OMDSH Hub:DeepSeek Harness 社区扩展目录与 Profile 生成管理器

前言

DSH 的扩展模式以插件为基础,社区项目通常需要解决几类具体问题:扩展从哪里发现、Profile 如何生成、安装后如何恢复、设置界面如何呈现,以及安装过程如何保持可回滚。

OMDSH Hub 是 omdsh-dev/dsh-hub 仓库中的社区项目,定位为 DeepSeek Harness 的社区扩展目录与 Profile 生成管理器。它不是官方应用商店,与 DeepSeek / 幻方无官方从属关系。

这是什么

OMDSH Hub 提供社区扩展目录和 Profile 生成管理,并复用 Harness 已有能力。

已核实信息如下:

  • GitHub 仓库:omdsh-dev/dsh-hub
  • 包名:@omdsh/dsh-hub
  • 许可证:MIT
  • package.json 标记 private: true,用于防止 npm 发布;公开 GitHub 仓库不需要移除该保护
  • 当前包版本:0.1.0-rc.1

核心能力

OMDSH Hub 的能力围绕扩展目录、Profile 生成和 Harness 集成展开。

已核实的能力包括:

  1. 提供社区扩展目录和 Profile 生成管理器。
  2. 支持事务式安装、恢复、目录浏览和设置 UI。
  3. 复用 Harness Profile、Bundle、Repository Plugin、Agent Preset、分层 Skill 注册表、Cordis 生命周期和配置契约。
  4. 提供扩展管理器、Workshop 桥接和 agent 生态服务。
  5. 注册仅 loopback 的管理 API,端点为 /omdsh/extensions/v1
  6. 安装 official-v2 运行就绪适配器。
  7. 客户端贡献 Extensions 设置区,并支持 Installed、Discover、collections、recipes、updates、history 视图。

与 Harness 的集成

Host 端入口是 dist/index.mjs。它提供扩展管理器、Workshop 桥接和 agent 生态服务,注册仅 loopback 的管理 API,并安装 official-v2 运行就绪适配器。

管理端点为:

/omdsh/extensions/v1

变更请求限制在 loopback Host,拒绝跨站点 Fetch Metadata,并在存在 Origin header 时要求匹配 HTTP Origin。

预构建客户端入口是 dist/client.js。它通过标准客户端 manifest 贡献 Extensions 设置区,并支持以下视图:

  • Installed
  • Discover
  • collections
  • recipes
  • updates
  • history

安全与事务模型

OMDSH Hub 的安装与更新流程采用 generation 管理方式。

已核实的安全模型包括:

  1. 安装和更新操作暂存于新的物理 Profile generation。
  2. 包管理器生命周期脚本默认禁用。
  3. 注册表文档被严格解析,远程替换要求配置 Ed25519 签名。
  4. 候选 generation 在配置校验和运行时就绪确认后生效。
  5. 失败候选被丢弃,且上一 generation 保持可恢复。

本地验证

本地验证需要 Node.js 22 或更高版本。

执行以下命令:

npm ci --ignore-scripts
npm run validate
npm run pack:check

validate 会检查精确 npm 包版本、契约声明、JavaScript 语法、vendored Registry 和完整 Node 测试套件。

pack:check 在不发布的情况下检查 package manifest,并拒绝本地 npm 配置。

@deepseek-ai 包需要 registry 读访问。需要通过进程环境变量提供短期 NPM_TOKEN,并遵循包所有者描述的本地 npm 配置。不要把具体 token 放入仓库。

依赖与 Registry 状态

该 release candidate 针对 2026-08-13 查询的 npm next 频道包进行校验:

  • Cordis 4.0.1-rc.4
  • DSH client 和 Host contracts 0.0.1-rc.5

已核实资料还说明,在 npm registry 未提供 @deepseek-ai/dsh-repository-plugin 时,Git-source catalog entries 保持为 guided integrations,且 OMDSH 不声明这些条目可通过 npm 提供的 Repository Plugin 安装。

安装与启用

已核实资料未提供官方安装命令,因此本文不拼接安装命令。

如果你准备在本机验证仓库,先执行上一节的本地验证命令。若准备启用,安装前应检查源码、许可证、registry 访问权限和本地 npm 配置。由于该插件会以当前 dsh 进程权限运行,启用前建议确认管理端点、Profile generation、远程替换签名和 lifecycle 脚本策略符合你的环境要求。

适用场景与注意

适合以下场景:

  1. 为 DSH 环境管理社区扩展目录。
  2. 管理 Harness Profile 的生成、安装、更新和恢复。
  3. 需要 Extensions 设置区和 Installed、Discover、collections、recipes、updates、history 视图。
  4. 需要事务式安装流程,并要求失败候选可回退。

需要注意:

  1. 该项目是社区项目,不是官方应用商店。
  2. package.json 标记 private: true,用于防止 npm 发布。
  3. 管理 API 仅限 loopback Host。
  4. 远程替换要求配置 Ed25519 签名。
  5. 包管理器生命周期脚本默认禁用。
  6. 不要把 NPM_TOKEN 写入仓库。

链接

  • 目录页:https://www.skillhub.cn/plugins/omdsh-dev/dsh-hub
  • GitHub:https://github.com/omdsh-dev/dsh-hub
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜