- Home
- Plugins
- UI Enhancements
- mistymoon-dsh
mistymoon-dsh
mianyoubiaoqing/mistymoon-dsh
Local-first long-term companion plugin suite for DeepSeek Harness
Install
dsh plugin --profile web add github:mianyoubiaoqing/mistymoon-dshREADME
MistyMoon for DeepSeek Harness
MistyMoon 是一套以角色扮演(Roleplay,简称 RP)和长期陪伴为核心的 DeepSeek Harness 外置插件。项目保留 MistyMoon 的人格、关系、长期记忆与陪伴体验,同时复用 DSH 的 Agent Runtime、会话、工具、权限和 Web 插件体系,不修改 DSH 源码,也不重复实现 Agent Loop。
当前版本为
0.0.1-rc.5,仍处于候选发布阶段。请先在本地测试环境中使用,并保留私有数据备份。
产品定位
MistyMoon 不是单纯的聊天 UI 或通用记忆数据库,而是 DSH 上的 RP 产品层:
- 以稳定人格、持续关系和跨会话记忆维持角色连续性。
- 允许主人在本机编辑、审核和发布自己的私有人格,不把真实人格上传到公开仓库。
- 将角色行为与通用 Agent Runtime 分离;DSH 负责推理、会话、工具和权限,MistyMoon 负责 RP 语义与陪伴体验。
- 支持未来接入 QQ/NapCat、桌面形象、手机端和主动陪伴,但这些入口共享同一人格、记忆和身份治理规则。
当前能力
私有人格与 RP
- 首次启动时,从中性模板创建一份用户私有的人格文件。
- 人格文件支持身份、关系、熟人和陌生人差异、表达规则、参考对话与回复长度预算。
- 设置页将编辑保存为不参与对话的草稿,可预览模型可见人格;只有明确点击发布后才会从下一次请求开始生效,并可回滚到旧活动版本。
- 安装或升级插件不会覆盖用户已经修改的人格。
- 真实人格只保存在用户的 DSH Home,不会进入本仓库或 npm 包。
- 人格投影按 Agent preset 分流。专用
mistymoon-rp-host-v1使用完整已发布 Persona 的受保护 system persona slot,允许web_search/web_fetch,并直接完成 Owner-facing 回复;实际 system 文本由 DSHrequest/header记录,因此仍可从会话日志重建。该 preset 不叠加 turn-voice/final-voice-refresh,也不暴露mistymoon_prepare_final_reply。其他通用 preset 保持原有互斥双阶段输出画像:每个真实 owner turn 一条受预算的mistymoon:turn-voice,合法 prepare 后原子切换为一次mistymoon:final-voice-refresh,任一请求最多一个 active profile。 - RP Host 的 Persona 不改变 DSH Harness identity、安全、权限、协作模式、工具规则和 Owner 当前请求。Web 只读不需要额外确认;登录、提交、上传、购买、公开发布等外部副作用仍须能力 gate 和 Owner 确认。编码、修改、长研究和审查交给中性 Work child,child 不继承 Persona、父 transcript、关系记忆或 final-reply。
- Work child 发布后使用 DSH rc.7 原生子 Agent 目录和只读会话页向 Owner 展示已落日志的完整工程过程;导航绑定准确的父/子 Session 与 one-shot mode,不新增全 workspace transcript API,也不把 child 内容召回到 RP、人格或长期记忆。
- 每个会话可使用
/rp off、/rp companion或/rp immersive选择展示等级;默认companion,off完全关闭两条路径,Coding 场景不会把代码、命令、计划、诊断或技术决策角色化。
长期记忆
- 识别“请记住……”等明确请求,并写入私有的 v2 事务式 JSONL 档案。
- 每个逻辑变更只写入一条带摘要链的事务;跨进程 lease、写前重读、文件落盘和相邻 checkpoint 防止并发丢失及完整尾事务被静默删除。
- v1 档案必须先显式 plan/apply 迁移;损坏档案进入 quarantine,不参与召回,也不阻断普通 DSH 工作。
- 按 DSH 消息 ID 去重,避免同一条消息被重复记忆。
- 召回内容以带来源的 DSH 消息写入会话,因此实际发送给模型的上下文可以从会话日志重建。
- 支持列出、纠正和遗忘记忆;旧值保留在审计历史中,但不会继续参与召回。
- 支持候选记忆的提议、查看、批准和拒绝。候选内容只有经过主人批准后才会成为正式长期记忆。
- 设置页提供候选记忆审核区域;待审核和已拒绝的候选不会进入模型上下文。
本机设置页
- 入口:设置 → 插件 → MistyMoon。
- 可编辑人格、关系规则、参考对话、回复预算和单次记忆召回上限。
- 可导入 Character Card V1/V2/V3 JSON、PNG/APNG 和 CHARX,在字段映射与人格差异预览后保存为未发布草稿。
- 角色卡的系统提示词和场景映射默认关闭;Creator Notes、问候、世界书、扩展和未知字段不会自动进入人格或模型上下文。
- 可在页面中批准或拒绝候选记忆。
- 可从 DSH 当前已注册、且支持
maxreasoning 的模型目录中选择后续 Work child 使用的 provider/model。MistyMoon 只保存引用,不复制 API Key、Base URL、余额或账号配置;非默认 exact pair 会明确标为 experimental,并以保存操作作为 Owner 确认。 - Host API 只允许本机回环来源访问,避免私有人格和记忆通过普通远程页面暴露。
旧版数据迁移
- 可只读预览旧 MistyMoon SQLite 数据库。
- 仅迁移状态为
confirmed的长期记忆。 - 不迁移旧人格、会话、事件、候选记忆、已遗忘记录、图索引、向量索引或凭据。
- 重复执行迁移具有幂等性,不会重复导入同一条来源记录。
架构原则
MistyMoon 通过 DSH 原生插件扩展点实现功能:
DeepSeek Harness
├─ Agent、会话、工具、权限与 Web Runtime
└─ MistyMoon RP 插件套件
├─ identity Owner Eligibility 与通道认证适配
├─ foundation 私有人格生命周期与会话级 RP 投影
├─ memory 长期记忆、候选审核与召回
├─ settings-ui 本机设置和候选记忆审核页面
├─ work-agent 低耦合的共享基线、固定预设解析与兼容性合同
├─ work-agent-dsh 唯一的 DSH child lifecycle Adapter
└─ installer 开发预览安装器
Identity 插件先于 Foundation 和 Memory 装载,只把通过 source.kind=user、顶层 delegation depth 与当前通道认证三项校验的消息认定为 Owner。当前 local-dsh-host-rpc authority 只覆盖默认回环 Web 单 Owner 部署;child、无 Host RPC 证据的消息和未来未适配通道全部 fail closed。记忆插件只维护一个进程级档案实例。Agent 工具、召回流程与设置页共同使用该实例,避免多个进程内视图同时写入同一份 JSONL 文件。DSH 会话保存原始对话和模型可见投影,MistyMoon 记忆档案只保存经过选择的跨会话事实。
work-agent 提供零 DSH 运行时依赖的共享基线、固定 preset 和 profile revision 合同;work-agent-dsh 是唯一的 DSH lifecycle Adapter。当前实现已在 rc.7 中性临时 Home 验证 fresh depth-one Anchored child、保护段、工具面、模型可见日志与失败回滚,并实现已资格化的 Flash/max 前台 provider、跨 RP Host 的同 workspace 串行租约和“只影响下一次 fresh activation”的 profile controller。Routing Suite 不属于目标基线,J-Space 仍为 not-ready 实验项。Flash/max 独立样例 15/15 后,Owner 接受 Flash-only 首发并由 cordis.patch.yml 加载;后续批次虽保留了 Pro/max 15/15,但未批准发布专用 Pro 工具,且暴露 Flash 稳定性证据缺口,因此不会自动选择 Pro 或发起付费复核。若 Owner 已在 DSH 配置 Pro,通用设置页仍可把该 exact pair 作为明确确认的 experimental 模型使用。
Work child 的部署默认模型可在 设置 → 插件 → MistyMoon 中选择。页面从 DSH 的实时 provider/model catalog 读取选项,只展示能够解析 max reasoning 的已注册模型;默认仍是已资格化的 deepseek-official / deepseek-v4-flash。选择 OpenCode Go、Pro 或任意其他非默认 exact pair 时,保存即表示 Owner 确认 experimental 使用及可能消耗所选提供商的套餐额度/余额,且只影响之后创建的 fresh child;运行中 child 不重绑。route 缺失、region、额度或协议错误均直接失败,不自动 fallback。OpenCode Go 的条款、供应商数据保留政策与套餐风险应在选择前向供应商独立核对。
详细模块职责、外部记忆 Provider 和安全边界见 架构说明;开发与 Agent 协作遵循 AGENTS.md。
本套件包含的插件
下表中的组件随 @mistymoon/dsh 一起维护和发布,属于 MistyMoon 插件套件:
| 组件 | DSH 加载名或入口 | 职责 |
|---|---|---|
| Identity | @mistymoon/dsh/identity | 统一 Owner Eligibility、顶层 delegation gate 与当前回环 Web authority |
| Foundation | @mistymoon/dsh/foundation | 私有人格生命周期、RP 等级、会话级人格投影、Character Card 解析和字段映射 |
| Memory | @mistymoon/dsh/memory | 长期记忆档案、候选审核、召回快照和记忆工具 |
| Settings UI Host | @mistymoon/dsh | 本机回环 RPC、人设草稿/发布/回滚、角色卡导入和记忆审核 |
| Settings UI Client | @mistymoon/dsh/client | DSH Web 中的 MistyMoon 设置页面 |
| Work Agent Contracts | @mistymoon/dsh/work-agent | Phase 0 的共享基线、固定 Work Preset 解析与兼容性决策;当前不是运行时插件 |
| DSH Work Agent Adapter | @mistymoon/dsh/work-agent-dsh | Anchored fresh child、已资格化 Flash/max provider、workspace lease、next-activation profile 与发布前重校验;由 bundle 自动注册 |
| Bundle Patch | cordis.patch.yml | 将以上运行时插件组合进 DSH Profile |
| Preview Installer | @mistymoon/dsh-installer | 源码开发预览和本机安装辅助,不是常驻运行时插件 |
以下项目不属于本套件,也不会因为安装 MistyMoon 而自动随包提供:dsh-noema、dsh-anchored-standard、DeepSeek Harness Desktop、Mnemon、Mem0、NapCat、OwO-Desktop、Live2D Runtime 与任何角色模型或素材。它们只是已评估的外部项目、未来可选 Provider/Adapter 或用户独立安装的依赖,各自保留自己的许可证、配置和发布责任。
环境要求
- Node.js
^22.19.0 || >=24.0.0 - pnpm
11.7.0 - DeepSeek Harness
0.1.0-rc.7
安装到 DSH
当前候选版本建议从源码构建并通过 DSH 官方插件命令安装:
将下列 <MISTYMOON_REPO>、<DSH_REPO> 和 <LEGACY_MEMORY_DB> 替换为自己的仓库或数据库路径;示例不记录维护者本机目录。
cd <MISTYMOON_REPO>
pnpm install
pnpm build
cd <DSH_REPO>
pnpm dsh plugin --profile web add <MISTYMOON_REPO>
pnpm dsh --profile web
DSH 负责生成和维护 Web Profile。MistyMoon 不会手工修改 DSH 仓库或 Profile 的 package.json。
MistyMoon 的完整长期陪伴体验使用专用 mistymoon-rp-host-v1;其他 DSH 预设仍可通过 /rp 使用原有轻量输出画像。需要纯 DSH Coding 体验时使用 /rp off,需要轻量陪伴语气时使用默认的 /rp companion,完整 RP 使用 /rp immersive。RP preset 与 Work preset 的首次 provision、升级和回滚都必须先预览并由 Owner 确认。
若端口 3080 已被其他 DSH 进程占用,可以停止旧进程,或为新实例指定其他端口:
pnpm dsh --profile web --port 3081
开发预览
Windows 默认将预览数据保存在 %LOCALAPPDATA%\MistyMoon\dsh。可以通过 MISTYMOON_DSH_HOME 指定其他私有目录。
pnpm preview:install
pnpm preview:smoke
pnpm preview:start
指定 Web 端口:
pnpm preview:start -- --port 3081
迁移旧记忆
先只读预览,不修改源数据库和目标档案:
pnpm preview:migrate-memory -- <LEGACY_MEMORY_DB>
确认统计结果和警告后,再显式导入:
pnpm preview:migrate-memory -- <LEGACY_MEMORY_DB> --apply
已有 v1 JSONL 档案使用本机维护 CLI。所有命令默认只读;apply 必须使用刚生成、尚未过期且绑定 exact digest 的 token:
pnpm memory:maintenance -- inspect <MEMORY_ARCHIVE>
pnpm memory:maintenance -- plan-migrate <MEMORY_ARCHIVE> [BACKUP_PATH]
pnpm memory:maintenance -- plan-recover <MEMORY_ARCHIVE> [BACKUP_PATH]
pnpm memory:maintenance -- apply <MEMORY_ARCHIVE> <PLAN_TOKEN> <EXPECTED_DIGEST>
pnpm memory:maintenance -- rehearse-rollback <MEMORY_ARCHIVE> <BACKUP_PATH> <EXPECTED_BACKUP_DIGEST>
尾部半事务使用 plan-recover;内部损坏只返回无正文的 restore-required,不会自动跳过。默认最多保留 20 个自动命名 backup,达到上限后要求 Owner 先处理,不会自动删除。rehearse-rollback 只读校验当前 v2 与 exact v1 backup,实际恢复仍需停写后由 Owner 执行。Windows 会完成 exact backup、文件 fsync、原子替换、checkpoint 和重开校验,但 Node 不支持目录句柄 fsync,因此突然断电恰好发生在 rename 窗口时可能需要从备份恢复。真实档案的任何 apply 仍需 Owner 单独确认。
私有数据与开源边界
仓库只发布插件代码、中性人格模板和示例人格。以下内容被发布审计和 .gitignore 排除:
- 用户真实人格与提示词
- 长期记忆、候选记忆和迁移数据
- DSH 会话、日志和运行状态
.env、API Key、Token 与其他凭据- SQLite、JSONL 和用户导出文件
默认私有文件位于 DSH Home 下的 mistymoon 目录中:
mistymoon/
├─ persona/
│ ├─ persona.json
│ ├─ draft.json(仅在存在未发布草稿时)
│ └─ versions/(活动人格的回滚历史)
├─ memory/memories.jsonl
└─ settings/
├─ settings.json
└─ work-model.json(仅保存 provider/model 引用与 revision)
发布前必须运行:
pnpm audit:publication
开发与验证
pnpm install
pnpm check
pnpm check 会依次执行严格类型检查、单元测试、构建、已构建 Cordis 插件冒烟测试和发布隐私审计。
待更新内容
下面是当前计划,优先级可能根据实际 RP 体验和测试结果调整。未勾选项目不代表已经可用。
P0:RP 连续性、记忆可靠性与治理
- 统一 Owner Eligibility:Foundation/Memory 共享顶层与通道认证门,child 不触发人格、记忆或治理工具
- 版本化私有人格、关系规则、参考对话与回复预算
- 明确记忆的追加式保存、纠正、遗忘和审计历史
- 候选记忆的提议、批准、拒绝和设置页审核
- RP 展示等级与 DSH 预设/协作模式正交,兼容
minimal且不覆盖 Coding、工具、权限和安全规则 - 通用 preset 的互斥双阶段输出画像:每个 owner turn 一条受字段预算的 turn-voice profile,合法 finalization 后原子切换为一条 final-voice-refresh,任一请求 active profile 不超过一;RP Host 专用完整 Persona system projection 由 P1 单独实现
- 人格草稿、精确预览、显式发布、并发覆盖保护和版本回滚
- Character Card V1/V2/V3 JSON 的不可信输入解析、未知字段保留和私有草稿模型
- Character Card 草稿预览、字段映射 UI,以及带大小/路径/压缩比限制的 PNG/APNG、CHARX 容器解析;详见 导入设计
- 自动候选提取 Provider:对回复后的稳定事实生成候选,但不自动批准
- 冲突检测与替代链:发现矛盾时要求主人选择,接受新值后以墓碑和
supersedes保留旧值 - 记忆整合、衰减、归档与恢复
- 专用记忆管理页:搜索、筛选、批量审核和来源查看
- 为记忆日志增加 v2 事务格式、跨进程 lease、显式迁移、checkpoint、quarantine 和尾部损坏恢复工具
- BM25、PageIndex 与图关系融合召回,以及可解释的召回结果
- 候选记忆的编辑、合并和不含敏感载荷的操作审计
P1:RP Agent、体验模式与通信
前三项已按 Owner 接受的 Flash-only 首发范围完成并接入 bundle:Flash/max 曾完成一批 5×3、15/15。后续稳定性批次中 Pro/max 为 15/15,但 Flash 批次总门未通过且中段脱敏结果未被宿主完整保留;因此不自动扩大到 Pro,Flash 也不被描述为长期质量保证。精确复核在首例后再次耗尽额度;公开发布前需用可恢复 case-resume 补齐稳定性证据。
-
注册 RP 专用 Agent 预设:RP Host Agent 使用完整已发布 Persona、只读 Web、风险确认与已资格化 Flash 委派工具;Work Agent 负责编码、研究、审查和规则分析,通用 preset 保留既有 final-reply 路径;详见 委派设计
-
Work Agent 默认使用固定 Anchored Standard 编码层,保留 durable 工具阶段;Routing Suite 不作为产品依赖,J-Space 仅作为复杂任务的 child-only skill/ledger 并保持实验门
-
基于 DSH child 设计可切换 Work Agent:创建时选择完整、版本化的 Work Preset;logical switch 只影响下一次 fresh one-shot activation,共享不可变治理基线而不共享 RP transcript;同 Session native switch 等待 DSH 上游接口;详见 工程架构
-
Phase 0 DSH Adapter:在 rc.7 中性临时 Home 下验证 Anchored-only provision、restart discovery、独立 composition、空 seed、真实 header/request/tool surface、模型可见日志和 publication 前回滚,以及不自动注册的 fixed/governed one-shot provider 的共享 baseline、发布点重校验、取消和 dispose;尚不等于产品 provider
-
设置页读取 DSH 实时模型目录并保存后续 Work child 的 exact provider/model 引用;非默认 route 要求 Owner 确认、固定
maxreasoning、不可用时 fail closed 且不 fallback -
扩展 DSH 模型 route:Flash/high、Flash/max、Pro/max 的官方 Adapter wire 请求及禁用/缺失 fail-loud 已捕获,Flash/max 产品 route 已注册;Pro 与其他 DSH provider 仍需独立资格门,不使用提示词伪造思维链
-
将 Experience Mode 与
/rp off|companion|immersive、DSH 协作模式分离:companion-chat、character-scene、tabletop-campaign -
类酒馆 Character Scene:独立 Scene Role、场景正史、分支与虚构记忆范围,不覆盖长期陪伴 Persona
-
桌面跑团:RP Host 主持、可审计骰子、规则 Adapter、Campaign Branch 与原子 Canon commit;详见 体验模式设计
-
按 RP 长期记忆目标架构 隔离现实关系、角色场景和战役记忆,并建立可解释召回评测
-
NapCat/QQ Channel Adapter
-
MistyMoon 启动时启动 NapCat,并提供健康检查、重连和受控关闭
-
主人、熟人和陌生人的通道身份映射与 RP 隐私策略
-
主动陪伴调度、免打扰时段和频率限制
-
Presence 状态:情绪、动作和桌宠展示意图
-
不同入口共享角色连续性,同时避免把一个用户的私密记忆泄露给另一个用户
P2:桌面端与移动端
- Windows Launcher 与类似游戏的单安装器体验
- 配置代际、启动健康检查和上一个可用版本回滚
- Windows 代码签名、更新包哈希和离线签名验证
- 手机端页面与安全的远程 RP 会话入口
- 基于系统 SSH 端口转发或窄权限 SSH Gateway 的手机直连方案
- Noema 只读 shadow mode 与可选记忆 Provider;通过身份、来源、生命周期和 Windows 一致性门槛后再开放替换
- Mnemon 和 Mem0 可选记忆 Provider
- LivingMemory 逻辑数据导入器,不复制其 AGPL 实现
P3:表现层与受控演化
- 可选 Live2D/桌宠适配器,将 RP 状态映射为表情和动作,并与 Agent Runtime 解耦
- 模型、动作、字体、声音等第三方素材的独立许可证审查
- 隔离工作区中的自我修改、测试和风险分级
- 仅对低风险插件变更自动部署,并提供健康检查与自动回滚
- 人格发布、永久删除记忆、权限提升和公开推送始终要求人工确认
Windows 打包说明
计划采用单个安装程序提供类似游戏客户端的安装体验。安装完成后的 Electron、Node 和 DSH Runtime 通常仍是目录结构,不承诺把全部运行时压缩成一个长期自解压的 PE 文件。这样更利于增量更新、签名校验、故障诊断和安全回滚。
许可证
本仓库使用 MIT License。DeepSeek Harness、Electron、NapCat、Mem0、Mnemon、Live2D 组件、模型、字体、声音及其他第三方依赖仍保留各自许可证和 NOTICE 要求。
OwO-Desktop、Live2D Cubism 模型或朋友项目中的素材不会因为本仓库使用 MIT 就自动获得再分发许可;接入前必须分别确认代码与素材授权。