前言¶
DeepSeek Harness(dsh)把模型、工具、會話、沙箱和界面都做成插件,官方倉庫的口號就是「一切皆插件」。開發者預覽階段迭代很快,GitHub 上帶 dsh-plugin 主題的倉庫也在往外冒:視覺、TUI、側邊欄、記憶、工作流,名字看起來都像能直接裝。真正動手時,問題通常不是「有沒有插件」,而是「哪一份倉庫真的帶了 bundle 清單、安裝命令該抄哪一行、許可證能不能用」。
社區目錄不是 DeepSeek / 幻方的官方應用商店,和官方倉庫沒有從屬關係。dsh-plugins 做的是另一件事:從 GitHub 主題裏自動發現候選倉庫,做一層基礎 bundle 校驗,再把通過校驗的條目放到網站和命令行裏,方便搜索、篩選,並把最新版本的安裝命令複製出來。收錄不代表官方背書。
本文按插件目錄頁、GitHub 倉庫 README、package.json、同步腳本和站點 dsh-plugins.org 覈對後整理。
這是什麼¶
dsh-plugins 是一份社區維護的 DeepSeek Harness 插件導航目錄,維護者是 lwmxiaobei,倉庫地址爲 lwmxiaobei/dsh-plugins,許可證爲 MIT,主要語言是 JavaScript。社區插件目錄頁把它歸在「工作流與自動化」,GitHub 星標爲 3。
它解決的不是給當前 dsh 進程再掛一套新工具,而是把「去哪找插件、哪份倉庫過了基礎清單、安裝命令怎麼寫」收成一份可檢索的目錄。倉庫 README 寫得很清楚:本倉庫只保存導航數據、文檔和維護腳本,不復制或嵌入任何第三方插件源碼。根目錄 package.json 也沒有聲明 dsh.bundle.patch,和它收錄別人時要求的「可安裝 bundle」不是同一類東西。日常使用更貼近打開網站,或在本地跑它自帶的命令行。
對照關係可以這樣看:
- 官方運行時:deepseek-ai/deepseek-harness,用
npx @deepseek-ai/dsh web啓動 Web UI。 - 本項目的網站:dsh-plugins.org,中英文頁面都有。
- 機器可讀目錄:倉庫裏的
catalog/plugins.json;全部候選及未收錄原因在catalog/repositories.json。
catalog/plugins.json 的快照時間是 2026-08-17T02:34:27.566Z,count 爲 609,也就是當時通過基礎 bundle 清單校驗的插件數量。站點首頁在查閱時顯示 475 個,數量會隨同步和部署變化,引用時以對應頁面上的更新時間爲準。
核心功能¶
從 GitHub 主題裏發現,再做基礎 bundle 校驗¶
同步程序掃描 GitHub 的 dsh-plugin 主題。進入目錄的倉庫需要同時滿足:
- 根目錄
package.json聲明瞭dsh.bundle.patch - 對應的 patch 文件真實存在
- 倉庫未歸檔、未禁用、不是模板
不滿足這些條件的候選會寫進 catalog/repositories.json,並帶上原因,例如缺少 package.json、清單無效、歸檔或模板。這是結構校驗,不是安全審計,也不是運行兼容測試。
GitHub Search API 單次最多返回 1000 條。同步腳本里寫了這條限制:主題下倉庫超過 1000 時,當前目錄就不是完整快照。
網站上搜索、篩選、看雙語詳情¶
dsh-plugins.org 提供中文首頁,英文頁在 /en。列表支持按關鍵詞、語言、許可證篩選,排序可以按最多星標、最近更新或名稱。
點進詳情頁能看到:
- 安裝命令(跟隨上游默認分支,運行時拉取最新版本)
- 包名、版本、開發語言、許可證、星標
- 目錄校驗提交:只標記當時的目錄快照,不是要你安裝的固定 commit
- 上游倉庫鏈接
安裝命令在站點上的常見寫法是:
dsh plugin --profile web add github:owner/repo
站點 FAQ 也說明了:這條命令不帶提交哈希;詳情頁上的 commit 只用來標識目錄校驗快照。
命令行預覽安裝,默認不執行上游代碼¶
克隆倉庫後可以用自帶 CLI。bin/dsh-plugins.mjs 支持 list、search、info、install。install 默認只打印將要執行的 dsh plugin 命令,加上 --execute 纔會真正調用本機的 dsh。
倉庫要求 Node.js 22 及以上。
每天自動同步,變更會寫回 main¶
GitHub Actions 工作流 sync plugins 的 cron 是 17 1 * * *,對應每天北京時間 09:17。流程是 npm run sync → npm run check,若 README.md、README.en.md、catalog/plugins.json、catalog/repositories.json 有變化,就以 自動更新插件目錄 提交到 main。也可以在 Actions 頁面手動跑。
本地更新目錄:
npm run sync
npm run check
package.json 裏還有 build / dev / deploy,站點用 Cloudflare Workers(wrangler)發佈,綁定域名是 dsh-plugins.org 和 www.dsh-plugins.org。
安裝與啓用¶
社區插件目錄頁給出的安裝命令是:
dsh plugin add github:lwmxiaobei/dsh-plugins
如需可復現安裝,目錄頁建議固定 commit 哈希:
dsh plugin add github:lwmxiaobei/dsh-plugins#commit
把 commit 換成具體哈希即可。插件以當前 dsh 進程的權限運行,安裝時可能執行代碼;安裝前應檢查源代碼倉庫和許可證。
前面說過,這個倉庫本身沒有 dsh.bundle.patch。若目標只是瀏覽目錄、複製別人的安裝命令,不必先把它裝進 dsh,直接打開 dsh-plugins.org,或按下面克隆後用 CLI。
克隆並查看本地目錄:
git clone https://github.com/lwmxiaobei/dsh-plugins.git
cd dsh-plugins
npm install
npm run list
engines.node 要求 >=22。
典型用法示例¶
在網站上找插件並複製安裝命令¶
以站點說明爲準,步驟是:
- 用名稱、功能、包名或倉庫作者搜索,也可以按語言、許可證縮小範圍。
- 打開詳情頁,覈對倉庫、當前包版本、許可證、最近更新時間和目錄校驗快照。
- 複製安裝命令,在運行 DeepSeek Harness 的終端裏執行,再按上游文檔做配置。
站點列表裏的命令示例(查閱時首頁第一條)是:
dsh plugin --profile web add github:liustack/modlens
這是目錄根據上游倉庫拼出來的安裝規格,真正裝的是 liustack/modlens 這份插件,不是 dsh-plugins 自己。
用命令行搜索和查看詳情¶
README 給出的示例:
npm run list
node bin/dsh-plugins.mjs search vision
node bin/dsh-plugins.mjs info Anionex/dsh-vision-toolkit
info 會打印倉庫、包名、版本、描述、許可證、語言、目錄校驗提交、上游地址和安裝規格。
先預覽安裝命令,確認後再執行¶
node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web
默認只預覽。確認上游代碼和許可證後:
node bin/dsh-plugins.mjs install Anionex/dsh-vision-toolkit --profile web --execute
CLI 會調用:
dsh plugin --profile web add github:Anionex/dsh-vision-toolkit
本機沒有 dsh 命令時,腳本會提示先安裝 DeepSeek Harness。未指定 --profile 時,CLI 默認 profile 爲 web。
想讓自己的插件被收錄¶
站點 FAQ 和倉庫 README 一致:把公開 GitHub 倉庫加上 dsh-plugin 主題,並保證插件清單完整(根目錄 package.json 聲明 dsh.bundle.patch,且 patch 文件存在)。下次目錄同步時會重新發現和校驗;也可以到目錄倉庫提 issue。
適用場景與注意事項¶
適合這些情況:
- 剛接觸 DeepSeek Harness,想按關鍵詞、語言、許可證瀏覽社區插件
- 需要一份帶基礎 bundle 校驗的列表,而不是把 GitHub 主題頁上的倉庫全部當可安裝插件
- 希望複製「跟隨上游默認分支」的安裝命令,或先在本地預覽再決定是否執行
- 需要機器可讀的
catalog/plugins.json,或查看某個倉庫爲什麼沒被收錄
使用時注意:
- 收錄不等於安全審計。 README 和站點都寫了:收錄不代表官方背書、安全審計或運行兼容。目錄只校驗公開元數據和基本插件結構。安裝第三方插件前,應檢查上游源碼、權限、依賴和許可證。
- 插件以當前 dsh 進程權限運行。 目錄頁也提醒:安裝時可能執行代碼。不信任的來源不要裝;需要可復現環境時,給
dsh plugin add固定 commit。 - 安裝命令默認跟最新提交。 站點明確說命令不包含提交哈希,運行時獲取上游默認分支的最新版本。詳情頁上的 commit 只是目錄校驗快照。
NOASSERTION不是寬鬆許可證。 倉庫說明這表示 GitHub API 未識別到明確許可證,不應默認擁有複製、修改或分發權限。- 本倉庫不是運行時插件市場 UI。 它不把第三方插件源碼打進自己的包。若你要的是 Web GUI 裏的可視化市場,需要另找那些聲明瞭
dsh.bundle.patch的市場類插件;本項目提供的是導航目錄和安裝命令。 - 社區目錄與官方倉庫相互獨立。 DeepSeek Harness 官方倉庫可以給插件加上
dsh-plugin主題以便被發現,但 dsh-plugins.org 和 deepseek-harness-plugin.com 這類目錄站點都是社區維護,不要寫成官方應用商店。
小結¶
dsh-plugins 把 GitHub 上帶 dsh-plugin 主題、並且過了基礎 bundle 清單校驗的倉庫,收成一份可搜索、可篩選、中英雙語的導航目錄,附帶最新版本安裝命令和一份默認只預覽的命令行安裝入口。對正在給 DeepSeek Harness 選插件的人,它更像一份會自動更新的索引,而不是又一個往進程裏掛載能力的插件。
目錄頁:https://deepseek-harness-plugin.com/zh-CN/plugins/dsh-plugins/
GitHub:https://github.com/lwmxiaobei/dsh-plugins
網站:https://dsh-plugins.org