dsh-herdr 系统架构

dsh-herdr 系统架构 A architecture diagram generated by Archify. 用户 · DSH Web GUI / API · Architecture component 用户 DSH Web GUI / API DSH 智能体 · 理解意图并选择工具 · DeepSeek Harness 进程 DSH 智能体 理解意图并选择工具 DSH Tools Registry · defineTool / ctx.tools.register · DeepSeek Harness 进程 DSH Tools Registry defineTool / ctx.tools.register dsh-herdr 工具层 · 24 个白名单工具与 schema · DeepSeek Harness 进程 · host-side toolkit dsh-herdr 工具层 24 个白名单工具与 schema host-side toolkit CLI 适配与安全边界 · runtime.ts / argv.ts / 统一结果 · DeepSeek Harness 进程 · execFile · no shell CLI 适配与安全边界 runtime.ts / argv.ts / 统一结果 execFile · no shell herdr CLI · workspace / tab / pane / agent · Herdr 运行环境 herdr CLI workspace / tab / pane / agent Herdr Server · 本地 socket API 与会话状态 · Herdr 运行环境 Herdr Server 本地 socket API 与会话状态 Herdr Runtime · workspace · tab · pane · agent · Herdr 运行环境 Herdr Runtime workspace · tab · pane · agent GitHub 插件包 · 源码、lib、package.json · Architecture component GitHub 插件包 源码、lib、package.json DSH web profile · bundle patch 与插件装配 · DeepSeek Harness 进程 DSH web profile bundle patch 与插件装配 自然语言请求 选择工具 校验参数并执行 构造白名单 argv execFile(herdr, args) 本地 socket API 查询 / 创建 / 等待 dsh.bundle.patch 加载并注册 DeepSeek Harness 进程 Herdr 运行环境 Legend Frontend Backend Cloud Security External

核心职责

  • • 把 DSH 工具调用确定性映射为 Herdr CLI argv
  • • 统一解析 JSON、stdout、stderr 与退出码
  • • 保持 Herdr 为 workspace、pane、agent 状态权威源

安全约束

  • • 所有控制操作必须显式目标
  • • 创建操作固定 --no-focus
  • • 不暴露 close、move、swap、focus 与任意 CLI 透传

故障边界

  • • Herdr server 生命周期不归插件管理
  • • CLI 失败转为结构化工具结果
  • • 安装、运行与 Herdr 会话状态彼此独立诊断