dsh-workshop:给 DSH Web UI 增加本地插件商店

前言

DSH 生态强调“一切皆插件”。很多能力可以以插件形式接入 DSH Web UI,但社区插件本身通常分散在不同仓库或目录中。开发者在本地安装插件时,常常要面对几个具体问题:插件入口不好找、安装来源不一致、GitHub 访问不稳定、第三方插件可能影响 web 启动。

dsh-workshop 是一个 Steam Workshop 风格的 DeepSeek Harness Web UI 插件商店:浏览、搜索、一键安装社区插件,自动镜像加速与安全校验。它把社区插件目录接入 DSH Web UI 的侧边栏,让安装、卸载和更新集中在一个本地面板中完成。

需要先说明:DSH 社区目录是独立站点,与 DeepSeek / 幻方无官方从属关系;dsh-workshop 也不是官方应用商店,更不构成对插件的安全背书。

核心功能

dsh-workshop 提供的主要能力如下:

  • 独立侧边栏入口:在 DSH Web UI 侧边栏增加“创意工坊”按钮,点击即打开创意工坊面板,不占用设置页。
  • 浏览与搜索:支持 850+ 插件卡片式网格,可按分类筛选,包括 UI 增强 / 工具能力 / 工作流 / 通知 / 开发 / 娱乐,并支持 5 种排序与分页。
  • 中文描述:122 个精选插件接入官方双语描述库,详情页可看到中英对照。
  • 一键安装:npm 优先,自动回退 GitHub 源;安装过程显示阶段与实时日志。
  • GitHub 镜像加速:内置 7 个镜像自动测速,选择最快路径;面板中也可以手动重新测速,例如 ghfast.top / gh-proxy.com / ghproxy.net 等。
  • 安全机制:TUI/独立发行版插件黑名单、安装前 patch 预检、安装后产物校验 + 自动回滚、构建脚本被 pnpm 阻止时自动解锁重装、全部写操作接口同源校验。
  • 已安装管理:提供已安装视图,支持卸载、重新安装 / 更新。

安装与启用

dsh-workshoppackage.json 中声明 engines 要求 node >=18.17。在满足 Node.js 版本要求后,可以在 DSH profile 中添加这个插件:

dsh plugin --profile web add dsh-workshop

安装完成后,需要重启 dsh web,让 web 端侧边栏入口和面板挂载生效:

dsh web

启动后,侧边栏会出现“创意工坊”入口。点击该按钮即可打开插件商店面板。

典型用法

下面是一个常见的本地使用流程。

1、点击侧边栏“创意工坊”按钮。该按钮通常是商店图标,用于打开创意工坊面板。

2、在面板中浏览、搜索或按分类筛选插件。可以通过分类快速缩小范围,例如 UI 增强、工具能力、工作流、通知、开发、娱乐。

3、点击插件卡片查看详情。详情页会展示插件描述;若命中中文描述库,可以看到中英对照内容。

4、点击“一键安装(自动选源)”或“从 GitHub 安装”。安装过程会在面板底部显示进度与实时日志。

5、安装完成后,重启 dsh web,使 bundle 插件生效。

如果遇到 TUI 或独立发行版插件与 web 启动冲突,导致侧边栏入口消失,可以执行卸载命令恢复:

npx -y @deepseek-ai/dsh plugin --profile web remove <包名>

安全边界

安装第三方插件前,需要把它的权限和代码影响范围当作本机运行代码来评估。dsh-workshop 本身提供了几层限制,但这些限制不等同于插件质量审核。

  • 收录不等于安全背书:目录数据来自第三方社区索引,插件由各自作者维护。安装任何第三方插件,相当于在本机运行第三方代码。
  • 插件运行权限:插件会以当前 dsh 进程权限运行。安装前建议检查源码、依赖、许可证以及构建脚本。
  • 本地同源限制:创意工坊 API 仅接受本机回环地址 127.0.0.1 / localhost 的同源请求。
  • 避免公网暴露:不要将 dsh web 端口暴露到公网。若通过隧道暴露,安装 / 卸载等写操作接口会被同源校验拒绝。
  • 兼容风险:TUI / 独立发行版插件可能与 web 冲突,导致启动异常或侧边栏入口消失。

适用场景

dsh-workshop 适合以下几类使用方式:

  • 在本地 DSH Web UI 中集中浏览社区插件。
  • 需要从 npm 或 GitHub 源安装 DSH 插件,并希望看到安装进度。
  • 在中国大陆或网络受限环境下,需要 GitHub 镜像加速。
  • 希望统一查看已安装插件,并执行卸载、重新安装 / 更新。

它不适合把 DSH Web UI 直接作为公网服务暴露的场景,也不适合把“能安装”理解为“可放心运行”。安装前仍应自行审查插件源码和许可证。

结尾

dsh-workshop 的价值,是把 DSH 社区插件的浏览、搜索、安装、镜像加速和基础安全校验放进同一个 Web UI 面板中。它解决的是本地开发时“找插件、装插件、管插件”的分散问题,但插件本身的安全责任仍在使用者。

GitHub 仓库:

https://github.com/loguhan/dsh-workshop
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜