前言¶
DeepSeek Harness(DSH)的核心理念是「一切皆插件」——模型接入、记忆、界面皮肤、工作流编排,大多以插件形式挂载。社区里只要给 GitHub 仓库打上 dsh-plugin topic,就会被生态索引收录。问题是:仓库数量一多,靠命令行逐个 dsh plugin add 既费眼又费手,README 里的安装方式也不统一,版本更新更是容易漏。
今天要介绍的 DSH-Plugins-Marketplace(npm 包名 dsh-plugin-marketplace),由社区开发者 bradeGithub 维护,在 DSH Web GUI 的设置页里直接提供可视化插件市场:浏览、搜索、一键安装与更新 GitHub 上带 dsh-plugin 标签的全部仓库,全程不必离开浏览器。截至 2026 年 8 月,该仓库在 GitHub 上约有 140 个 Star、6 个 Fork,采用 MIT 许可证,在 SkillHub 插件库中归类为联网工具。
需要提前说明:SkillHub(https://www.skillhub.cn/plugins)是面向中国用户的 DSH 插件社区目录,与 DeepSeek / 幻方无官方从属关系;本插件市场同样属于第三方社区工具,不是 DeepSeek 官方应用商店。
这是什么¶
一句话定位:把 GitHub topic:dsh-plugin 生态搬进 DSH Web 设置页的可视化插件市场。
它解决的核心痛点有三类:
- 发现难:社区插件散落在 GitHub,没有统一入口;
- 安装繁:不同插件的安装脚本、环境变量、注册方式各不相同;
- 更新慢:手动对比版本、重装 profile 容易遗漏。
安装本插件后,打开 DSH Web GUI → 设置 → DSH插件市场,即可看到卡片式插件列表,支持搜索、分类筛选、一键安装与版本检测更新。
核心功能与亮点¶
根据 GitHub README 与 SkillHub 目录页交叉核实,主要能力如下。
1. 全量索引,秒开列表¶
市场通过 GitHub Actions 每 2 小时增量扫描 topic:dsh-plugin,生成静态索引 registry.json,经 jsDelivr CDN 分发。终端用户加载列表时零 GitHub API 调用,几千个插件也能快速打开。索引不可用时,才回退 GitHub 搜索 API(缓存 10 分钟)。
README 称当前索引覆盖 9500+ 个 DSH 插件;另有独立「通用 Skills」栏目,收录 agent-skills 与 claude-skills topic 的 20000+ 仓库。
2. 智能识别四种插件形态¶
安装管线会自动判断仓库类型并执行对应步骤:
- cordis 插件(含
package.json)→ 安装依赖并注册到 web profile; - 技能(含
SKILL.md)→ 安装到~/.dsh/skills/; - Agent 预设(含
preset.yml+agent.cordis.yml)→ 安装到~/.dsh/.agent-presets/; - 安装脚本(
install.sh/install.ps1)→ 执行脚本完成部署。
3. 版本检测与一键更新¶
对已安装的 cordis 插件,市场会比对本地版本与仓库最新版本;不一致时按钮变为「更新」,点击即可覆盖升级。已安装插件会置顶显示,其余按 Star 数排序。
4. 安全护栏¶
- 执行第三方安装脚本前会弹窗确认;
- 需要
API_KEY/TOKEN等环境变量时,安装会暂停并在页面内索取,不会盲装; - 安装端点要求
X-DSH-Marketplace头与 Host 白名单,降低跨站伪造风险。
5. 分类与社区徽章¶
构建期按简介/标签自动分为 12 类(视觉多模态、文档办公、记忆知识、开发编码等),前端提供分类 chips 筛选。被 awesome-dsh-plugin 聚合页收录的仓库会显示「社区收录」徽章(不代表官方背书)。
6. 中英双语¶
界面与安装日志跟随 DSH 语言设置(设置 → 常规 → Language)自动切换中文 / English。
安装与启用¶
方式一(推荐):官方 dsh CLI
需要已安装 dsh CLI 与 pnpm(dsh web 用户通常已具备):
dsh plugin --profile web install bradeGithub/DSH-Plugins-Marketplace
卸载与更新同样走官方命令:
dsh plugin --profile web remove bradeGithub/DSH-Plugins-Marketplace
dsh plugin --profile web install bradeGithub/DSH-Plugins-Marketplace # 重装即更新
方式二:安装脚本(没有 dsh CLI 的环境)
| 平台 | 命令 |
|---|---|
| Windows (PowerShell) | irm https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.ps1 \| iex |
| macOS / Linux | curl -sL https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.sh \| bash |
安装脚本会从仓库下载并执行代码,属于「信任即执行」模式,建议先下载脚本肉眼检查后再运行。官方 CLI 方式由 Harness 自身完成安装,相对更稳妥。
安装完成后需重启 DSH(重新运行 dsh web)再刷新页面,市场入口才会出现。
典型用法¶
- 重启 DSH 后打开 Web GUI,进入 设置 → DSH插件市场;
- 页面自动加载全部插件(已安装置顶,其余按 Star 排序),也可点「刷新」强制重新拉取;
- 用搜索框按名字过滤,或用分类 chips 筛选栏目;
- 点击卡片上的按钮:
- 安装 → 开始安装,日志实时滚动;
- 需要 API Key 等材料时 → 页面弹出输入框,填写后点「提交材料并继续安装」;
- 更新 → 检测到新版本时覆盖升级;
- 已安装(灰色)→ 无需操作; - 切换到 通用 Skills 标签页,可浏览 20000+ 技能仓库,支持搜索、触底分页与一键安装。
安装流程大致为五步:克隆仓库 → 识别类型 → 扫描环境变量 → 执行安装(脚本类需确认)→ 写入 ~/.dsh/marketplace/installed.json 安装清单。
适用场景与注意事项¶
适合谁用:
- 日常通过
dsh web使用 DSH,希望用图形界面管理社区插件; - 想快速试用 GitHub 上新出现的
dsh-plugin仓库,不想逐个查 README; - 需要同时管理 cordis 插件、Skills 与 Agent 预设的进阶用户。
务必注意:
- 权限模型:插件以当前
dsh进程权限运行。安装即意味着在机器上执行第三方代码(含 npm 依赖与安装脚本),安装前应阅读仓库源码、README 与许可证。 - 非官方背书:市场中的插件均来自第三方 GitHub 仓库,市场本身不对质量、安全性作担保;索引出现某插件不构成推荐。
- 网络暴露:安装端点依赖本地网络隔离与 CSRF 防护,请勿将 DSH web 端口暴露到不可信公网。
- 重启生效:Web profile 关闭了配置热重载,修改插件或注册条目后需重启 DSH。
- 版本检测局限:仅对含
package.json的 cordis 插件生效;skill / 预设 / 脚本类无版本概念。
结尾¶
如果你已经在用 DeepSeek Harness,却还在为「社区里到底有哪些插件、怎么装、要不要更新」发愁,DSH-Plugins-Marketplace 值得先装上一个:它把分散在 GitHub 的 dsh-plugin 生态收进设置页,用卡片、搜索和一键按钮把发现与安装流程串了起来。
- SkillHub 目录页:https://www.skillhub.cn/plugins/bradeGithub/DSH-Plugins-Marketplace
- GitHub 仓库:https://github.com/bradeGithub/DSH-Plugins-Marketplace