- DSH
- 0.1.1-rc.2
- 系统
- Windows / macOS / Linux
- 风险
- high
本页目录(10)
先查看功能、兼容性、权限和同类选择,再按本文操作。
把 Graphify 代码知识图谱接入 DSH,注册依赖遍历、God Nodes、社区聚类、最短路径和 PR 影响分析工具,并通过本地 MCP stdio 子进程查询 graphify-out。
如果你的目标是为 DeepSeek Harness 代码仓库生成 Graphify 知识图谱,并安全配置本地 MCP 子进程与路径,本教程会说明如何在 DeepSeek Harness(DSH)中准备、安装、配置、验证和回退 dsh-graphify-plugin。本文锁定作者仓库提交 5d919980d694;已复核固定提交的原始资料,未进行运行实测。
对应插件:查看 dsh-graphify-plugin 的功能、权限与兼容性说明。先确认它适合你的工作流,再执行安装。
先确认是否适合你
- 分类:编程与代码开发
- 风险等级:high
- 核验证据:source_reviewed
- 兼容性边界:作者要求 Node.js 不低于 20、Python 不低于 3.10、Cordis 不低于 4,并声明 DSH Bundle;固定提交静态审阅未验证 graphifyy 当前版本或 dsh-v0.1.2-alpha.3 运行兼容。
- 主要权限关注:会启动 uv 或 Python Graphify MCP 子进程、扫描项目及父目录、读取或生成 graphify-out,并允许模型工具或斜杠命令传入项目路径;PR 工具还可能访问 GitHub。
如果你准备在重要工作区使用,先阅读插件详情页的权限和数据流说明;“源码已审阅”或“资料已整理”都不等于安全认证。
安装前准备
- 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本,并确认
pnpm可用。 - 使用独立的
webProfile 和可丢弃测试工作区,不直接连接生产目录。 - 备份当前 Profile 配置,并记录安装前的
--dump-config输出。 - 核对固定来源中的外部服务、账号、运行时和平台限制。
- 作者资料未显示明确的插件专属环境变量;如果运行时要求凭据,不要根据同类插件猜测变量名。
安装 dsh-graphify-plugin
52DSH 使用目录中记录的精确安装目标,避免直接跟随可能变化的默认分支:
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add dsh-graphify@0.1.0
GitHub 源码插件如果被 pnpm 拦截构建脚本,先检查终端提示的具体包和脚本。只在 web Profile 中放行确实需要的构建项,不要全局放行未知依赖。
插件专属配置
配置目标
隔离仓库/graphify-out/graph.json:Graphify 生成的代码知识图谱,插件默认从工作区及父目录自动发现。profiles/web/cordis.patch.yml:启用 dsh-graphify,并限制工作目录、图谱路径和单次工具超时。
web Profile 的 Cordis Patch
证据:固定来源(外部链接,在新标签页打开)。将路径、账号和凭据占位符替换为测试值。
- insert:
- id: graphify
name: dsh-graphify
config:
cwd: /绝对路径/隔离测试仓库
graphPath: /绝对路径/隔离测试仓库/graphify-out/graph.json
autoDetect: false
enablePromptSection: true
timeoutMs: 60000
安装后设置
- 先在隔离仓库中用已固定的 Graphify 版本执行索引,确认 graphify-out/graph.json、GRAPH_REPORT.md 和 graph.html 生成。
- 把 cwd 与 graphPath 写成隔离仓库绝对路径并关闭 autoDetect,避免向父目录扩大扫描范围。
- 重启独立 DSH Web Profile,观察 Graphify MCP 子进程是否只在该仓库内启动。
配置验证与成功结果
-
检查隔离仓库中的 graphify-out/graph.json 是否存在,并记录生成工具的固定版本。
期望结果:图谱文件位于预期目录,未在仓库父目录或其他工作区产生额外 graphify-out。
-
查看 web Profile 组合配置,确认 cwd、graphPath、autoDetect=false 和 60 秒超时生效。
期望结果:组合配置只指向隔离仓库,不包含个人目录或生产仓库路径。
-
在测试会话中请求只读查询关键节点,不触发重新索引或 GitHub PR 工具。
期望结果:Agent 返回图谱节点或明确错误;测试过程中不修改源码,也不访问未授权 GitHub 数据。
第一次使用
- 查询隔离仓库的 God Nodes,并解释它们为什么可能影响多个模块;不要修改文件。
- 查找测试模块 A 到模块 B 的最短依赖路径,只返回节点和边。
数据、权限与凭据
**数据流:**工作区源码 → Graphify 索引进程 → graphify-out/graph.json、报告与 HTML → dsh-graphify MCP stdio → DSH Agent 工具和系统提示;PR 分析工具可能再访问 GitHub。
**权限关注:**会启动 uv 或 Python Graphify MCP 子进程、扫描项目及父目录、读取或生成 graphify-out,并允许模型工具或斜杠命令传入项目路径;PR 工具还可能访问 GitHub。
**数据存储:**Graphify 把 graph.json、报告和 HTML 写入测试仓库 graphify-out;dsh-graphify 通过本地 stdio 子进程读取这些文件,本身不声明独立云端存储。
真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。
卸载、回退与清理
- 从独立 web Profile 移除 dsh-graphify@0.1.0 并重启,确认 Graphify MCP 子进程和工具已退出。
- 确认没有残留 uv 或 Python Graphify 进程后,按需删除隔离仓库的 graphify-out;Python 工具依赖需用原包管理器单独卸载。
常见问题
安装成功但页面或命令没有出现
先运行 --dump-config 确认 Bundle 已进入 web Profile,再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。
插件运行后没有得到预期结果
把问题缩小到本页的最小验证任务,检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文,并核对当前安装目标是否仍对应本页固定提交。
作者提供了独立故障文档,可从下方“固定来源证据”进入;本页没有把整份 README 复制过来。
固定来源证据
以下资料是本文配置结论的依据:
继续查看:返回 dsh-graphify-plugin 插件详情页,重新核对兼容性、权限、同类插件和来源状态。
来源与维护信息
本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。