前言¶
在 DSH(DeepSeek Harness)里,插件生态的常见做法是在 GitHub 搜索 dsh-plugin,找到仓库后手动执行安装命令,再打开 README 查看用法。dsh-plugin-market 把这条链路收进 DSH Web 界面:浏览社区插件、翻译搜索、收藏、安装、更新、卸载、查看 README。
同时,它在安装和更新前加入一道静态安全审计闸门:先检查将要安装的 artifact,再决定是否自动安装。它由 nanshan1995 维护,采用 MIT 许可。这里把它作为 DSH 社区插件介绍,不把它表述为 DeepSeek / 幻方的官方应用商店;DSH 的扩展生态强调「一切皆插件」,社区目录也是独立于官方商店的插件来源。
这是什么¶
dsh-plugin-market 是一个运行在 DeepSeek Harness 内的插件市场:可以浏览 GitHub dsh-plugin topic 下的社区插件,执行中英翻译搜索,一键安装、更新、卸载,并在安装前对具体发布的 artifact 做静态审计。
它主要解决三类问题:
- 插件发现、安装、检查、更新和 README 查看分散在不同界面。
- 安装前缺少统一的静态检查入口。
- 中文用户查找英文插件时缺少翻译辅助。
核心能力¶
社区浏览与收藏¶
- 浏览 GitHub
dsh-plugintopic 下的插件,可按 stars 或最新时间排序。 - 列表分页加载,使用 “Load more” 继续加载。
- GitHub 最多返回 1000 条结果;界面会显示真实总数,搜索可以覆盖浏览列表之外的结果。
- 社区卡片上的收藏按钮可把插件存入个人 “My Favorites”,收藏信息保存在 profile 中,重启后保留。
中英翻译搜索¶
- 支持实时关键词搜索。
- 内置中文/英文同义词表,并对查询做实时 LLM 翻译。
- 中文查询可以找到英文插件,英文查询也可以找到中文插件。
- 界面会显示
Translated as: ...,便于确认实际搜索词。
安装前静态审计¶
安装或更新前,dsh-plugin-market 会下载将安装的确切 artifact,并做静态审计。
已核实的硬阻止规则包括:
- 动态执行相关能力。
- 凭据路径或敏感环境变量。
- 安装脚本:
preinstall、install、postinstall;对 git 安装还包括prepare。 - 覆盖其他插件的 patch。
如果审计阻断,界面会给出 Install anyway 和 Cancel 两个选择。Install anyway 表示强制下载,风险由使用者承担;Cancel 表示取消本次安装。
安装、更新与卸载¶
- 安装流程:下载源、静态审计、通过则自动安装。
- 进行中的安装、更新、卸载、审计阻断等待处理的操作会固定显示在列表顶部,并展示实时进度。
- 已安装插件支持按安装时间排序。
- 支持热启用/禁用,无需重启。
- 已禁用插件在重启后仍保持禁用。
- 支持更新检查、一键更新;更新同样经过审计。
- 卸载采用同一按钮的二次确认:先点击卸载,按钮进入确认态,再点击才执行;点击其他位置会还原。
- 支持日志导出和 pnpm 自助安装。
README 查看¶
- 在市场内打开插件 README。
- 支持 HTML 表格和图片渲染。
- README 内的语言链接可切换语言文件。
- 缓存 TTL 为 30 分钟。
- 对双重编码导致的乱码 README 做修复,并在修复后显示相应标记。
Git 仓库链接¶
已安装插件的仓库链接会优先从以下来源解析:
package.json的repository或 GitHubhomepage。github:安装规格文本。- 插件自带 README 扫描。
解析成功后,规格文本或 Source 按钮可以打开仓库。
跨平台与网络¶
- 支持 macOS、Windows、Linux。
- README 和 audit 下载支持网络自适应:代理检测、直连回退。
安装与启用¶
前置条件¶
- DeepSeek Harness 的
dsh web已运行。 - pnpm 可用;市场可以检测并提供安装方式。
- Windows 需要 10 1803 或更高版本,因为审计步骤使用 bundled bsdtar。
安装命令¶
使用 GitHub 来源安装:
dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market
安装完成后,重启 DeepSeek Harness,然后打开:
Settings → Plugin Market
典型用法¶
查找插件¶
1、进入 Settings → Plugin Market。
2、浏览 dsh-plugin topic 列表,点击 “Load more” 分页。
3、如需更精确查找,输入关键词,查看 Translated as: ... 中的实际搜索词。
收藏插件¶
在任意社区插件卡片上点击收藏按钮,插件会进入个人 “My Favorites”。收藏插件支持与社区列表相同的安装、更新、卸载和 README 查看操作。
安装插件¶
1、点击 Install。
2、系统下载对应源并执行静态审计。
3、审计通过则自动安装。
4、审计阻断时,选择 Install anyway 或 Cancel。
管理已安装插件¶
在 “Installed” 区域:
- 按安装时间排序。
- 热启用或禁用插件。
- 执行更新检查与一键更新。
- 通过二次确认按钮卸载。
- 点击仓库链接或
Source打开源码仓库。
查看 README¶
点击插件的 README 入口,在市场内打开使用说明。README 中的语言链接可以切换语言;出现双重编码修复时,界面会给出修复提示。
缺少 dsh.bundle 声明¶
如果插件没有 dsh.bundle 声明,安装后会出现黄色提示,并提供 Let the Agent handle it 按钮,用于让 Agent 完成后续接线。
配置项¶
以下环境变量来自已核实资料。
| 环境变量 | 作用 |
|---|---|
DSHMARKET_AUDIT_GATE=off |
关闭审计闸门;关闭后所有来源都会被直接拒绝,属于 fail-closed。 |
DSHMARKET_GITHUB_TOKEN |
提高 GitHub 搜索配额;未设置时,市场会读取普通 GITHUB_TOKEN。Token 只发送到 api.github.com。 |
DSHMARKET_TRANSLATE_PROVIDER / DSHMARKET_TRANSLATE_MODEL |
指定查询翻译使用的模型;默认是 deepseek-official / deepseek-v4-flash,使用宿主已配置的 LLM 凭据。 |
DSHMARKET_README_PROXY |
为 README/audit 下载显式指定 HTTP 代理;未设置时自动检测 env proxy、本地端口探测、直连回退。 |
适用场景与注意¶
适合以下场景:
- 在 DSH Web 中维护多个插件,希望有统一入口。
- 需要浏览 GitHub
dsh-plugin社区插件,而不是逐个打开仓库。 - 中文用户搜索英文插件,或英文用户搜索中文插件。
- 安装前希望对插件 artifact 做静态检查。
需要注意:
- 这是一个 DSH 社区插件,不是 DeepSeek / 幻方官方应用商店。
- 插件运行时会以当前 dsh 进程权限运行。安装前应检查源码、许可证和作者来源。
dsh-plugin-market本身是 MIT 许可;社区插件的许可证可能不同。- 审计是安装前静态检查,不是运行时沙箱。选择
Install anyway强制安装时,风险由使用者承担。 - GitHub 搜索受 API 配额影响,必要时可配置 token;但 token 只应发送到
api.github.com。
结尾¶
dsh-plugin-market 把 DSH 插件的发现、搜索、安装、更新、README 查看和安装前审计集中到同一个 Web 入口。若你正在维护 DSH 插件,或者需要更稳妥地安装社区插件,可以按上面的 GitHub 命令安装后试用。
已核实链接:
- GitHub 仓库:https://github.com/nanshan1995/DSH-Plugin-Market
- 许可:MIT
当前已核实资料未给出目录页 URL,因此本文不列出目录链接。