DSH-Plugin-Market:在 DeepSeek Harness 里浏览、搜索并安装社区插件

前言

在 DSH(DeepSeek Harness)里,插件生态的常见做法是在 GitHub 搜索 dsh-plugin,找到仓库后手动执行安装命令,再打开 README 查看用法。dsh-plugin-market 把这条链路收进 DSH Web 界面:浏览社区插件、翻译搜索、收藏、安装、更新、卸载、查看 README。

同时,它在安装和更新前加入一道静态安全审计闸门:先检查将要安装的 artifact,再决定是否自动安装。它由 nanshan1995 维护,采用 MIT 许可。这里把它作为 DSH 社区插件介绍,不把它表述为 DeepSeek / 幻方的官方应用商店;DSH 的扩展生态强调「一切皆插件」,社区目录也是独立于官方商店的插件来源。

这是什么

dsh-plugin-market 是一个运行在 DeepSeek Harness 内的插件市场:可以浏览 GitHub dsh-plugin topic 下的社区插件,执行中英翻译搜索,一键安装、更新、卸载,并在安装前对具体发布的 artifact 做静态审计。

它主要解决三类问题:

  • 插件发现、安装、检查、更新和 README 查看分散在不同界面。
  • 安装前缺少统一的静态检查入口。
  • 中文用户查找英文插件时缺少翻译辅助。

核心能力

社区浏览与收藏

  • 浏览 GitHub dsh-plugin topic 下的插件,可按 stars 或最新时间排序。
  • 列表分页加载,使用 “Load more” 继续加载。
  • GitHub 最多返回 1000 条结果;界面会显示真实总数,搜索可以覆盖浏览列表之外的结果。
  • 社区卡片上的收藏按钮可把插件存入个人 “My Favorites”,收藏信息保存在 profile 中,重启后保留。

中英翻译搜索

  • 支持实时关键词搜索。
  • 内置中文/英文同义词表,并对查询做实时 LLM 翻译。
  • 中文查询可以找到英文插件,英文查询也可以找到中文插件。
  • 界面会显示 Translated as: ...,便于确认实际搜索词。

安装前静态审计

安装或更新前,dsh-plugin-market 会下载将安装的确切 artifact,并做静态审计。

已核实的硬阻止规则包括:

  • 动态执行相关能力。
  • 凭据路径或敏感环境变量。
  • 安装脚本:preinstallinstallpostinstall;对 git 安装还包括 prepare
  • 覆盖其他插件的 patch。

如果审计阻断,界面会给出 Install anywayCancel 两个选择。Install anyway 表示强制下载,风险由使用者承担;Cancel 表示取消本次安装。

安装、更新与卸载

  • 安装流程:下载源、静态审计、通过则自动安装。
  • 进行中的安装、更新、卸载、审计阻断等待处理的操作会固定显示在列表顶部,并展示实时进度。
  • 已安装插件支持按安装时间排序。
  • 支持热启用/禁用,无需重启。
  • 已禁用插件在重启后仍保持禁用。
  • 支持更新检查、一键更新;更新同样经过审计。
  • 卸载采用同一按钮的二次确认:先点击卸载,按钮进入确认态,再点击才执行;点击其他位置会还原。
  • 支持日志导出和 pnpm 自助安装。

README 查看

  • 在市场内打开插件 README。
  • 支持 HTML 表格和图片渲染。
  • README 内的语言链接可切换语言文件。
  • 缓存 TTL 为 30 分钟。
  • 对双重编码导致的乱码 README 做修复,并在修复后显示相应标记。

Git 仓库链接

已安装插件的仓库链接会优先从以下来源解析:

  • package.jsonrepository 或 GitHub homepage
  • github: 安装规格文本。
  • 插件自带 README 扫描。

解析成功后,规格文本或 Source 按钮可以打开仓库。

跨平台与网络

  • 支持 macOS、Windows、Linux。
  • README 和 audit 下载支持网络自适应:代理检测、直连回退。

安装与启用

前置条件

  • DeepSeek Harness 的 dsh web 已运行。
  • pnpm 可用;市场可以检测并提供安装方式。
  • Windows 需要 10 1803 或更高版本,因为审计步骤使用 bundled bsdtar。

安装命令

使用 GitHub 来源安装:

dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market

安装完成后,重启 DeepSeek Harness,然后打开:

Settings → Plugin Market

典型用法

查找插件

1、进入 Settings → Plugin Market
2、浏览 dsh-plugin topic 列表,点击 “Load more” 分页。
3、如需更精确查找,输入关键词,查看 Translated as: ... 中的实际搜索词。

收藏插件

在任意社区插件卡片上点击收藏按钮,插件会进入个人 “My Favorites”。收藏插件支持与社区列表相同的安装、更新、卸载和 README 查看操作。

安装插件

1、点击 Install
2、系统下载对应源并执行静态审计。
3、审计通过则自动安装。
4、审计阻断时,选择 Install anywayCancel

管理已安装插件

在 “Installed” 区域:

  • 按安装时间排序。
  • 热启用或禁用插件。
  • 执行更新检查与一键更新。
  • 通过二次确认按钮卸载。
  • 点击仓库链接或 Source 打开源码仓库。

查看 README

点击插件的 README 入口,在市场内打开使用说明。README 中的语言链接可以切换语言;出现双重编码修复时,界面会给出修复提示。

缺少 dsh.bundle 声明

如果插件没有 dsh.bundle 声明,安装后会出现黄色提示,并提供 Let the Agent handle it 按钮,用于让 Agent 完成后续接线。

配置项

以下环境变量来自已核实资料。

环境变量 作用
DSHMARKET_AUDIT_GATE=off 关闭审计闸门;关闭后所有来源都会被直接拒绝,属于 fail-closed。
DSHMARKET_GITHUB_TOKEN 提高 GitHub 搜索配额;未设置时,市场会读取普通 GITHUB_TOKEN。Token 只发送到 api.github.com
DSHMARKET_TRANSLATE_PROVIDER / DSHMARKET_TRANSLATE_MODEL 指定查询翻译使用的模型;默认是 deepseek-official / deepseek-v4-flash,使用宿主已配置的 LLM 凭据。
DSHMARKET_README_PROXY 为 README/audit 下载显式指定 HTTP 代理;未设置时自动检测 env proxy、本地端口探测、直连回退。

适用场景与注意

适合以下场景:

  • 在 DSH Web 中维护多个插件,希望有统一入口。
  • 需要浏览 GitHub dsh-plugin 社区插件,而不是逐个打开仓库。
  • 中文用户搜索英文插件,或英文用户搜索中文插件。
  • 安装前希望对插件 artifact 做静态检查。

需要注意:

  • 这是一个 DSH 社区插件,不是 DeepSeek / 幻方官方应用商店。
  • 插件运行时会以当前 dsh 进程权限运行。安装前应检查源码、许可证和作者来源。
  • dsh-plugin-market 本身是 MIT 许可;社区插件的许可证可能不同。
  • 审计是安装前静态检查,不是运行时沙箱。选择 Install anyway 强制安装时,风险由使用者承担。
  • GitHub 搜索受 API 配额影响,必要时可配置 token;但 token 只应发送到 api.github.com

结尾

dsh-plugin-market 把 DSH 插件的发现、搜索、安装、更新、README 查看和安装前审计集中到同一个 Web 入口。若你正在维护 DSH 插件,或者需要更稳妥地安装社区插件,可以按上面的 GitHub 命令安装后试用。

已核实链接:

当前已核实资料未给出目录页 URL,因此本文不列出目录链接。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜