用 dsh-plugins 给 DeepSeek Harness 找一份会自动更新的社区插件目录

前言

DeepSeek Harness(dsh)把模型、工具、会话、沙箱和界面都做成插件,官方仓库的口号就是「一切皆插件」。开发者预览阶段迭代很快,GitHub 上带 dsh-plugin 主题的仓库也在往外冒:视觉、TUI、侧边栏、记忆、工作流,名字看起来都像能直接装。真正动手时,问题通常不是「有没有插件」,而是「哪一份仓库真的带了 bundle 清单、安装命令该抄哪一行、许可证能不能用」。

社区目录不是 DeepSeek / 幻方的官方应用商店,和官方仓库没有从属关系。dsh-plugins 做的是另一件事:从 GitHub 主题里自动发现候选仓库,做一层基础 bundle 校验,再把通过校验的条目放到网站和命令行里,方便搜索、筛选,并把最新版本的安装命令复制出来。收录不代表官方背书。

本文按插件目录页、GitHub 仓库 README、package.json、同步脚本和站点 dsh-plugins.org 核对后整理。

这是什么

dsh-plugins 是一份社区维护的 DeepSeek Harness 插件导航目录,维护者是 lwmxiaobei,仓库地址为 lwmxiaobei/dsh-plugins,许可证为 MIT,主要语言是 JavaScript。社区插件目录页把它归在「工作流与自动化」,GitHub 星标为 3。

它解决的不是给当前 dsh 进程再挂一套新工具,而是把「去哪找插件、哪份仓库过了基础清单、安装命令怎么写」收成一份可检索的目录。仓库 README 写得很清楚:本仓库只保存导航数据、文档和维护脚本,不复制或嵌入任何第三方插件源码。根目录 package.json 也没有声明 dsh.bundle.patch,和它收录别人时要求的「可安装 bundle」不是同一类东西。日常使用更贴近打开网站,或在本地跑它自带的命令行。

对照关系可以这样看:

  • 官方运行时:deepseek-ai/deepseek-harness,用 npx @deepseek-ai/dsh web 启动 Web UI。
  • 本项目的网站:dsh-plugins.org,中英文页面都有。
  • 机器可读目录:仓库里的 catalog/plugins.json;全部候选及未收录原因在 catalog/repositories.json

catalog/plugins.json 的快照时间是 2026-08-17T02:34:27.566Zcount 为 609,也就是当时通过基础 bundle 清单校验的插件数量。站点首页在查阅时显示 475 个,数量会随同步和部署变化,引用时以对应页面上的更新时间为准。

核心功能

从 GitHub 主题里发现,再做基础 bundle 校验

同步程序扫描 GitHub 的 dsh-plugin 主题。进入目录的仓库需要同时满足:

  • 根目录 package.json 声明了 dsh.bundle.patch
  • 对应的 patch 文件真实存在
  • 仓库未归档、未禁用、不是模板

不满足这些条件的候选会写进 catalog/repositories.json,并带上原因,例如缺少 package.json、清单无效、归档或模板。这是结构校验,不是安全审计,也不是运行兼容测试。

GitHub Search API 单次最多返回 1000 条。同步脚本里写了这条限制:主题下仓库超过 1000 时,当前目录就不是完整快照。

网站上搜索、筛选、看双语详情

dsh-plugins.org 提供中文首页,英文页在 /en。列表支持按关键词、语言、许可证筛选,排序可以按最多星标、最近更新或名称。

点进详情页能看到:

  • 安装命令(跟随上游默认分支,运行时拉取最新版本)
  • 包名、版本、开发语言、许可证、星标
  • 目录校验提交:只标记当时的目录快照,不是要你安装的固定 commit
  • 上游仓库链接

安装命令在站点上的常见写法是:

dsh plugin --profile web add github:owner/repo

站点 FAQ 也说明了:这条命令不带提交哈希;详情页上的 commit 只用来标识目录校验快照。

命令行预览安装,默认不执行上游代码

克隆仓库后可以用自带 CLI。bin/dsh-plugins.mjs 支持 listsearchinfoinstallinstall 默认只打印将要执行的 dsh plugin 命令,加上 --execute 才会真正调用本机的 dsh

仓库要求 Node.js 22 及以上。

每天自动同步,变更会写回 main

GitHub Actions 工作流 sync plugins 的 cron 是 17 1 * * *,对应每天北京时间 09:17。流程是 npm run syncnpm run check,若 README.mdREADME.en.mdcatalog/plugins.jsoncatalog/repositories.json 有变化,就以 自动更新插件目录 提交到 main。也可以在 Actions 页面手动跑。

本地更新目录:

npm run sync
npm run check

package.json 里还有 build / dev / deploy,站点用 Cloudflare Workers(wrangler)发布,绑定域名是 dsh-plugins.orgwww.dsh-plugins.org

安装与启用

社区插件目录页给出的安装命令是:

dsh plugin add github:lwmxiaobei/dsh-plugins

如需可复现安装,目录页建议固定 commit 哈希:

dsh plugin add github:lwmxiaobei/dsh-plugins#commit

commit 换成具体哈希即可。插件以当前 dsh 进程的权限运行,安装时可能执行代码;安装前应检查源代码仓库和许可证。

前面说过,这个仓库本身没有 dsh.bundle.patch。若目标只是浏览目录、复制别人的安装命令,不必先把它装进 dsh,直接打开 dsh-plugins.org,或按下面克隆后用 CLI。

克隆并查看本地目录:

git clone https://github.com/lwmxiaobei/dsh-plugins.git
cd dsh-plugins
npm install
npm run list

engines.node 要求 >=22

典型用法示例

在网站上找插件并复制安装命令

以站点说明为准,步骤是:

  1. 用名称、功能、包名或仓库作者搜索,也可以按语言、许可证缩小范围。
  2. 打开详情页,核对仓库、当前包版本、许可证、最近更新时间和目录校验快照。
  3. 复制安装命令,在运行 DeepSeek Harness 的终端里执行,再按上游文档做配置。

站点列表里的命令示例(查阅时首页第一条)是:

dsh plugin --profile web add github:liustack/modlens

这是目录根据上游仓库拼出来的安装规格,真正装的是 liustack/modlens 这份插件,不是 dsh-plugins 自己。

用命令行搜索和查看详情

README 给出的示例:

npm run list
node bin/dsh-plugins.mjs search vision
node bin/dsh-plugins.mjs info Anionex/dsh-vision-toolkit

info 会打印仓库、包名、版本、描述、许可证、语言、目录校验提交、上游地址和安装规格。

先预览安装命令,确认后再执行

node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web

默认只预览。确认上游代码和许可证后:

node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web --execute

CLI 会调用:

dsh plugin --profile web add github:Anionex/dsh-vision-toolkit

本机没有 dsh 命令时,脚本会提示先安装 DeepSeek Harness。未指定 --profile 时,CLI 默认 profile 为 web

想让自己的插件被收录

站点 FAQ 和仓库 README 一致:把公开 GitHub 仓库加上 dsh-plugin 主题,并保证插件清单完整(根目录 package.json 声明 dsh.bundle.patch,且 patch 文件存在)。下次目录同步时会重新发现和校验;也可以到目录仓库提 issue。

适用场景与注意事项

适合这些情况:

  • 刚接触 DeepSeek Harness,想按关键词、语言、许可证浏览社区插件
  • 需要一份带基础 bundle 校验的列表,而不是把 GitHub 主题页上的仓库全部当可安装插件
  • 希望复制「跟随上游默认分支」的安装命令,或先在本地预览再决定是否执行
  • 需要机器可读的 catalog/plugins.json,或查看某个仓库为什么没被收录

使用时注意:

  1. 收录不等于安全审计。 README 和站点都写了:收录不代表官方背书、安全审计或运行兼容。目录只校验公开元数据和基本插件结构。安装第三方插件前,应检查上游源码、权限、依赖和许可证。
  2. 插件以当前 dsh 进程权限运行。 目录页也提醒:安装时可能执行代码。不信任的来源不要装;需要可复现环境时,给 dsh plugin add 固定 commit。
  3. 安装命令默认跟最新提交。 站点明确说命令不包含提交哈希,运行时获取上游默认分支的最新版本。详情页上的 commit 只是目录校验快照。
  4. NOASSERTION 不是宽松许可证。 仓库说明这表示 GitHub API 未识别到明确许可证,不应默认拥有复制、修改或分发权限。
  5. 本仓库不是运行时插件市场 UI。 它不把第三方插件源码打进自己的包。若你要的是 Web GUI 里的可视化市场,需要另找那些声明了 dsh.bundle.patch 的市场类插件;本项目提供的是导航目录和安装命令。
  6. 社区目录与官方仓库相互独立。 DeepSeek Harness 官方仓库可以给插件加上 dsh-plugin 主题以便被发现,但 dsh-plugins.orgdeepseek-harness-plugin.com 这类目录站点都是社区维护,不要写成官方应用商店。

小结

dsh-plugins 把 GitHub 上带 dsh-plugin 主题、并且过了基础 bundle 清单校验的仓库,收成一份可搜索、可筛选、中英双语的导航目录,附带最新版本安装命令和一份默认只预览的命令行安装入口。对正在给 DeepSeek Harness 选插件的人,它更像一份会自动更新的索引,而不是又一个往进程里挂载能力的插件。

目录页:https://deepseek-harness-plugin.com/zh-CN/plugins/dsh-plugins/

GitHub:https://github.com/lwmxiaobei/dsh-plugins

网站:https://dsh-plugins.org

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜