前言¶
DSH 生态强调“一切皆插件”。很多能力可以以插件形式接入 DSH Web UI,但社区插件本身通常分散在不同仓库或目录中。开发者在本地安装插件时,常常要面对几个具体问题:插件入口不好找、安装来源不一致、GitHub 访问不稳定、第三方插件可能影响 web 启动。
dsh-workshop 是一个 Steam Workshop 风格的 DeepSeek Harness Web UI 插件商店:浏览、搜索、一键安装社区插件,自动镜像加速与安全校验。它把社区插件目录接入 DSH Web UI 的侧边栏,让安装、卸载和更新集中在一个本地面板中完成。
需要先说明:DSH 社区目录是独立站点,与 DeepSeek / 幻方无官方从属关系;dsh-workshop 也不是官方应用商店,更不构成对插件的安全背书。
核心功能¶
dsh-workshop 提供的主要能力如下:
- 独立侧边栏入口:在 DSH Web UI 侧边栏增加“创意工坊”按钮,点击即打开创意工坊面板,不占用设置页。
- 浏览与搜索:支持 850+ 插件卡片式网格,可按分类筛选,包括 UI 增强 / 工具能力 / 工作流 / 通知 / 开发 / 娱乐,并支持 5 种排序与分页。
- 中文描述:122 个精选插件接入官方双语描述库,详情页可看到中英对照。
- 一键安装:npm 优先,自动回退 GitHub 源;安装过程显示阶段与实时日志。
- GitHub 镜像加速:内置 7 个镜像自动测速,选择最快路径;面板中也可以手动重新测速,例如
ghfast.top/gh-proxy.com/ghproxy.net等。 - 安全机制:TUI/独立发行版插件黑名单、安装前 patch 预检、安装后产物校验 + 自动回滚、构建脚本被 pnpm 阻止时自动解锁重装、全部写操作接口同源校验。
- 已安装管理:提供已安装视图,支持卸载、重新安装 / 更新。
安装与启用¶
dsh-workshop 的 package.json 中声明 engines 要求 node >=18.17。在满足 Node.js 版本要求后,可以在 DSH profile 中添加这个插件:
dsh plugin --profile web add dsh-workshop
安装完成后,需要重启 dsh web,让 web 端侧边栏入口和面板挂载生效:
dsh web
启动后,侧边栏会出现“创意工坊”入口。点击该按钮即可打开插件商店面板。
典型用法¶
下面是一个常见的本地使用流程。
1、点击侧边栏“创意工坊”按钮。该按钮通常是商店图标,用于打开创意工坊面板。
2、在面板中浏览、搜索或按分类筛选插件。可以通过分类快速缩小范围,例如 UI 增强、工具能力、工作流、通知、开发、娱乐。
3、点击插件卡片查看详情。详情页会展示插件描述;若命中中文描述库,可以看到中英对照内容。
4、点击“一键安装(自动选源)”或“从 GitHub 安装”。安装过程会在面板底部显示进度与实时日志。
5、安装完成后,重启 dsh web,使 bundle 插件生效。
如果遇到 TUI 或独立发行版插件与 web 启动冲突,导致侧边栏入口消失,可以执行卸载命令恢复:
npx -y @deepseek-ai/dsh plugin --profile web remove <包名>
安全边界¶
安装第三方插件前,需要把它的权限和代码影响范围当作本机运行代码来评估。dsh-workshop 本身提供了几层限制,但这些限制不等同于插件质量审核。
- 收录不等于安全背书:目录数据来自第三方社区索引,插件由各自作者维护。安装任何第三方插件,相当于在本机运行第三方代码。
- 插件运行权限:插件会以当前 dsh 进程权限运行。安装前建议检查源码、依赖、许可证以及构建脚本。
- 本地同源限制:创意工坊 API 仅接受本机回环地址
127.0.0.1/localhost的同源请求。 - 避免公网暴露:不要将
dsh web端口暴露到公网。若通过隧道暴露,安装 / 卸载等写操作接口会被同源校验拒绝。 - 兼容风险:TUI / 独立发行版插件可能与 web 冲突,导致启动异常或侧边栏入口消失。
适用场景¶
dsh-workshop 适合以下几类使用方式:
- 在本地 DSH Web UI 中集中浏览社区插件。
- 需要从 npm 或 GitHub 源安装 DSH 插件,并希望看到安装进度。
- 在中国大陆或网络受限环境下,需要 GitHub 镜像加速。
- 希望统一查看已安装插件,并执行卸载、重新安装 / 更新。
它不适合把 DSH Web UI 直接作为公网服务暴露的场景,也不适合把“能安装”理解为“可放心运行”。安装前仍应自行审查插件源码和许可证。
结尾¶
dsh-workshop 的价值,是把 DSH 社区插件的浏览、搜索、安装、镜像加速和基础安全校验放进同一个 Web UI 面板中。它解决的是本地开发时“找插件、装插件、管插件”的分散问题,但插件本身的安全责任仍在使用者。
GitHub 仓库:
https://github.com/loguhan/dsh-workshop