OMDSH Hub:DeepSeek Harness 社區擴展目錄與 Profile 生成管理器

前言

DSH 的擴展模式以插件爲基礎,社區項目通常需要解決幾類具體問題:擴展從哪裏發現、Profile 如何生成、安裝後如何恢復、設置界面如何呈現,以及安裝過程如何保持可回滾。

OMDSH Hub 是 omdsh-dev/dsh-hub 倉庫中的社區項目,定位爲 DeepSeek Harness 的社區擴展目錄與 Profile 生成管理器。它不是官方應用商店,與 DeepSeek / 幻方無官方從屬關係。

這是什麼

OMDSH Hub 提供社區擴展目錄和 Profile 生成管理,並複用 Harness 已有能力。

已覈實信息如下:

  • GitHub 倉庫:omdsh-dev/dsh-hub
  • 包名:@omdsh/dsh-hub
  • 許可證:MIT
  • package.json 標記 private: true,用於防止 npm 發佈;公開 GitHub 倉庫不需要移除該保護
  • 當前包版本:0.1.0-rc.1

核心能力

OMDSH Hub 的能力圍繞擴展目錄、Profile 生成和 Harness 集成展開。

已覈實的能力包括:

  1. 提供社區擴展目錄和 Profile 生成管理器。
  2. 支持事務式安裝、恢復、目錄瀏覽和設置 UI。
  3. 複用 Harness Profile、Bundle、Repository Plugin、Agent Preset、分層 Skill 註冊表、Cordis 生命週期和配置契約。
  4. 提供擴展管理器、Workshop 橋接和 agent 生態服務。
  5. 註冊僅 loopback 的管理 API,端點爲 /omdsh/extensions/v1
  6. 安裝 official-v2 運行就緒適配器。
  7. 客戶端貢獻 Extensions 設置區,並支持 Installed、Discover、collections、recipes、updates、history 視圖。

與 Harness 的集成

Host 端入口是 dist/index.mjs。它提供擴展管理器、Workshop 橋接和 agent 生態服務,註冊僅 loopback 的管理 API,並安裝 official-v2 運行就緒適配器。

管理端點爲:

/omdsh/extensions/v1

變更請求限制在 loopback Host,拒絕跨站點 Fetch Metadata,並在存在 Origin header 時要求匹配 HTTP Origin。

預構建客戶端入口是 dist/client.js。它通過標準客戶端 manifest 貢獻 Extensions 設置區,並支持以下視圖:

  • Installed
  • Discover
  • collections
  • recipes
  • updates
  • history

安全與事務模型

OMDSH Hub 的安裝與更新流程採用 generation 管理方式。

已覈實的安全模型包括:

  1. 安裝和更新操作暫存於新的物理 Profile generation。
  2. 包管理器生命週期腳本默認禁用。
  3. 註冊表文檔被嚴格解析,遠程替換要求配置 Ed25519 簽名。
  4. 候選 generation 在配置校驗和運行時就緒確認後生效。
  5. 失敗候選被丟棄,且上一 generation 保持可恢復。

本地驗證

本地驗證需要 Node.js 22 或更高版本。

執行以下命令:

npm ci --ignore-scripts
npm run validate
npm run pack:check

validate 會檢查精確 npm 包版本、契約聲明、JavaScript 語法、vendored Registry 和完整 Node 測試套件。

pack:check 在不發佈的情況下檢查 package manifest,並拒絕本地 npm 配置。

@deepseek-ai 包需要 registry 讀訪問。需要通過進程環境變量提供短期 NPM_TOKEN,並遵循包所有者描述的本地 npm 配置。不要把具體 token 放入倉庫。

依賴與 Registry 狀態

該 release candidate 針對 2026-08-13 查詢的 npm next 頻道包進行校驗:

  • Cordis 4.0.1-rc.4
  • DSH client 和 Host contracts 0.0.1-rc.5

已覈實資料還說明,在 npm registry 未提供 @deepseek-ai/dsh-repository-plugin 時,Git-source catalog entries 保持爲 guided integrations,且 OMDSH 不聲明這些條目可通過 npm 提供的 Repository Plugin 安裝。

安裝與啓用

已覈實資料未提供官方安裝命令,因此本文不拼接安裝命令。

如果你準備在本機驗證倉庫,先執行上一節的本地驗證命令。若準備啓用,安裝前應檢查源碼、許可證、registry 訪問權限和本地 npm 配置。由於該插件會以當前 dsh 進程權限運行,啓用前建議確認管理端點、Profile generation、遠程替換籤名和 lifecycle 腳本策略符合你的環境要求。

適用場景與注意

適合以下場景:

  1. 爲 DSH 環境管理社區擴展目錄。
  2. 管理 Harness Profile 的生成、安裝、更新和恢復。
  3. 需要 Extensions 設置區和 Installed、Discover、collections、recipes、updates、history 視圖。
  4. 需要事務式安裝流程,並要求失敗候選可回退。

需要注意:

  1. 該項目是社區項目,不是官方應用商店。
  2. package.json 標記 private: true,用於防止 npm 發佈。
  3. 管理 API 僅限 loopback Host。
  4. 遠程替換要求配置 Ed25519 簽名。
  5. 包管理器生命週期腳本默認禁用。
  6. 不要把 NPM_TOKEN 寫入倉庫。

鏈接

  • 目錄頁:https://www.skillhub.cn/plugins/omdsh-dev/dsh-hub
  • GitHub:https://github.com/omdsh-dev/dsh-hub
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜