前言¶
DSH 的擴展模式以插件爲基礎,社區項目通常需要解決幾類具體問題:擴展從哪裏發現、Profile 如何生成、安裝後如何恢復、設置界面如何呈現,以及安裝過程如何保持可回滾。
OMDSH Hub 是 omdsh-dev/dsh-hub 倉庫中的社區項目,定位爲 DeepSeek Harness 的社區擴展目錄與 Profile 生成管理器。它不是官方應用商店,與 DeepSeek / 幻方無官方從屬關係。
這是什麼¶
OMDSH Hub 提供社區擴展目錄和 Profile 生成管理,並複用 Harness 已有能力。
已覈實信息如下:
- GitHub 倉庫:
omdsh-dev/dsh-hub - 包名:
@omdsh/dsh-hub - 許可證:MIT
package.json標記private: true,用於防止 npm 發佈;公開 GitHub 倉庫不需要移除該保護- 當前包版本:
0.1.0-rc.1
核心能力¶
OMDSH Hub 的能力圍繞擴展目錄、Profile 生成和 Harness 集成展開。
已覈實的能力包括:
- 提供社區擴展目錄和 Profile 生成管理器。
- 支持事務式安裝、恢復、目錄瀏覽和設置 UI。
- 複用 Harness Profile、Bundle、Repository Plugin、Agent Preset、分層 Skill 註冊表、Cordis 生命週期和配置契約。
- 提供擴展管理器、Workshop 橋接和 agent 生態服務。
- 註冊僅 loopback 的管理 API,端點爲
/omdsh/extensions/v1。 - 安裝
official-v2運行就緒適配器。 - 客戶端貢獻 Extensions 設置區,並支持 Installed、Discover、collections、recipes、updates、history 視圖。
與 Harness 的集成¶
Host 端入口是 dist/index.mjs。它提供擴展管理器、Workshop 橋接和 agent 生態服務,註冊僅 loopback 的管理 API,並安裝 official-v2 運行就緒適配器。
管理端點爲:
/omdsh/extensions/v1
變更請求限制在 loopback Host,拒絕跨站點 Fetch Metadata,並在存在 Origin header 時要求匹配 HTTP Origin。
預構建客戶端入口是 dist/client.js。它通過標準客戶端 manifest 貢獻 Extensions 設置區,並支持以下視圖:
- Installed
- Discover
- collections
- recipes
- updates
- history
安全與事務模型¶
OMDSH Hub 的安裝與更新流程採用 generation 管理方式。
已覈實的安全模型包括:
- 安裝和更新操作暫存於新的物理 Profile generation。
- 包管理器生命週期腳本默認禁用。
- 註冊表文檔被嚴格解析,遠程替換要求配置 Ed25519 簽名。
- 候選 generation 在配置校驗和運行時就緒確認後生效。
- 失敗候選被丟棄,且上一 generation 保持可恢復。
本地驗證¶
本地驗證需要 Node.js 22 或更高版本。
執行以下命令:
npm ci --ignore-scripts
npm run validate
npm run pack:check
validate 會檢查精確 npm 包版本、契約聲明、JavaScript 語法、vendored Registry 和完整 Node 測試套件。
pack:check 在不發佈的情況下檢查 package manifest,並拒絕本地 npm 配置。
@deepseek-ai 包需要 registry 讀訪問。需要通過進程環境變量提供短期 NPM_TOKEN,並遵循包所有者描述的本地 npm 配置。不要把具體 token 放入倉庫。
依賴與 Registry 狀態¶
該 release candidate 針對 2026-08-13 查詢的 npm next 頻道包進行校驗:
- Cordis
4.0.1-rc.4 - DSH client 和 Host contracts
0.0.1-rc.5
已覈實資料還說明,在 npm registry 未提供 @deepseek-ai/dsh-repository-plugin 時,Git-source catalog entries 保持爲 guided integrations,且 OMDSH 不聲明這些條目可通過 npm 提供的 Repository Plugin 安裝。
安裝與啓用¶
已覈實資料未提供官方安裝命令,因此本文不拼接安裝命令。
如果你準備在本機驗證倉庫,先執行上一節的本地驗證命令。若準備啓用,安裝前應檢查源碼、許可證、registry 訪問權限和本地 npm 配置。由於該插件會以當前 dsh 進程權限運行,啓用前建議確認管理端點、Profile generation、遠程替換籤名和 lifecycle 腳本策略符合你的環境要求。
適用場景與注意¶
適合以下場景:
- 爲 DSH 環境管理社區擴展目錄。
- 管理 Harness Profile 的生成、安裝、更新和恢復。
- 需要 Extensions 設置區和 Installed、Discover、collections、recipes、updates、history 視圖。
- 需要事務式安裝流程,並要求失敗候選可回退。
需要注意:
- 該項目是社區項目,不是官方應用商店。
package.json標記private: true,用於防止 npm 發佈。- 管理 API 僅限 loopback Host。
- 遠程替換要求配置 Ed25519 簽名。
- 包管理器生命週期腳本默認禁用。
- 不要把
NPM_TOKEN寫入倉庫。
鏈接¶
- 目錄頁:https://www.skillhub.cn/plugins/omdsh-dev/dsh-hub
- GitHub:https://github.com/omdsh-dev/dsh-hub