果：Agent 返回图谱节点或明确错误；测试过程中不修改源码，也不访问未授权 GitHub 数据。

## 第一次使用

- 查询隔离仓库的 God Nodes，并解释它们为什么可能影响多个模块；不要修改文件。
- 查找测试模块 A 到模块 B 的最短依赖路径，只返回节点和边。

## 数据、权限与凭据

**数据流：**工作区源码 → Graphify 索引进程 → graphify-out/graph.json、报告与 HTML → dsh-graphify MCP stdio → DSH Agent 工具和系统提示；PR 分析工具可能再访问 GitHub。

**权限关注：**会启动 uv 或 Python Graphify MCP 子进程、扫描项目及父目录、读取或生成 graphify-out，并允许模型工具或斜杠命令传入项目路径；PR 工具还可能访问 GitHub。

**数据存储：**Graphify 把 graph.json、报告和 HTML 写入测试仓库 graphify-out；dsh-graphify 通过本地 stdio 子进程读取这些文件，本身不声明独立云端存储。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

## 卸载、回退与清理

1. 从独立 web Profile 移除 dsh-graphify@0.1.0 并重启，确认 Graphify MCP 子进程和工具已退出。
2. 确认没有残留 uv 或 Python Graphify 进程后，按需删除隔离仓库的 graphify-out；Python 工具依赖需用原包管理器单独卸载。

## 常见问题

### 安装成功但页面或命令没有出现

先运行 `--dump-config` 确认 Bundle 已进入 `web` Profile，再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

### 插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务，检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文，并核对当前安装目标是否仍对应本页固定提交。

作者提供了独立故障文档，可从下方“固定来源证据”进入；本页没有把整份 README 复制过来。

## 固定来源证据

以下资料是本文配置结论的依据：

- [README.md](https://github.com/QuantumKuba/dsh-graphify-plugin/blob/5d919980d694d7933157b1b2c530b5acfdd1bbc8/README.md)
- [SECURITY.md](https://github.com/QuantumKuba/dsh-graphify-plugin/blob/5d919980d694d7933157b1b2c530b5acfdd1bbc8/SECURITY.md)

继续查看：[返回 dsh-graphify-plugin 插件详情页](/plugins/quantumkuba-dsh-graphify-plugin/)，重新核对兼容性、权限、同类插件和来源状态。

## 原始来源

- https://github.com/QuantumKuba/dsh-graphify-plugin
- https://github.com/QuantumKuba/dsh-graphify-plugin/blob/5d919980d694d7933157b1b2c530b5acfdd1bbc8/README.md
- https://github.com/QuantumKuba/dsh-graphify-plugin/blob/5d919980d694d7933157b1b2c530b5acfdd1bbc8/SECURITY.md
