← Back to home@xswt442-cmd

dsh-treekeeper

对账 DSH 任务账本与 OS 进程树,定位归属、检测泄漏并安全治理|Reconcile DSH task ledgers with OS process trees for attribution, leak detection, and safe governance.

Stars
0
Language
JavaScript
Created
Aug 27, 2026
Updated
Sep 30, 2026
GitHub repo

Introduction

dsh-treekeeper

中文 | English

ci DSH npm release DSH node downloads license

面向 Windows 的 DSH 进程树对账与治理插件。它把当前宿主进程树与可用任务账本并列,把每个进程归属到创建它的任务,标出未归属与孤儿进程,并提供受保护的整树终止。

功能

  • 采样当前 DSH 宿主的进程树,启动器的其他子进程不归入该树。
  • 把每个进程归属到创建它的任务,并检测重复命令、孤儿进程与长时间运行的插件子进程。
  • 对照任务账本与根 session 的 subagent 子代理树,其他 session 的子代理树不读取。
  • 受保护的整树终止(taskkill /T /F),条件列在安全与边界的终止护栏表中。
  • 从命令行中的 node_modules 路径识别进程所属插件,findings 与终止操作历史写入记录文件。
  • DSH 宿主子进程分区默认收起,数量显示在标题上。
  • 面板头部显示宿主类型,取自宿主进程的可执行路径与命令行,进程环境不作为判据。
  • 桌面应用自身的 Electron 进程在未归属分区内单列为一个进程组,组内成员各自保留命令行、进程号、内存与运行时长。
  • finding 的置信度分三档:exact 由宿主进程树归属支撑,可作为树杀目标;indicative 有真实的进程事实而归属链较弱或缺失(降级采样,或上一个宿主留下的幸存进程);inferred 只由启发式规则得出,不可作为目标。
  • 页面左下的 dsh-mini-utility-dock launcher 打开全局面板,会话标题栏打开面板并聚焦该 session,侧栏会话行显示该 session 已缓存的事实。

安装

# 从 npm 安装并注册到 web profile(推荐)
dsh plugin --profile web add dsh-treekeeper

# 仅安装 npm package
npm install dsh-treekeeper

# 或从 GitHub 安装
dsh plugin --profile web add github:xswt442-cmd/dsh-treekeeper
  • npm install 只安装 package,不注册 DSH profile。
  • 重启 DSH Web 后生效。

会话范围

Subagent 分区有三种状态:

状态含义
available显示根 session 的完整子代理树
root-required没有可用的根 session
unavailable当前 DSH 构建未提供 subagents 能力

会话标题栏入口的根 session 是该行的 sessionId,全局面板入口取当前选中的 session。

面板加载一次快照后,可归属到具体 session 的事实进入客户端缓存:

缓存内容归属依据
子代理数、运行中数、读取异常数响应的 subagentRoot 与其子代理行
运行中 job 数账本行的 ownerSession
finding 数账本关联填入的 ownership.session

宿主进程清单、未归属进程与无主 job 无法归属到 session,不进入缓存。

侧栏会话行读取这份缓存:空闲行的前导格显示一个图标,悬浮卡片显示一行摘要与「在 TreeKeeper 中查看此会话」的入口。该 session 没有缓存时前导格留空,卡片入口仍然可用;两者只读取缓存,不发起宿主读取。

配置

配置仅在当前进程中生效,重启后恢复默认值。

字段默认值取值范围作用
pollMs00(按请求采样)或 2000–600000 ms后台采样间隔
allowKilltrue布尔值受保护的进程树终止开关
extraWhitelistPids[]PID 数组额外受保护的 PID

安全与边界

项边界
平台仅支持 Windows
非 Windows报告 unsupported_platform
采样降级CIM 不可用时降级为只读采样,归属与终止禁用
浏览器凭据DSH 0.1.0-rc.7+ 复用 Connection 的签名 cookie
准入:宿主有 Connection由 Connection 的 Host/Origin 校验与签名 cookie 决定
准入:宿主无 Connection由本插件守卫按 TCP 对端地址、Fetch Metadata、Origin 与 loopback Host 判定
写操作仅接受 POST
远端可达宿主配置 trustedHosts 且监听 0.0.0.0 时,持有有效浏览器会话的远端可调用包括 kill 在内的接口
准入收窄本插件不额外收窄宿主的 Connection 准入,终止护栏在该情形下同样适用
遍历取消页面关闭、刷新被替代或 HTTP 断开时,进行中的 subagent 子代理树遍历收到取消信号

终止护栏:

护栏规则
激活第一次点击激活按钮,6 秒内有效
确认第二次点击弹出浏览器确认框
快照要求 15 秒内的完整快照
身份核对请求进入时按快照核对 PID 创建时间
执行前复核重新采样,再核对一次创建时间
归属仅归属根为 DSH 宿主的进程可终止,未归属进程只用于排查
不可终止系统关键进程、当前宿主、启动链与 extraWhitelistPids
白名单额外白名单 PID 只作为排查用的归属根,其子进程可见但不可终止
受保护子进程终止前即时采样的树含任一受保护 PID 时,整个操作被拒绝

即时采样之后新出现的受保护子进程无法排除。

  • Jobs 与 OS 进程之间没有稳定的 PID 映射。
  • 命令行匹配只用于排查,不触发自动操作。
  • Findings 与终止结果写入 $DSH_HOME/treekeeper/history.jsonl。

开发

提交前运行:

npm test
npm run docs:check
npm pack --dry-run

License

MIT