# dsh-douyin-creator 0.2.0 验收测试报告 验收日期:2026-08-30 验收范围:普通客户一键安装、插件加载、两个资料工具、五个 Skill、真实模型对话、Web UI、交付包与密钥安全。 ## 结论 macOS 冷启动安装、缓存恢复、插件 doctor、Web UI、DeepSeek 真实模型调用和资料工具调用已经通过本地验收。Windows 安装脚本通过 GitHub `windows-latest` 的英文 Windows PowerShell 5.1 原生解析与完整冷启动安装;这里仍不把云端 runner 写成物理客户机的 SmartScreen 和双击体验证明。 测试期间使用的 API Key 只存在于用户配置和隔离临时配置中。临时副本已删除;项目工作区、当前 Git 历史和解压后的客户 ZIP 均完成精确值与通用密钥形态扫描,结果全部为零命中。 ## 验收结果 | 项目 | 结果 | 验收证据 | | --- | --- | --- | | Node 自动化测试 | 通过 | 13/13;覆盖自然语言检索、原文分页读取、插件清单、五个 Skill、安装器契约和媒体边界 | | 包清单与体积 | 通过 | `npm run pack:check`;只分发运行代码、文字资料和 Skill,不把教程图片打入 npm 包 | | 客户 ZIP | 通过 | 820 KiB;解压后再次执行 13/13 测试,macOS 双击文件保留可执行权限 | | macOS 完全冷启动安装 | 通过 | 隔离 PATH、`DSH_HOME`、运行目录、npm 缓存、pnpm cache/store;从零下载并校验 Node.js 24.20.0,下载 456 个 DSH 依赖,安装插件并完成 doctor | | macOS 冷启动耗时 | 通过 | 本次网络约 1 分钟完成;这是单次测试数据,不是所有网络的速度承诺 | | 失败后复用缓存 | 通过 | 修复安装路径后在同一隔离目录重试,约 17 秒完成安装与 doctor | | Web UI 启动 | 通过 | 安装器启动 `http://127.0.0.1:3080/`,宿主环境实际读取到 HTML 页面 | | 工具运行时 | 通过 | Harness 实际调用 `douyin_official_search` 和 `douyin_official_source_read` | | 五个 Skill | 通过 | 实际调用 onboarding、topic evaluation、script review、data diagnosis、weekly plan | | 真实模型对话 | 通过 | DeepSeek-V4-Flash 实际完成 Skill、检索、原文读取和分层回答;教程保留真实 Web UI 截图 | | 结论边界 | 通过 | 对固定流量池、统一账号权重和通用留存阈值没有伪装成官方承诺;数据诊断优先使用账号自身基线 | | API Key 泄露扫描 | 通过 | 工作区精确真实密钥值 0 命中;工作区通用密钥形态 0 命中;Git 历史两类扫描均 0 命中;截图未显示密钥 | | Windows 原生脚本解析 | 通过 | GitHub `windows-latest` PowerShell parser 验证通过 | | Windows 冷启动安装 | 通过 | 隔离 PATH、DSH 配置和运行目录;实际完成便携 Node 下载校验、pnpm、DSH、插件安装与 doctor | | macOS 原生脚本解析 | 通过 | GitHub `macos-latest` 执行 `bash -n` 验证通过 | ## 真实模型覆盖 真实模型验收不是只查看“插件已启用”。模型已完成以下调用链: 1. `douyin-creator-onboarding` → 官方检索 → 两份原文读取 → 账号卡片与第一周作品; 2. `douyin-topic-evaluation`、`douyin-script-review`、`douyin-data-diagnosis`、`douyin-weekly-plan` → 多次官方检索与原文读取 → 四组边界清楚的输出; 3. Web UI 数据诊断 → Skill → `douyin_official_search` → `douyin_official_source_read` → 带资料 ID 和抖音官方链接的四层回答。 对应截图见: - [真实 Skill 与工具调用](images/tutorial-real-tool-calls.webp) - [真实资料 ID 与官方链接](images/tutorial-real-source-links.webp) ## 安装器网络与安全设计 - Node.js 使用官方地址,失败时回退国内镜像;压缩包必须通过官方或镜像校验清单中的 SHA-256。 - npm 软件源先检查可访问性,再交给隔离安装流程;可自动回退国内镜像。 - pnpm 固定版本安装在当前用户目录,不使用管理员权限,不改全局 npm 配置。 - npm、pnpm cache 和 pnpm store 都放入插件专用运行目录,重新双击可以复用。 - 插件先从客户包在本地打成 tarball,安装过程不需要再次访问 GitHub。 - 安装器与 doctor 不读取、显示或修改 API Key。 ## 已知边界 - 当前没有一台物理 Windows 客户机的双击、SmartScreen、下载与浏览器启动录像;GitHub Windows CI 只能证明脚本可被原生 PowerShell 解析,不能替代实体机体验。 - 镜像、运营商和防火墙属于外部条件。双源、缓存和重试能提高成功率,但不能保证断网安装;完全离线版会显著增加交付包体积,当前不默认捆绑。 - 官方资料快照采集于 2026-08-13 至 2026-08-14。涉及当前政策、入口和治理规则时仍需核对最新官方网页。 - 真实模型回答验证的是工具链可用和证据边界,不构成播放、涨粉或收益保证。 ## GitHub CI [GitHub Actions 运行 #33287036931](https://github.com/forgeturl/dsh-douyin-creator/actions/runs/33287036931) 已完成并全部通过: - Node.js 22.19:通过; - Node.js 24:通过; - macOS 安装器 Bash 解析:通过; - Windows 安装器 PowerShell 5.1 原生解析:通过; - Windows 冷启动安装、插件安装与 doctor:通过。 ## 客户交付包 - 文件名:`dsh-douyin-creator-0.2.0-customer-kit.zip` - SHA-256:交付时对最终 ZIP 单独计算并随交付信息提供。 - 本地路径:`dist/dsh-douyin-creator-0.2.0-customer-kit.zip`(`dist/` 不提交到 Git)