用 dsh-recommend 给 DeepSeek Harness 装上透明插件排行

前言

DeepSeek Harness(dsh)的核心理念是「一切皆插件」:模型、工具、会话、沙箱、界面都可以换成插件包。GitHub 上打了 dsh-plugin 话题的仓库已经涨到几千个,选插件时常见的麻烦不是「没有」,而是不知道哪份还在维护、哪份只是占位,以及榜单分数到底怎么算出来的。

dsh-recommend 做的是另一件事:按公开公式给生态打分,把原始数据和排行一起放进仓库。你可以在浏览器里看静态榜,也可以装进 dsh,让模型和设置页读同一份 JSON。本文按社区目录页、仓库 README、docs/scoring.mddata/meta.json 和 host 源码核对后整理。

需要先分清两件事。DeepSeek Harness 本体在 deepseek-ai/deepseek-harness。下面用到的插件目录 deepseek-harness-plugin.com 是社区站点,和 DeepSeek / 幻方没有官方从属关系,不是官方应用商店。

这是什么

dsh-recommend 是一款 DeepSeek Harness 的「工具与能力」插件,由 zp-home 维护,GitHub 仓库为 zp-home/dsh-recommend,许可证 MIT,package.json 中的版本为 0.3.0。2026-08-17 从 GitHub API 读取的 star 数为 18(目录页当时显示 11,以仓库页面为准)。

它解决的问题可以压成一句:把 dsh-plugin 话题里的公开仓库抓下来,按可复算的评分模型排序,再把同一份数据交给静态站和 dsh 插件使用。设计文档写明了它明确不做的事:不负责安装或更新插件,不做兼容性实测,也不执行任何被收录仓库的代码。

数据管道由 GitHub Actions 驱动,README 与工具描述均为每 2 小时全量重算并提交 data/。目录页短简介写成「每日抓取」,更接近历史快照的粒度;以仓库当前说明为准时,抓取周期是 2 小时。

核心功能

一份数据,多个消费端

仓库把 data/registry.json 当作唯一事实源。静态排行站、dsh 里的模型工具、设置页「插件排行」标签都读这份数据,另外还有 data/rankings.json(降序榜)、data/history.json(每日趋势)、data/trends.json(发展榜)。

2026-08-17 当天 data/meta.json 的快照是:话题仓库 4534 个,排除 601 个,上榜 3933 个;hub 目录镜像 271 条、9 个分类;榜单前 200 名深扫完成 200 个,其中 145 个检出插件特征、55 个未检出。README 里仍写着「2200+ / 1900+」,和当日 JSON 不一致,数量以 data/meta.json 为准。该文件还记录了 GitHub Search 翻页溢出(fetchOverflow),快照会随接口限额波动。

公开的四维评分

评分模型当前版本为 2,公式写在 docs/scoring.md,并同步进 scripts/score.mjs 与生成后的 meta.json。总分:

score = 0.35×维护性 + 0.30×热度 + 0.20×质量 + 0.15×生态

四个维度都落在 [0, 1]:

  • 维护性(0.35):exp(-距最近 push 天数 / 180),半衰期 180 天。文档把插件漂移当作生态里最要紧的信号。
  • 热度(0.30):min(1, log10(stars + 1) / 3),对数压缩,大约 1000 star 封顶。文档也写了局限:star 可刷,不等于使用量。
  • 质量(0.20):有许可证、描述不少于 40 字符、仓库体积大于 0,三项加权。
  • 生态(0.15):被 hub 目录或任一 awesome 列表提及则为 1.0,否则 0.2。未收录不会被清零。

registry.json 但不进榜的条目会带排除原因,例如 fork、已归档、空仓库、无描述、占位/WIP、官方本体 denylist,以及深扫未检出插件特征。深扫检查 dsh 声明、@deepseek-ai/* 依赖、cordis 配置、skills 等;被 hub 或 awesome 人工收录的仓库不因缺文件特征被踢出。并列时按 star 降序破平。公式改动要走版本号和评审,不在流水线里悄悄调参。

装进 dsh 之后能用什么

README 把插件能力分成两面,host 源码实际注册了 5 个模型工具:

内容
模型工具 rank_plugins 查榜;search_plugins 按名称/描述/分类检索;recommend_plugins 按目标推荐(中英同义词扩展,可传 keywords);trend_plugins 看 star 增长、排名上升、下载量、新上榜、精选;sync_registry 刷新本地缓存并报告 hub / 深扫健康度
设置页 设置 → 插件 →「插件排行」:搜索、分类、排序、分页、一键刷新、一键安装、复制安装命令、详情展开、认证徽章、趋势图;跟随 dsh 亮/暗主题,中英双语

仓库根目录就是插件包,同时声明 dsh.bundledsh.client,构建产物 lib/ 随库提交,从 git 安装不必再本地构建。插件只读 JSON,不执行被收录插件的代码。

不装 dsh 也可以用网页版:

  • 综合榜:https://zp-home.github.io/dsh-recommend/site/
  • 发展榜:https://zp-home.github.io/dsh-recommend/site/rankings.html

静态站支持搜索、分类、按综合分 / 热度 / 最近更新 / 最新发布排序,以及复制安装命令。发展榜看 7/30/90 天 star 增长、排名上升、npm 下载、本周新上榜和精选认证。

安装与启用

社区目录页给出的安装命令是:

dsh plugin add github:zp-home/dsh-recommend

要用 Web UI 里的设置页标签,仓库 README 建议装进 web profile(README 标注已真机验证):

dsh plugin --profile web add github:zp-home/dsh-recommend
dsh --profile web --dump-config   # 应出现 "# == dsh-recommend" 层

国内网络也可以走 npm 包名(README 写明会走 npmmirror):

dsh plugin --profile web add dsh-recommend

需要可复现安装时,按目录页说明固定 commit:

dsh plugin add github:zp-home/dsh-recommend#<commit哈希>

改完后重启 dsh web 才会生效。本地离线安装可以把仓库目录拷过去,再 dsh plugin --profile web add <本地路径>

插件默认从 raw.githubusercontent.comregistry.json。访问不了该域名时,README 的做法是改已安装包里的 cordis.patch.ymlnode_modules/dsh-recommend/cordis.patch.yml),把 dataUrl 换成:

https://cdn.jsdelivr.net/gh/zp-home/dsh-recommend@main/data/registry.json

jsDelivr 可能有数小时缓存延迟,改完同样要重启 dsh。

目录页和官方安装指南都提醒:插件以当前 dsh 进程的权限运行,安装时可能执行代码。装之前应检查源码仓库和许可证。

典型用法

1. 只看榜,不装插件

打开静态站即可。当日 data/rankings.json 前几名包括 anywhere-labs/deepseek-harness-desktopzhu1090093659/dsh-web-uiccch1mneyyy/dsh-TUI 等,分数会随 2 小时管道重算变化,不要把某一刻的名次当成长期结论。原始 JSON 也可以直接读:

  • https://github.com/zp-home/dsh-recommend/blob/main/data/rankings.json
  • https://github.com/zp-home/dsh-recommend/blob/main/data/meta.json

2. 在设置页浏览和安装

重启 Web UI 后进入 设置 → 插件 →「插件排行」。这里可以按分类筛选、换排序、展开详情,也可以一键安装或复制 dsh plugin 命令。界面上的 🏅 是展示层「精选认证」,README 写明它不改变评分

3. 让模型代查

本地缓存没有数据时,要先让模型调用 sync_registry。之后可以按工具参数提问,例如:

  • 查综合榜前 10:调用 rank_pluginslimit 默认 10、最大 50;category 可按 hub 分类过滤;sortByscore / stars / updated
  • 搜关键字:search_plugins,必填 query
  • 按目标推荐:recommend_plugins,必填 goal。源码注释里的例子是「给 Web 界面加侧边栏」;可选 keywords 数组。相关度公式为 0.6×匹配度 + 0.4×综合分,匹配度再对直接命中和同义扩展各一半
  • 看趋势:trend_plugins,必填 board,可选值为 starsGain7d / starsGain30d / starsGain90d / rankGain30d / downloads30d / newlyListed / certified

这些是模型工具,不是你在终端里手敲的 CLI 子命令。对话里直接说目标即可,例如「按综合分列出 UI 相关插件前 10 个,并给出安装命令」。

4. 自己复算(可选)

信任排行的方式是把公式跑一遍。需要 Node 18+:

node scripts/sync.mjs            # fetch → score → 深扫 → history → trends → badge → validate
node scripts/validate.mjs        # 只校验
node scripts/smoke.mjs           # 管道纯函数冒烟测试

未设置 GITHUB_TOKEN 时走未认证限额,并自动跳过深扫;CI 里会注入 token。

插件作者若已进入榜单前 200,可用仓库生成的 shields 徽章。申请 🏅 精选认证走 Issue 表单。只打 dsh-plugin 话题也会被管道收录,不必先填表。

适用场景与注意事项

比较适合这几类人:已经在用 dsh、面对大量第三方插件需要一个可核对来源的目录;插件作者想看自己掉没掉出维护窗口;不想装插件、只想在浏览器里扫一眼生态。

使用时有几条边界,仓库 SECURITY.md 和目录页写得很明确:

  1. 收录、上榜、高分都不是安全审计。 分数来自维护性、star、文档完整度和精选信号,不包含代码审计或运行时行为评估。装任何第三方插件前,仍要自己看源码、依赖、许可证,以及它要的权限是否超出功能所需。
  2. 本插件以当前 dsh 进程权限运行。 git 源安装可能执行构建 / prepare 脚本。目录页建议先读仓库再装;需要可复现时固定 commit。
  3. 它只读元数据。 不会 clone、安装或运行被收录仓库。深扫目前覆盖榜单前 200 名,未扫到的仓库按文档采取保守策略:不因「还没扫」而排除。
  4. 推荐仍是规则式匹配。 路线图把「推荐逻辑升级 + 人工精选层」标为进行中;同义词扩展已经落地,但不是模型语义检索。npm 下载量信号在评分文档里仍写「规划中 / 发展榜使用」,不要把它理解成已经进入综合分权重。
  5. 社区目录 ≠ 官方商店。 安装命令以目录页原文为准,插件来源仍是 GitHub 上的社区仓库。

小结

dsh-recommend 把 DSH 插件生态的抓取、过滤、打分和展示拆开:公式和原始数据公开,静态站和 dsh 插件读同一份 JSON。它帮你缩小候选范围,并不代替你审查将要安装的那一个插件。

  • 目录页:https://deepseek-harness-plugin.com/zh-CN/plugins/dsh-recommend/
  • GitHub:https://github.com/zp-home/dsh-recommend
  • 静态榜:https://zp-home.github.io/dsh-recommend/site/
  • 评分模型:https://github.com/zp-home/dsh-recommend/blob/main/docs/scoring.md
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜