前言¶
DeepSeek Harness(dsh)把模型、工具、会话、沙箱和界面都做成插件,官方仓库的口号就是「一切皆插件」。开发者预览阶段迭代很快,GitHub 上带 dsh-plugin 主题的仓库也在往外冒:视觉、TUI、侧边栏、记忆、工作流,名字看起来都像能直接装。真正动手时,问题通常不是「有没有插件」,而是「哪一份仓库真的带了 bundle 清单、安装命令该抄哪一行、许可证能不能用」。
社区目录不是 DeepSeek / 幻方的官方应用商店,和官方仓库没有从属关系。dsh-plugins 做的是另一件事:从 GitHub 主题里自动发现候选仓库,做一层基础 bundle 校验,再把通过校验的条目放到网站和命令行里,方便搜索、筛选,并把最新版本的安装命令复制出来。收录不代表官方背书。
本文按插件目录页、GitHub 仓库 README、package.json、同步脚本和站点 dsh-plugins.org 核对后整理。
这是什么¶
dsh-plugins 是一份社区维护的 DeepSeek Harness 插件导航目录,维护者是 lwmxiaobei,仓库地址为 lwmxiaobei/dsh-plugins,许可证为 MIT,主要语言是 JavaScript。社区插件目录页把它归在「工作流与自动化」,GitHub 星标为 3。
它解决的不是给当前 dsh 进程再挂一套新工具,而是把「去哪找插件、哪份仓库过了基础清单、安装命令怎么写」收成一份可检索的目录。仓库 README 写得很清楚:本仓库只保存导航数据、文档和维护脚本,不复制或嵌入任何第三方插件源码。根目录 package.json 也没有声明 dsh.bundle.patch,和它收录别人时要求的「可安装 bundle」不是同一类东西。日常使用更贴近打开网站,或在本地跑它自带的命令行。
对照关系可以这样看:
- 官方运行时:deepseek-ai/deepseek-harness,用
npx @deepseek-ai/dsh web启动 Web UI。 - 本项目的网站:dsh-plugins.org,中英文页面都有。
- 机器可读目录:仓库里的
catalog/plugins.json;全部候选及未收录原因在catalog/repositories.json。
catalog/plugins.json 的快照时间是 2026-08-17T02:34:27.566Z,count 为 609,也就是当时通过基础 bundle 清单校验的插件数量。站点首页在查阅时显示 475 个,数量会随同步和部署变化,引用时以对应页面上的更新时间为准。
核心功能¶
从 GitHub 主题里发现,再做基础 bundle 校验¶
同步程序扫描 GitHub 的 dsh-plugin 主题。进入目录的仓库需要同时满足:
- 根目录
package.json声明了dsh.bundle.patch - 对应的 patch 文件真实存在
- 仓库未归档、未禁用、不是模板
不满足这些条件的候选会写进 catalog/repositories.json,并带上原因,例如缺少 package.json、清单无效、归档或模板。这是结构校验,不是安全审计,也不是运行兼容测试。
GitHub Search API 单次最多返回 1000 条。同步脚本里写了这条限制:主题下仓库超过 1000 时,当前目录就不是完整快照。
网站上搜索、筛选、看双语详情¶
dsh-plugins.org 提供中文首页,英文页在 /en。列表支持按关键词、语言、许可证筛选,排序可以按最多星标、最近更新或名称。
点进详情页能看到:
- 安装命令(跟随上游默认分支,运行时拉取最新版本)
- 包名、版本、开发语言、许可证、星标
- 目录校验提交:只标记当时的目录快照,不是要你安装的固定 commit
- 上游仓库链接
安装命令在站点上的常见写法是:
dsh plugin --profile web add github:owner/repo
站点 FAQ 也说明了:这条命令不带提交哈希;详情页上的 commit 只用来标识目录校验快照。
命令行预览安装,默认不执行上游代码¶
克隆仓库后可以用自带 CLI。bin/dsh-plugins.mjs 支持 list、search、info、install。install 默认只打印将要执行的 dsh plugin 命令,加上 --execute 才会真正调用本机的 dsh。
仓库要求 Node.js 22 及以上。
每天自动同步,变更会写回 main¶
GitHub Actions 工作流 sync plugins 的 cron 是 17 1 * * *,对应每天北京时间 09:17。流程是 npm run sync → npm run check,若 README.md、README.en.md、catalog/plugins.json、catalog/repositories.json 有变化,就以 自动更新插件目录 提交到 main。也可以在 Actions 页面手动跑。
本地更新目录:
npm run sync
npm run check
package.json 里还有 build / dev / deploy,站点用 Cloudflare Workers(wrangler)发布,绑定域名是 dsh-plugins.org 和 www.dsh-plugins.org。
安装与启用¶
社区插件目录页给出的安装命令是:
dsh plugin add github:lwmxiaobei/dsh-plugins
如需可复现安装,目录页建议固定 commit 哈希:
dsh plugin add github:lwmxiaobei/dsh-plugins#commit
把 commit 换成具体哈希即可。插件以当前 dsh 进程的权限运行,安装时可能执行代码;安装前应检查源代码仓库和许可证。
前面说过,这个仓库本身没有 dsh.bundle.patch。若目标只是浏览目录、复制别人的安装命令,不必先把它装进 dsh,直接打开 dsh-plugins.org,或按下面克隆后用 CLI。
克隆并查看本地目录:
git clone https://github.com/lwmxiaobei/dsh-plugins.git
cd dsh-plugins
npm install
npm run list
engines.node 要求 >=22。
典型用法示例¶
在网站上找插件并复制安装命令¶
以站点说明为准,步骤是:
- 用名称、功能、包名或仓库作者搜索,也可以按语言、许可证缩小范围。
- 打开详情页,核对仓库、当前包版本、许可证、最近更新时间和目录校验快照。
- 复制安装命令,在运行 DeepSeek Harness 的终端里执行,再按上游文档做配置。
站点列表里的命令示例(查阅时首页第一条)是:
dsh plugin --profile web add github:liustack/modlens
这是目录根据上游仓库拼出来的安装规格,真正装的是 liustack/modlens 这份插件,不是 dsh-plugins 自己。
用命令行搜索和查看详情¶
README 给出的示例:
npm run list
node bin/dsh-plugins.mjs search vision
node bin/dsh-plugins.mjs info Anionex/dsh-vision-toolkit
info 会打印仓库、包名、版本、描述、许可证、语言、目录校验提交、上游地址和安装规格。
先预览安装命令,确认后再执行¶
node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web
默认只预览。确认上游代码和许可证后:
node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web --execute
CLI 会调用:
dsh plugin --profile web add github:Anionex/dsh-vision-toolkit
本机没有 dsh 命令时,脚本会提示先安装 DeepSeek Harness。未指定 --profile 时,CLI 默认 profile 为 web。
想让自己的插件被收录¶
站点 FAQ 和仓库 README 一致:把公开 GitHub 仓库加上 dsh-plugin 主题,并保证插件清单完整(根目录 package.json 声明 dsh.bundle.patch,且 patch 文件存在)。下次目录同步时会重新发现和校验;也可以到目录仓库提 issue。
适用场景与注意事项¶
适合这些情况:
- 刚接触 DeepSeek Harness,想按关键词、语言、许可证浏览社区插件
- 需要一份带基础 bundle 校验的列表,而不是把 GitHub 主题页上的仓库全部当可安装插件
- 希望复制「跟随上游默认分支」的安装命令,或先在本地预览再决定是否执行
- 需要机器可读的
catalog/plugins.json,或查看某个仓库为什么没被收录
使用时注意:
- 收录不等于安全审计。 README 和站点都写了:收录不代表官方背书、安全审计或运行兼容。目录只校验公开元数据和基本插件结构。安装第三方插件前,应检查上游源码、权限、依赖和许可证。
- 插件以当前 dsh 进程权限运行。 目录页也提醒:安装时可能执行代码。不信任的来源不要装;需要可复现环境时,给
dsh plugin add固定 commit。 - 安装命令默认跟最新提交。 站点明确说命令不包含提交哈希,运行时获取上游默认分支的最新版本。详情页上的 commit 只是目录校验快照。
NOASSERTION不是宽松许可证。 仓库说明这表示 GitHub API 未识别到明确许可证,不应默认拥有复制、修改或分发权限。- 本仓库不是运行时插件市场 UI。 它不把第三方插件源码打进自己的包。若你要的是 Web GUI 里的可视化市场,需要另找那些声明了
dsh.bundle.patch的市场类插件;本项目提供的是导航目录和安装命令。 - 社区目录与官方仓库相互独立。 DeepSeek Harness 官方仓库可以给插件加上
dsh-plugin主题以便被发现,但 dsh-plugins.org 和 deepseek-harness-plugin.com 这类目录站点都是社区维护,不要写成官方应用商店。
小结¶
dsh-plugins 把 GitHub 上带 dsh-plugin 主题、并且过了基础 bundle 清单校验的仓库,收成一份可搜索、可筛选、中英双语的导航目录,附带最新版本安装命令和一份默认只预览的命令行安装入口。对正在给 DeepSeek Harness 选插件的人,它更像一份会自动更新的索引,而不是又一个往进程里挂载能力的插件。
目录页:https://deepseek-harness-plugin.com/zh-CN/plugins/dsh-plugins/
GitHub:https://github.com/lwmxiaobei/dsh-plugins
网站:https://dsh-plugins.org