前言¶
DSH 的扩展模式以插件为基础,社区项目通常需要解决几类具体问题:扩展从哪里发现、Profile 如何生成、安装后如何恢复、设置界面如何呈现,以及安装过程如何保持可回滚。
OMDSH Hub 是 omdsh-dev/dsh-hub 仓库中的社区项目,定位为 DeepSeek Harness 的社区扩展目录与 Profile 生成管理器。它不是官方应用商店,与 DeepSeek / 幻方无官方从属关系。
这是什么¶
OMDSH Hub 提供社区扩展目录和 Profile 生成管理,并复用 Harness 已有能力。
已核实信息如下:
- GitHub 仓库:
omdsh-dev/dsh-hub - 包名:
@omdsh/dsh-hub - 许可证:MIT
package.json标记private: true,用于防止 npm 发布;公开 GitHub 仓库不需要移除该保护- 当前包版本:
0.1.0-rc.1
核心能力¶
OMDSH Hub 的能力围绕扩展目录、Profile 生成和 Harness 集成展开。
已核实的能力包括:
- 提供社区扩展目录和 Profile 生成管理器。
- 支持事务式安装、恢复、目录浏览和设置 UI。
- 复用 Harness Profile、Bundle、Repository Plugin、Agent Preset、分层 Skill 注册表、Cordis 生命周期和配置契约。
- 提供扩展管理器、Workshop 桥接和 agent 生态服务。
- 注册仅 loopback 的管理 API,端点为
/omdsh/extensions/v1。 - 安装
official-v2运行就绪适配器。 - 客户端贡献 Extensions 设置区,并支持 Installed、Discover、collections、recipes、updates、history 视图。
与 Harness 的集成¶
Host 端入口是 dist/index.mjs。它提供扩展管理器、Workshop 桥接和 agent 生态服务,注册仅 loopback 的管理 API,并安装 official-v2 运行就绪适配器。
管理端点为:
/omdsh/extensions/v1
变更请求限制在 loopback Host,拒绝跨站点 Fetch Metadata,并在存在 Origin header 时要求匹配 HTTP Origin。
预构建客户端入口是 dist/client.js。它通过标准客户端 manifest 贡献 Extensions 设置区,并支持以下视图:
- Installed
- Discover
- collections
- recipes
- updates
- history
安全与事务模型¶
OMDSH Hub 的安装与更新流程采用 generation 管理方式。
已核实的安全模型包括:
- 安装和更新操作暂存于新的物理 Profile generation。
- 包管理器生命周期脚本默认禁用。
- 注册表文档被严格解析,远程替换要求配置 Ed25519 签名。
- 候选 generation 在配置校验和运行时就绪确认后生效。
- 失败候选被丢弃,且上一 generation 保持可恢复。
本地验证¶
本地验证需要 Node.js 22 或更高版本。
执行以下命令:
npm ci --ignore-scripts
npm run validate
npm run pack:check
validate 会检查精确 npm 包版本、契约声明、JavaScript 语法、vendored Registry 和完整 Node 测试套件。
pack:check 在不发布的情况下检查 package manifest,并拒绝本地 npm 配置。
@deepseek-ai 包需要 registry 读访问。需要通过进程环境变量提供短期 NPM_TOKEN,并遵循包所有者描述的本地 npm 配置。不要把具体 token 放入仓库。
依赖与 Registry 状态¶
该 release candidate 针对 2026-08-13 查询的 npm next 频道包进行校验:
- Cordis
4.0.1-rc.4 - DSH client 和 Host contracts
0.0.1-rc.5
已核实资料还说明,在 npm registry 未提供 @deepseek-ai/dsh-repository-plugin 时,Git-source catalog entries 保持为 guided integrations,且 OMDSH 不声明这些条目可通过 npm 提供的 Repository Plugin 安装。
安装与启用¶
已核实资料未提供官方安装命令,因此本文不拼接安装命令。
如果你准备在本机验证仓库,先执行上一节的本地验证命令。若准备启用,安装前应检查源码、许可证、registry 访问权限和本地 npm 配置。由于该插件会以当前 dsh 进程权限运行,启用前建议确认管理端点、Profile generation、远程替换签名和 lifecycle 脚本策略符合你的环境要求。
适用场景与注意¶
适合以下场景:
- 为 DSH 环境管理社区扩展目录。
- 管理 Harness Profile 的生成、安装、更新和恢复。
- 需要 Extensions 设置区和 Installed、Discover、collections、recipes、updates、history 视图。
- 需要事务式安装流程,并要求失败候选可回退。
需要注意:
- 该项目是社区项目,不是官方应用商店。
package.json标记private: true,用于防止 npm 发布。- 管理 API 仅限 loopback Host。
- 远程替换要求配置 Ed25519 签名。
- 包管理器生命周期脚本默认禁用。
- 不要把
NPM_TOKEN写入仓库。
链接¶
- 目录页:https://www.skillhub.cn/plugins/omdsh-dev/dsh-hub
- GitHub:https://github.com/omdsh-dev/dsh-hub