用 dsh-plugins 給 DeepSeek Harness 找一份會自動更新的社區插件目錄

前言

DeepSeek Harness(dsh)把模型、工具、會話、沙箱和界面都做成插件,官方倉庫的口號就是「一切皆插件」。開發者預覽階段迭代很快,GitHub 上帶 dsh-plugin 主題的倉庫也在往外冒:視覺、TUI、側邊欄、記憶、工作流,名字看起來都像能直接裝。真正動手時,問題通常不是「有沒有插件」,而是「哪一份倉庫真的帶了 bundle 清單、安裝命令該抄哪一行、許可證能不能用」。

社區目錄不是 DeepSeek / 幻方的官方應用商店,和官方倉庫沒有從屬關係。dsh-plugins 做的是另一件事:從 GitHub 主題裏自動發現候選倉庫,做一層基礎 bundle 校驗,再把通過校驗的條目放到網站和命令行裏,方便搜索、篩選,並把最新版本的安裝命令複製出來。收錄不代表官方背書。

本文按插件目錄頁、GitHub 倉庫 README、package.json、同步腳本和站點 dsh-plugins.org 覈對後整理。

這是什麼

dsh-plugins 是一份社區維護的 DeepSeek Harness 插件導航目錄,維護者是 lwmxiaobei,倉庫地址爲 lwmxiaobei/dsh-plugins,許可證爲 MIT,主要語言是 JavaScript。社區插件目錄頁把它歸在「工作流與自動化」,GitHub 星標爲 3。

它解決的不是給當前 dsh 進程再掛一套新工具,而是把「去哪找插件、哪份倉庫過了基礎清單、安裝命令怎麼寫」收成一份可檢索的目錄。倉庫 README 寫得很清楚:本倉庫只保存導航數據、文檔和維護腳本,不復制或嵌入任何第三方插件源碼。根目錄 package.json 也沒有聲明 dsh.bundle.patch,和它收錄別人時要求的「可安裝 bundle」不是同一類東西。日常使用更貼近打開網站,或在本地跑它自帶的命令行。

對照關係可以這樣看:

  • 官方運行時:deepseek-ai/deepseek-harness,用 npx @deepseek-ai/dsh web 啓動 Web UI。
  • 本項目的網站:dsh-plugins.org,中英文頁面都有。
  • 機器可讀目錄:倉庫裏的 catalog/plugins.json;全部候選及未收錄原因在 catalog/repositories.json

catalog/plugins.json 的快照時間是 2026-08-17T02:34:27.566Zcount 爲 609,也就是當時通過基礎 bundle 清單校驗的插件數量。站點首頁在查閱時顯示 475 個,數量會隨同步和部署變化,引用時以對應頁面上的更新時間爲準。

核心功能

從 GitHub 主題裏發現,再做基礎 bundle 校驗

同步程序掃描 GitHub 的 dsh-plugin 主題。進入目錄的倉庫需要同時滿足:

  • 根目錄 package.json 聲明瞭 dsh.bundle.patch
  • 對應的 patch 文件真實存在
  • 倉庫未歸檔、未禁用、不是模板

不滿足這些條件的候選會寫進 catalog/repositories.json,並帶上原因,例如缺少 package.json、清單無效、歸檔或模板。這是結構校驗,不是安全審計,也不是運行兼容測試。

GitHub Search API 單次最多返回 1000 條。同步腳本里寫了這條限制:主題下倉庫超過 1000 時,當前目錄就不是完整快照。

網站上搜索、篩選、看雙語詳情

dsh-plugins.org 提供中文首頁,英文頁在 /en。列表支持按關鍵詞、語言、許可證篩選,排序可以按最多星標、最近更新或名稱。

點進詳情頁能看到:

  • 安裝命令(跟隨上游默認分支,運行時拉取最新版本)
  • 包名、版本、開發語言、許可證、星標
  • 目錄校驗提交:只標記當時的目錄快照,不是要你安裝的固定 commit
  • 上游倉庫鏈接

安裝命令在站點上的常見寫法是:

dsh plugin --profile web add github:owner/repo

站點 FAQ 也說明了:這條命令不帶提交哈希;詳情頁上的 commit 只用來標識目錄校驗快照。

命令行預覽安裝,默認不執行上游代碼

克隆倉庫後可以用自帶 CLI。bin/dsh-plugins.mjs 支持 listsearchinfoinstallinstall 默認只打印將要執行的 dsh plugin 命令,加上 --execute 纔會真正調用本機的 dsh

倉庫要求 Node.js 22 及以上。

每天自動同步,變更會寫回 main

GitHub Actions 工作流 sync plugins 的 cron 是 17 1 * * *,對應每天北京時間 09:17。流程是 npm run syncnpm run check,若 README.mdREADME.en.mdcatalog/plugins.jsoncatalog/repositories.json 有變化,就以 自動更新插件目錄 提交到 main。也可以在 Actions 頁面手動跑。

本地更新目錄:

npm run sync
npm run check

package.json 裏還有 build / dev / deploy,站點用 Cloudflare Workers(wrangler)發佈,綁定域名是 dsh-plugins.orgwww.dsh-plugins.org

安裝與啓用

社區插件目錄頁給出的安裝命令是:

dsh plugin add github:lwmxiaobei/dsh-plugins

如需可復現安裝,目錄頁建議固定 commit 哈希:

dsh plugin add github:lwmxiaobei/dsh-plugins#commit

commit 換成具體哈希即可。插件以當前 dsh 進程的權限運行,安裝時可能執行代碼;安裝前應檢查源代碼倉庫和許可證。

前面說過,這個倉庫本身沒有 dsh.bundle.patch。若目標只是瀏覽目錄、複製別人的安裝命令,不必先把它裝進 dsh,直接打開 dsh-plugins.org,或按下面克隆後用 CLI。

克隆並查看本地目錄:

git clone https://github.com/lwmxiaobei/dsh-plugins.git
cd dsh-plugins
npm install
npm run list

engines.node 要求 >=22

典型用法示例

在網站上找插件並複製安裝命令

以站點說明爲準,步驟是:

  1. 用名稱、功能、包名或倉庫作者搜索,也可以按語言、許可證縮小範圍。
  2. 打開詳情頁,覈對倉庫、當前包版本、許可證、最近更新時間和目錄校驗快照。
  3. 複製安裝命令,在運行 DeepSeek Harness 的終端裏執行,再按上游文檔做配置。

站點列表裏的命令示例(查閱時首頁第一條)是:

dsh plugin --profile web add github:liustack/modlens

這是目錄根據上游倉庫拼出來的安裝規格,真正裝的是 liustack/modlens 這份插件,不是 dsh-plugins 自己。

用命令行搜索和查看詳情

README 給出的示例:

npm run list
node bin/dsh-plugins.mjs search vision
node bin/dsh-plugins.mjs info Anionex/dsh-vision-toolkit

info 會打印倉庫、包名、版本、描述、許可證、語言、目錄校驗提交、上游地址和安裝規格。

先預覽安裝命令,確認後再執行

node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web

默認只預覽。確認上游代碼和許可證後:

node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web --execute

CLI 會調用:

dsh plugin --profile web add github:Anionex/dsh-vision-toolkit

本機沒有 dsh 命令時,腳本會提示先安裝 DeepSeek Harness。未指定 --profile 時,CLI 默認 profile 爲 web

想讓自己的插件被收錄

站點 FAQ 和倉庫 README 一致:把公開 GitHub 倉庫加上 dsh-plugin 主題,並保證插件清單完整(根目錄 package.json 聲明 dsh.bundle.patch,且 patch 文件存在)。下次目錄同步時會重新發現和校驗;也可以到目錄倉庫提 issue。

適用場景與注意事項

適合這些情況:

  • 剛接觸 DeepSeek Harness,想按關鍵詞、語言、許可證瀏覽社區插件
  • 需要一份帶基礎 bundle 校驗的列表,而不是把 GitHub 主題頁上的倉庫全部當可安裝插件
  • 希望複製「跟隨上游默認分支」的安裝命令,或先在本地預覽再決定是否執行
  • 需要機器可讀的 catalog/plugins.json,或查看某個倉庫爲什麼沒被收錄

使用時注意:

  1. 收錄不等於安全審計。 README 和站點都寫了:收錄不代表官方背書、安全審計或運行兼容。目錄只校驗公開元數據和基本插件結構。安裝第三方插件前,應檢查上游源碼、權限、依賴和許可證。
  2. 插件以當前 dsh 進程權限運行。 目錄頁也提醒:安裝時可能執行代碼。不信任的來源不要裝;需要可復現環境時,給 dsh plugin add 固定 commit。
  3. 安裝命令默認跟最新提交。 站點明確說命令不包含提交哈希,運行時獲取上游默認分支的最新版本。詳情頁上的 commit 只是目錄校驗快照。
  4. NOASSERTION 不是寬鬆許可證。 倉庫說明這表示 GitHub API 未識別到明確許可證,不應默認擁有複製、修改或分發權限。
  5. 本倉庫不是運行時插件市場 UI。 它不把第三方插件源碼打進自己的包。若你要的是 Web GUI 裏的可視化市場,需要另找那些聲明瞭 dsh.bundle.patch 的市場類插件;本項目提供的是導航目錄和安裝命令。
  6. 社區目錄與官方倉庫相互獨立。 DeepSeek Harness 官方倉庫可以給插件加上 dsh-plugin 主題以便被發現,但 dsh-plugins.orgdeepseek-harness-plugin.com 這類目錄站點都是社區維護,不要寫成官方應用商店。

小結

dsh-plugins 把 GitHub 上帶 dsh-plugin 主題、並且過了基礎 bundle 清單校驗的倉庫,收成一份可搜索、可篩選、中英雙語的導航目錄,附帶最新版本安裝命令和一份默認只預覽的命令行安裝入口。對正在給 DeepSeek Harness 選插件的人,它更像一份會自動更新的索引,而不是又一個往進程裏掛載能力的插件。

目錄頁:https://deepseek-harness-plugin.com/zh-CN/plugins/dsh-plugins/

GitHub:https://github.com/lwmxiaobei/dsh-plugins

網站:https://dsh-plugins.org

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜