DSH-Plugin-Market:在 DeepSeek Harness 裏瀏覽、搜索並安裝社區插件

前言

在 DSH(DeepSeek Harness)裏,插件生態的常見做法是在 GitHub 搜索 dsh-plugin,找到倉庫後手動執行安裝命令,再打開 README 查看用法。dsh-plugin-market 把這條鏈路收進 DSH Web 界面:瀏覽社區插件、翻譯搜索、收藏、安裝、更新、卸載、查看 README。

同時,它在安裝和更新前加入一道靜態安全審計閘門:先檢查將要安裝的 artifact,再決定是否自動安裝。它由 nanshan1995 維護,採用 MIT 許可。這裏把它作爲 DSH 社區插件介紹,不把它表述爲 DeepSeek / 幻方的官方應用商店;DSH 的擴展生態強調「一切皆插件」,社區目錄也是獨立於官方商店的插件來源。

這是什麼

dsh-plugin-market 是一個運行在 DeepSeek Harness 內的插件市場:可以瀏覽 GitHub dsh-plugin topic 下的社區插件,執行中英翻譯搜索,一鍵安裝、更新、卸載,並在安裝前對具體發佈的 artifact 做靜態審計。

它主要解決三類問題:

  • 插件發現、安裝、檢查、更新和 README 查看分散在不同界面。
  • 安裝前缺少統一的靜態檢查入口。
  • 中文用戶查找英文插件時缺少翻譯輔助。

核心能力

社區瀏覽與收藏

  • 瀏覽 GitHub dsh-plugin topic 下的插件,可按 stars 或最新時間排序。
  • 列表分頁加載,使用 “Load more” 繼續加載。
  • GitHub 最多返回 1000 條結果;界面會顯示真實總數,搜索可以覆蓋瀏覽列表之外的結果。
  • 社區卡片上的收藏按鈕可把插件存入個人 “My Favorites”,收藏信息保存在 profile 中,重啓後保留。

中英翻譯搜索

  • 支持即時關鍵詞搜索。
  • 內置中文/英文同義詞表,並對查詢做即時 LLM 翻譯。
  • 中文查詢可以找到英文插件,英文查詢也可以找到中文插件。
  • 界面會顯示 Translated as: ...,便於確認實際搜索詞。

安裝前靜態審計

安裝或更新前,dsh-plugin-market 會下載將安裝的確切 artifact,並做靜態審計。

已覈實的硬阻止規則包括:

  • 動態執行相關能力。
  • 憑據路徑或敏感環境變量。
  • 安裝腳本:preinstallinstallpostinstall;對 git 安裝還包括 prepare
  • 覆蓋其他插件的 patch。

如果審計阻斷,界面會給出 Install anywayCancel 兩個選擇。Install anyway 表示強制下載,風險由使用者承擔;Cancel 表示取消本次安裝。

安裝、更新與卸載

  • 安裝流程:下載源、靜態審計、通過則自動安裝。
  • 進行中的安裝、更新、卸載、審計阻斷等待處理的操作會固定顯示在列表頂部,並展示即時進度。
  • 已安裝插件支持按安裝時間排序。
  • 支持熱啓用/禁用,無需重啓。
  • 已禁用插件在重啓後仍保持禁用。
  • 支持更新檢查、一鍵更新;更新同樣經過審計。
  • 卸載採用同一按鈕的二次確認:先點擊卸載,按鈕進入確認態,再點擊才執行;點擊其他位置會還原。
  • 支持日誌導出和 pnpm 自助安裝。

README 查看

  • 在市場內打開插件 README。
  • 支持 HTML 表格和圖片渲染。
  • README 內的語言鏈接可切換語言文件。
  • 緩存 TTL 爲 30 分鐘。
  • 對雙重編碼導致的亂碼 README 做修復,並在修復後顯示相應標記。

Git 倉庫鏈接

已安裝插件的倉庫鏈接會優先從以下來源解析:

  • package.jsonrepository 或 GitHub homepage
  • github: 安裝規格文本。
  • 插件自帶 README 掃描。

解析成功後,規格文本或 Source 按鈕可以打開倉庫。

跨平臺與網絡

  • 支持 macOS、Windows、Linux。
  • README 和 audit 下載支持網絡自適應:代理檢測、直連回退。

安裝與啓用

前置條件

  • DeepSeek Harness 的 dsh web 已運行。
  • pnpm 可用;市場可以檢測並提供安裝方式。
  • Windows 需要 10 1803 或更高版本,因爲審計步驟使用 bundled bsdtar。

安裝命令

使用 GitHub 來源安裝:

dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market

安裝完成後,重啓 DeepSeek Harness,然後打開:

Settings → Plugin Market

典型用法

查找插件

1、進入 Settings → Plugin Market
2、瀏覽 dsh-plugin topic 列表,點擊 “Load more” 分頁。
3、如需更精確查找,輸入關鍵詞,查看 Translated as: ... 中的實際搜索詞。

收藏插件

在任意社區插件卡片上點擊收藏按鈕,插件會進入個人 “My Favorites”。收藏插件支持與社區列表相同的安裝、更新、卸載和 README 查看操作。

安裝插件

1、點擊 Install
2、系統下載對應源並執行靜態審計。
3、審計通過則自動安裝。
4、審計阻斷時,選擇 Install anywayCancel

管理已安裝插件

在 “Installed” 區域:

  • 按安裝時間排序。
  • 熱啓用或禁用插件。
  • 執行更新檢查與一鍵更新。
  • 通過二次確認按鈕卸載。
  • 點擊倉庫鏈接或 Source 打開源碼倉庫。

查看 README

點擊插件的 README 入口,在市場內打開使用說明。README 中的語言鏈接可以切換語言;出現雙重編碼修復時,界面會給出修復提示。

缺少 dsh.bundle 聲明

如果插件沒有 dsh.bundle 聲明,安裝後會出現黃色提示,並提供 Let the Agent handle it 按鈕,用於讓 Agent 完成後續接線。

配置項

以下環境變量來自已覈實資料。

環境變量 作用
DSHMARKET_AUDIT_GATE=off 關閉審計閘門;關閉後所有來源都會被直接拒絕,屬於 fail-closed。
DSHMARKET_GITHUB_TOKEN 提高 GitHub 搜索配額;未設置時,市場會讀取普通 GITHUB_TOKEN。Token 只發送到 api.github.com
DSHMARKET_TRANSLATE_PROVIDER / DSHMARKET_TRANSLATE_MODEL 指定查詢翻譯使用的模型;默認是 deepseek-official / deepseek-v4-flash,使用宿主已配置的 LLM 憑據。
DSHMARKET_README_PROXY 爲 README/audit 下載顯式指定 HTTP 代理;未設置時自動檢測 env proxy、本地端口探測、直連回退。

適用場景與注意

適合以下場景:

  • 在 DSH Web 中維護多個插件,希望有統一入口。
  • 需要瀏覽 GitHub dsh-plugin 社區插件,而不是逐個打開倉庫。
  • 中文用戶搜索英文插件,或英文用戶搜索中文插件。
  • 安裝前希望對插件 artifact 做靜態檢查。

需要注意:

  • 這是一個 DSH 社區插件,不是 DeepSeek / 幻方官方應用商店。
  • 插件運行時會以當前 dsh 進程權限運行。安裝前應檢查源碼、許可證和作者來源。
  • dsh-plugin-market 本身是 MIT 許可;社區插件的許可證可能不同。
  • 審計是安裝前靜態檢查,不是運行時沙箱。選擇 Install anyway 強制安裝時,風險由使用者承擔。
  • GitHub 搜索受 API 配額影響,必要時可配置 token;但 token 只應發送到 api.github.com

結尾

dsh-plugin-market 把 DSH 插件的發現、搜索、安裝、更新、README 查看和安裝前審計集中到同一個 Web 入口。若你正在維護 DSH 插件,或者需要更穩妥地安裝社區插件,可以按上面的 GitHub 命令安裝後試用。

已覈實鏈接:

當前已覈實資料未給出目錄頁 URL,因此本文不列出目錄鏈接。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜