# v0.3 产品迭代：安装后看得见的安全

调研时间：2026-09-10。v3 按仓库已有 v0.3 路线图的三项内容落地：工具身份连续性、任务感知策略、执行回执。没有找到更详细的历史 v3 规格；这里记录本次实现的具体边界。

## 榜单信号

[Awesome DSH Plugin 安全与权限栏目](https://awesome-dsh-plugin.com/zh/security/) 在本次读取的快照中列出以下近 30 天下载量。页面及搜索缓存可能不同步，数字是页面快照，不是独立用户数、留存或质量评分。

| 插件 | 页面下载量快照 | 产品表达 |
| --- | ---: | --- |
| Ox0400/dsh-vault | 26,069 | 凭据管理、设置页、健康检查 |
| wulun811/dsh-plugin-vet | 4,648 | 评分卡与状态灯 |
| PerryLink/dsh-permission-rules | 4,560 | 声明式规则与审计记录 |
| jilian-dsh/dsh-rule-engine | 4,166 | 可直接使用的 /guard 入口 |
| PerryLink/dsh-auto-review | 3,771 | 审批结果、理由与会话审计 |
| onlyqzq/dsh-riskproof | 681 | 原来的市场文案强调机制，缺少安装后体验 |

功能核对参考作者仓库：[dsh-vault](https://github.com/Ox0400/dsh-vault)、[dsh-plugin-vet](https://github.com/wulun811/dsh-plugin-vet)、[dsh-permission-rules](https://github.com/PerryLink/dsh-permission-rules)、[dsh-auto-review](https://github.com/PerryLink/dsh-auto-review)。

本次产品判断：把安全结果变成用户能随时调用的反馈，有助于解释安装价值。下载快照不能证明这些界面导致了增长；0.3.0 的增长效果仍需要发布后测量。

## 已落地的用户旅程

1. 安装：一个预构建 tarball，一个自动挂载的 bundle；不要求额外搭建 Web 服务。
2. 首次使用：常驻安全浮标默认收起，显示防护待命；点击才展开简洁概览。不要求运行模拟演练。
3. 日常使用：真实工具记录驱动浮标状态，执行期间显示等待回执；默认不展开、不打断聊天。
4. 风险出现：浮标显示拦截数量，点击后看到调用分布圆环、最近 24 次活动与最多 3 条来源链；完整文字保留为次级入口。
5. 明确意图：用户选只读／本地任务范围，Agent 没有解除限制的工具。
6. 复查：只统计真实记录，区分策略建议、实际门控和最终结果。模拟数据、观察模式、停用证据都明确标记。

## 对 v0.3 安全路线图的实现

- **工具身份连续性**：每会话首次看到工具时记录名称、描述、输入／输出 schema 的规范化 SHA-256；变更后持续拒绝，`tools/change` 不删除基线。只核对元数据，不宣称校验包来源、函数体或供应链签名。
- **任务感知策略**：通过操作者命令或配置明确指定 standard / read-only / local-only；不依赖模型推断自然语言授权。限制只能收紧基础策略；observe 模式仍只记录建议。子会话、新会话与重载使用配置默认值，不继承另一个会话的临时选择。
- **执行回执**：按运行时 token 配对，记录 gate、outcome、完成时间和耗时。allow 不等于已执行；ask 不等于已同意；工具报错也不意味着没有部分副作用。没有收到结果的记录保持 pending。
- **额外修复**：敏感标签沿中间工具结果传播，避免普通转换工具清除标签。报告展示直接匹配来源；不宣称恢复任意编码、摘要或完整语义数据流。

## 市场文案（可直接用于收录更新）

中文：

> DSH 实时安全浮标与数据溯源：随当前对话的真实工具调用更新，点击查看调用分布、近期风险来源链和拦截结果；支持只读／本地任务约束及工具身份变化检测。

English:

> Live security visibility for DSH: a persistent beacon follows actual tool checks. Click for call distribution, recent provenance chains and blocked outcomes. Includes operator-selected task boundaries and tool metadata continuity checks.

## 发布与增长验证

浏览器验收已在 DSH 0.1.2-rc.1 + Chrome 完成，保留截图、安装 smoke 输出与精确 tarball 哈希。测试使用本地模拟模型驱动真实 Agent 工具管线。当前代码与文案没有自动发布到 npm、GitHub 或插件市场。

发布后优先看：npm 7 日／30 日下载变化、安装失败与误报 Issue、README 的安装反馈、用户是否能通过 demo 理解卖点。npm 下载量包括 CI 和重复安装，不作为独立安装人数。当前版本不增加遥测，也不采集用户会话来衡量增长。

本版交付常驻浮标、按需展开的图表与来源链、原生命令记录及工具结果卡。没有风险分数、持续假扫描或自动弹窗；当前浮标是中文界面，完整命令／工具报告保留中英文。
