前言¶
在 DSH(DeepSeek Harness)裏,插件生態的常見做法是在 GitHub 搜索 dsh-plugin,找到倉庫後手動執行安裝命令,再打開 README 查看用法。dsh-plugin-market 把這條鏈路收進 DSH Web 界面:瀏覽社區插件、翻譯搜索、收藏、安裝、更新、卸載、查看 README。
同時,它在安裝和更新前加入一道靜態安全審計閘門:先檢查將要安裝的 artifact,再決定是否自動安裝。它由 nanshan1995 維護,採用 MIT 許可。這裏把它作爲 DSH 社區插件介紹,不把它表述爲 DeepSeek / 幻方的官方應用商店;DSH 的擴展生態強調「一切皆插件」,社區目錄也是獨立於官方商店的插件來源。
這是什麼¶
dsh-plugin-market 是一個運行在 DeepSeek Harness 內的插件市場:可以瀏覽 GitHub dsh-plugin topic 下的社區插件,執行中英翻譯搜索,一鍵安裝、更新、卸載,並在安裝前對具體發佈的 artifact 做靜態審計。
它主要解決三類問題:
- 插件發現、安裝、檢查、更新和 README 查看分散在不同界面。
- 安裝前缺少統一的靜態檢查入口。
- 中文用戶查找英文插件時缺少翻譯輔助。
核心能力¶
社區瀏覽與收藏¶
- 瀏覽 GitHub
dsh-plugintopic 下的插件,可按 stars 或最新時間排序。 - 列表分頁加載,使用 “Load more” 繼續加載。
- GitHub 最多返回 1000 條結果;界面會顯示真實總數,搜索可以覆蓋瀏覽列表之外的結果。
- 社區卡片上的收藏按鈕可把插件存入個人 “My Favorites”,收藏信息保存在 profile 中,重啓後保留。
中英翻譯搜索¶
- 支持即時關鍵詞搜索。
- 內置中文/英文同義詞表,並對查詢做即時 LLM 翻譯。
- 中文查詢可以找到英文插件,英文查詢也可以找到中文插件。
- 界面會顯示
Translated as: ...,便於確認實際搜索詞。
安裝前靜態審計¶
安裝或更新前,dsh-plugin-market 會下載將安裝的確切 artifact,並做靜態審計。
已覈實的硬阻止規則包括:
- 動態執行相關能力。
- 憑據路徑或敏感環境變量。
- 安裝腳本:
preinstall、install、postinstall;對 git 安裝還包括prepare。 - 覆蓋其他插件的 patch。
如果審計阻斷,界面會給出 Install anyway 和 Cancel 兩個選擇。Install anyway 表示強制下載,風險由使用者承擔;Cancel 表示取消本次安裝。
安裝、更新與卸載¶
- 安裝流程:下載源、靜態審計、通過則自動安裝。
- 進行中的安裝、更新、卸載、審計阻斷等待處理的操作會固定顯示在列表頂部,並展示即時進度。
- 已安裝插件支持按安裝時間排序。
- 支持熱啓用/禁用,無需重啓。
- 已禁用插件在重啓後仍保持禁用。
- 支持更新檢查、一鍵更新;更新同樣經過審計。
- 卸載採用同一按鈕的二次確認:先點擊卸載,按鈕進入確認態,再點擊才執行;點擊其他位置會還原。
- 支持日誌導出和 pnpm 自助安裝。
README 查看¶
- 在市場內打開插件 README。
- 支持 HTML 表格和圖片渲染。
- README 內的語言鏈接可切換語言文件。
- 緩存 TTL 爲 30 分鐘。
- 對雙重編碼導致的亂碼 README 做修復,並在修復後顯示相應標記。
Git 倉庫鏈接¶
已安裝插件的倉庫鏈接會優先從以下來源解析:
package.json的repository或 GitHubhomepage。github:安裝規格文本。- 插件自帶 README 掃描。
解析成功後,規格文本或 Source 按鈕可以打開倉庫。
跨平臺與網絡¶
- 支持 macOS、Windows、Linux。
- README 和 audit 下載支持網絡自適應:代理檢測、直連回退。
安裝與啓用¶
前置條件¶
- DeepSeek Harness 的
dsh web已運行。 - pnpm 可用;市場可以檢測並提供安裝方式。
- Windows 需要 10 1803 或更高版本,因爲審計步驟使用 bundled bsdtar。
安裝命令¶
使用 GitHub 來源安裝:
dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market
安裝完成後,重啓 DeepSeek Harness,然後打開:
Settings → Plugin Market
典型用法¶
查找插件¶
1、進入 Settings → Plugin Market。
2、瀏覽 dsh-plugin topic 列表,點擊 “Load more” 分頁。
3、如需更精確查找,輸入關鍵詞,查看 Translated as: ... 中的實際搜索詞。
收藏插件¶
在任意社區插件卡片上點擊收藏按鈕,插件會進入個人 “My Favorites”。收藏插件支持與社區列表相同的安裝、更新、卸載和 README 查看操作。
安裝插件¶
1、點擊 Install。
2、系統下載對應源並執行靜態審計。
3、審計通過則自動安裝。
4、審計阻斷時,選擇 Install anyway 或 Cancel。
管理已安裝插件¶
在 “Installed” 區域:
- 按安裝時間排序。
- 熱啓用或禁用插件。
- 執行更新檢查與一鍵更新。
- 通過二次確認按鈕卸載。
- 點擊倉庫鏈接或
Source打開源碼倉庫。
查看 README¶
點擊插件的 README 入口,在市場內打開使用說明。README 中的語言鏈接可以切換語言;出現雙重編碼修復時,界面會給出修復提示。
缺少 dsh.bundle 聲明¶
如果插件沒有 dsh.bundle 聲明,安裝後會出現黃色提示,並提供 Let the Agent handle it 按鈕,用於讓 Agent 完成後續接線。
配置項¶
以下環境變量來自已覈實資料。
| 環境變量 | 作用 |
|---|---|
DSHMARKET_AUDIT_GATE=off |
關閉審計閘門;關閉後所有來源都會被直接拒絕,屬於 fail-closed。 |
DSHMARKET_GITHUB_TOKEN |
提高 GitHub 搜索配額;未設置時,市場會讀取普通 GITHUB_TOKEN。Token 只發送到 api.github.com。 |
DSHMARKET_TRANSLATE_PROVIDER / DSHMARKET_TRANSLATE_MODEL |
指定查詢翻譯使用的模型;默認是 deepseek-official / deepseek-v4-flash,使用宿主已配置的 LLM 憑據。 |
DSHMARKET_README_PROXY |
爲 README/audit 下載顯式指定 HTTP 代理;未設置時自動檢測 env proxy、本地端口探測、直連回退。 |
適用場景與注意¶
適合以下場景:
- 在 DSH Web 中維護多個插件,希望有統一入口。
- 需要瀏覽 GitHub
dsh-plugin社區插件,而不是逐個打開倉庫。 - 中文用戶搜索英文插件,或英文用戶搜索中文插件。
- 安裝前希望對插件 artifact 做靜態檢查。
需要注意:
- 這是一個 DSH 社區插件,不是 DeepSeek / 幻方官方應用商店。
- 插件運行時會以當前 dsh 進程權限運行。安裝前應檢查源碼、許可證和作者來源。
dsh-plugin-market本身是 MIT 許可;社區插件的許可證可能不同。- 審計是安裝前靜態檢查,不是運行時沙箱。選擇
Install anyway強制安裝時,風險由使用者承擔。 - GitHub 搜索受 API 配額影響,必要時可配置 token;但 token 只應發送到
api.github.com。
結尾¶
dsh-plugin-market 把 DSH 插件的發現、搜索、安裝、更新、README 查看和安裝前審計集中到同一個 Web 入口。若你正在維護 DSH 插件,或者需要更穩妥地安裝社區插件,可以按上面的 GitHub 命令安裝後試用。
已覈實鏈接:
- GitHub 倉庫:https://github.com/nanshan1995/DSH-Plugin-Market
- 許可:MIT
當前已覈實資料未給出目錄頁 URL,因此本文不列出目錄鏈接。