前言¶
DSH 生態強調“一切皆插件”。很多能力可以以插件形式接入 DSH Web UI,但社區插件本身通常分散在不同倉庫或目錄中。開發者在本地安裝插件時,常常要面對幾個具體問題:插件入口不好找、安裝來源不一致、GitHub 訪問不穩定、第三方插件可能影響 web 啓動。
dsh-workshop 是一個 Steam Workshop 風格的 DeepSeek Harness Web UI 插件商店:瀏覽、搜索、一鍵安裝社區插件,自動鏡像加速與安全校驗。它把社區插件目錄接入 DSH Web UI 的側邊欄,讓安裝、卸載和更新集中在一個本地面板中完成。
需要先說明:DSH 社區目錄是獨立站點,與 DeepSeek / 幻方無官方從屬關係;dsh-workshop 也不是官方應用商店,更不構成對插件的安全背書。
核心功能¶
dsh-workshop 提供的主要能力如下:
- 獨立側邊欄入口:在 DSH Web UI 側邊欄增加“創意工坊”按鈕,點擊即打開創意工坊面板,不佔用設置頁。
- 瀏覽與搜索:支持 850+ 插件卡片式網格,可按分類篩選,包括 UI 增強 / 工具能力 / 工作流 / 通知 / 開發 / 娛樂,並支持 5 種排序與分頁。
- 中文描述:122 個精選插件接入官方雙語描述庫,詳情頁可看到中英對照。
- 一鍵安裝:npm 優先,自動回退 GitHub 源;安裝過程顯示階段與即時日誌。
- GitHub 鏡像加速:內置 7 個鏡像自動測速,選擇最快路徑;面板中也可以手動重新測速,例如
ghfast.top/gh-proxy.com/ghproxy.net等。 - 安全機制:TUI/獨立發行版插件黑名單、安裝前 patch 預檢、安裝後產物校驗 + 自動回滾、構建腳本被 pnpm 阻止時自動解鎖重裝、全部寫操作接口同源校驗。
- 已安裝管理:提供已安裝視圖,支持卸載、重新安裝 / 更新。
安裝與啓用¶
dsh-workshop 的 package.json 中聲明 engines 要求 node >=18.17。在滿足 Node.js 版本要求後,可以在 DSH profile 中添加這個插件:
dsh plugin --profile web add dsh-workshop
安裝完成後,需要重啓 dsh web,讓 web 端側邊欄入口和麪板掛載生效:
dsh web
啓動後,側邊欄會出現“創意工坊”入口。點擊該按鈕即可打開插件商店面板。
典型用法¶
下面是一個常見的本地使用流程。
1、點擊側邊欄“創意工坊”按鈕。該按鈕通常是商店圖標,用於打開創意工坊面板。
2、在面板中瀏覽、搜索或按分類篩選插件。可以通過分類快速縮小範圍,例如 UI 增強、工具能力、工作流、通知、開發、娛樂。
3、點擊插件卡片查看詳情。詳情頁會展示插件描述;若命中中文描述庫,可以看到中英對照內容。
4、點擊“一鍵安裝(自動選源)”或“從 GitHub 安裝”。安裝過程會在面板底部顯示進度與即時日誌。
5、安裝完成後,重啓 dsh web,使 bundle 插件生效。
如果遇到 TUI 或獨立發行版插件與 web 啓動衝突,導致側邊欄入口消失,可以執行卸載命令恢復:
npx -y @deepseek-ai/dsh plugin --profile web remove <包名>
安全邊界¶
安裝第三方插件前,需要把它的權限和代碼影響範圍當作本機運行代碼來評估。dsh-workshop 本身提供了幾層限制,但這些限制不等同於插件質量審覈。
- 收錄不等於安全背書:目錄數據來自第三方社區索引,插件由各自作者維護。安裝任何第三方插件,相當於在本機運行第三方代碼。
- 插件運行權限:插件會以當前 dsh 進程權限運行。安裝前建議檢查源碼、依賴、許可證以及構建腳本。
- 本地同源限制:創意工坊 API 僅接受本機迴環地址
127.0.0.1/localhost的同源請求。 - 避免公網暴露:不要將
dsh web端口暴露到公網。若通過隧道暴露,安裝 / 卸載等寫操作接口會被同源校驗拒絕。 - 兼容風險:TUI / 獨立發行版插件可能與 web 衝突,導致啓動異常或側邊欄入口消失。
適用場景¶
dsh-workshop 適合以下幾類使用方式:
- 在本地 DSH Web UI 中集中瀏覽社區插件。
- 需要從 npm 或 GitHub 源安裝 DSH 插件,並希望看到安裝進度。
- 在中國大陸或網絡受限環境下,需要 GitHub 鏡像加速。
- 希望統一查看已安裝插件,並執行卸載、重新安裝 / 更新。
它不適合把 DSH Web UI 直接作爲公網服務暴露的場景,也不適合把“能安裝”理解爲“可放心運行”。安裝前仍應自行審查插件源碼和許可證。
結尾¶
dsh-workshop 的價值,是把 DSH 社區插件的瀏覽、搜索、安裝、鏡像加速和基礎安全校驗放進同一個 Web UI 面板中。它解決的是本地開發時“找插件、裝插件、管插件”的分散問題,但插件本身的安全責任仍在使用者。
GitHub 倉庫:
https://github.com/loguhan/dsh-workshop