winsonpong98-cloud/dsh-distillation-director

蒸馏主管:把一本书蒸馏成可执行 Agent 技能(V4.6 · 三闸判态 + §21 强制门禁 + 避坑手册)

Project Overview项目介绍

This is a book distillation plugin for DeepSeek Harness, specialized for turning full books into executable Agent state-standard meta skills. It comes with 3-level quality filtering, 37 pitfall avoidance rules, and free local machine scripts. Use it when converting books to Agent skills. It contains no original book content; you are responsible for copyright compliance of your outputs.

这是DeepSeek Harness的书籍蒸馏插件,专为书籍蒸馏设计,可将整本书蒸馏为可执行的Agent判态制元技能,自带三闸质量筛选、37条避坑规则和免费本地机器层脚本。需要将书籍转化为Agent技能时使用。插件本身不含书籍原文,蒸馏产物版权需自行合规处理。

Or use CLI install (for developers)或使用命令行安装(适合开发者)

CLI Install命令行安装

dsh plugin add dsh-distillation-director

winsonpong98-cloud/dsh-distillation-director 加入你的 DSH 配置(web profile)即可启用。

READMEREADME

distillation-director · 蒸馏主管(V4.6 · 三闸判态 + §21 强制门禁 + 防坑体系)

把一本书蒸馏成一组可执行的 Agent 技能——判态制元技能(权威执行标准)。

不是通用蒸馏框架,而是专注书籍蒸馏的专科方案:三闸判态制(防线3 忠实度 / 盲测路由 / 达尔文体检),只判态不打分,门禁 = 零🔴;外加一套可运行的工程防坑体系(避坑手册 + 四件门禁 + 发行纪律)。


30 秒上手

① 安装(四条路径任选其一;前三条都验证过

# A. npm 一行直装(最省事;已在 npm registry 上架)
dsh plugin add dsh-distillation-director

# B. 固定链接直装(不需要 npm;永远指向最新版)
dsh plugin add https://github.com/winsonpong98-cloud/dsh-distillation-director/releases/latest/download/dsh-distillation-director.tgz

# C. 从仓库直装(需要能访问 GitHub;仓库已锁定行尾字节保真)
dsh plugin --profile web add github:winsonpong98-cloud/dsh-distillation-director

# D. 从 Release 页面下载 tgz 后本地装(字节与作者双门校验过的发行件完全一致)
dsh plugin add <你下载到的 dsh-distillation-director-vX.Y.Z.tgz 路径>

三条远程路径的关系:A 走 npm registry(最稳、最短);B 走 GitHub Release 的别名资产(npm 不可用时的备用通道,链接永不随版本变化);C 走 git 仓库(仓库已加 .gitattributes 锁定行尾字节,保证"直装字节=发行字节")。

② 开一个新会话,说触发词(任一)

  • 「拆书《XXX》」
  • 「蒸馏这本书」
  • 「把 XX 书做成 skill」
  • 「按手册蒸这本书」

③ 蒸馏任务的第一条命令必须是开工自证闸(§21 强制门禁,未过不得调用任何子代理/不得 OCR/不得写产物)

python tools\gate_start.py --task <你的任务 slug>

战绩清单(实测背书)

维度 数据
已蒸馏书籍 19 本(投资 13 本 + 教育/心理 5 本 + 技术标准 1 本)
产出技能 约 70 个(金融投资 43 个 + 教育/心理 22 个 + 技术 4 个)
质量 零🔴、A 档交付(三闸判态制门禁)
单本成本 ¥20.5 实测(L2.5 epub 文字版 ≈14 万字,35 次 flash 子代理 + 机器层 ¥0)
机器层 零成本先行(引文逐字核验 / 盲测词表 / 防线3 冒充扫描 / 9 维预检,全部本地脚本)
19 本书目(点开)
  • 投资 13 本:《原则:应对变化中的世界秩序》《周期、估值与人性》《塔勒布五部曲》(反脆弱 / 智慧与魔咒 / 随机漫步的傻瓜 / 非对称风险 / 黑天鹅)《寻找鱼多的池塘》《攻守可转债》《经济运行的真相》《股票大作手回忆录》《趋势的力量》《非理性繁荣》
  • 教育·心理 5 本:《社会心理学》《发展心理学》《戈特曼情绪》《认知天性》《自然拼读》
  • 技术 1 本:技术标准

差异化 vs 通用蒸馏框架(如 cangjie):

维度 通用框架 本插件
定位 书/视频/播客/课程全科 专注书籍蒸馏专科
验证 通用模板 三闸判态 + 逐字核验
机器层 有(脚本 ¥0)
公开战绩/成本 19 本书 → 70 个技能零🔴、¥20.5/本实测

安装细节

底层 = pnpm 安装 npm 包 + cordis.patch.yml 的 insert 条目挂载,DSH 启动时扫描 bundle 自动 apply。

  • 路径 A(npm 包名)dsh plugin add dsh-distillation-director。底层同样走 pnpm,但从 npm registry 取包(本包已上架,latest 即最新版)。
  • 路径 B(GitHub Release 固定链接):别名资产链接永远指向最新版不需要 npm 也能装——这是"npm 通道不可用"时的备用通道。
  • 路径 C(仓库直装):仓库已加 .gitattributes* -text禁用 git 行尾转换,因此克隆/直装得到的字节与发行 tgz 一致(这是被实测修过的坑,见下「发行纪律」)。
  • 路径 D(本地 tgz):适合离线/内网/要固定字节的场景。Release 页资产即作者本机双门校验通过的那一份
  • 所有路径最终都产生同一条挂载配置:
- insert:
    - id: distillation-director
      name: dsh-distillation-director

验证装上了(可选,一条命令看引擎是否真加载):

dsh web --dump-config | findstr /C:"distillation-director"

目录结构

SKILL.md          技能正文(V4.6 权威;§0–§16 基干 + §17–§22 历次增补)
index.js          插件壳(注册技能)
cordis.patch.yml  挂载配置
extractors/       提取器提示词模板
scripts/          机器层脚本 4 件(machine_precheck_v2 / machine_layer_readycheck /
                  defense3_impersonation_scan / blindtest_lexicon_mock_v1;全部本地运行、零 API 成本)
manual-history/   历史版本手册存档(4 件,文件名即如此:manual-v2.0 / manual-v3.0 / manual-V4.0 / manual-V4.1)

版本

版本 日期 关键内容
v4.1 2026-09-12 红线词分级 + LLM 终裁 / desc 让位分离 / 分段落盘 + 超时判据 / 成本基准 ¥20.5
v4.2.0 2026-09-13 §17 工程纪律与装机/上架 9 条;补 manual-V4.1;同步机器层脚本口径(提交信息里写作"v4.3",指脚本口径,非插件版本号
v4.2.1 2026-09-13 §18 防坑体系与门禁(33 条避坑手册 + preflight/postflight/gate_selftest + 写入型自检禁令)
v4.2.2 2026-09-13 收口轮:避坑手册 37 条 + §九 发行类 + §十 交付与台账纪律;postflight 增 ②-b 余量告警与 ④-b 打包新鲜度
v4.4.0 2026-09-13 §19 判官工作流 v2 与副本治理(desc 路由工程铁律六条;四层副本模型)
v4.5.0 2026-09-13 §20 底账同代、判官输入工程与闸的升格秩序
v4.6.0–4.6.2 2026-09-13 §21 强制门禁gate_start 开工自证闸 + gate_stage 阶段依赖链 + gate_checklist 执行单逐项闸;preflight ⑤ 自动纳入活跃蒸馏任务
v4.6.3–4.6.4 2026-09-14 §22 判官要求固化:「引文型附属文件」零问题检查表(R1–R8 断言)
v4.6.5 2026-09-15 README 与发行件同步到当前版本;补齐 v4.4.0–v4.6.4 的版本表与安装路径;发行保真两处修复(打包器剔除 __pycache__ 编译产物;新增 .gitattributes 锁定行尾字节)
v4.6.6 2026-09-15 本版上架 npm registrydsh plugin add dsh-distillation-director 一行直装);README 安装路径更新为四条并标注各自适用场景;新增"GitHub Release 固定链接"作为不依赖 npm 的备用通道

从哪装最省事:一条命令 dsh plugin add dsh-distillation-director(npm)。如果你的网络访问 npm 不畅,用固定链接那条(路径 B),效果完全一样。

版本编号说明(v4.3 未独立发布)v4.3 是跳过的编号,未独立发版。v4.2.0 提交信息里的"v4.3"指机器层脚本口径、v4.6.4 提交信息里的"V4.3"指防坑体系批次,二者均非插件版本号;「防坑体系 37 条 + 三件门禁」实际随 v4.2.2 收口轮交付。故编号自 v4.2.2 直接进入 v4.4.0。

完整手册演进见 manual-history/ 与技能正文 SKILL.md §16–§22。


发行纪律(本插件自己的纪律,也是可复用的参考)

本插件的每次发行都要过以下闸,且这些闸自身被坏样本验证过"确实会红"

作用
preflight / postflight 开工前/改后各一组门禁(YAML、desc 长度、表格、脚本同步、打包产物新鲜度、机器层零新增 fail、可编译……)
gate_selftest 用已知坏样本证明门禁有效("不可能失败的门"不算门
pitfall_audit --check 避坑手册与工具对账 + 只读命令深跑(防手册腐烂)
解包级校验 两个 tgz 与权威源逐字节一致 + 包内无多余产物(双向判据)
端到端可加载 对打包产物真 import + 模拟注册,确认真能装上(不是"文件都在")
三层字节一致 工作区 / git 索引 / tgz 三层逐字节相同(防 core.autocrlf 静默改写)

v4.6.5 修掉的两个发行缺陷(都出自真实事故,已进避坑手册 §9.5):

  1. 脏包:打包器曾把 scripts/__pycache__/*.pyc 打进 tgz(4.6.2/4.6.3/4.6.4 内测件受影响)。修法=打包器目录级+后缀级双排除,并给校验器补「包内无多余产物」的黑名单 + 逐件反查双向判据。
  2. 字节保真core.autocrlf=true 曾把脚本在 git 索引里 LF 化,导致仓库直装的字节 ≠ 发行 tgz 的字节。修法=.gitattributes* -text)+ git add --renormalize .

纪律两条:① 所有"该有的在不在"型判据都拦不住"多带了什么";② 发布完成后必须从公网回读资产、比对 sha256 三方一致,才算发行完成。


版权边界(重要)

本插件是「蒸馏方法论文档」,只含流程、规则、判态标准、机器层脚本——不含任何书籍原文或逐字引文。

  • 手册中出现的书名(如《周期、估值与人性》《原则》)仅作实测对象的书名引用,不构成内容复制。
  • 你用本插件蒸馏任何书时,蒸馏产物(技能 SKILL.md)里的原文引文版权归原书作者,请自行遵守版权法规;本插件与作者不对你的蒸馏产物承担版权责任。

许可证

AGPL-3.0-or-later(因 index.js 结构参考了同许可证的 dsh-cangjie-skill)。完整文本见 LICENSEhttps://www.gnu.org/licenses/agpl-3.0.html

上一个 Prev dsh-plugin-browser-use 下一个 Next dsh-ide-sidebar