前言¶
DeepSeek Harness(DSH)的扩展能力通常以插件形式接入,社区目录也按插件组织。对已经会写 DSH 插件、但需要把插件打包、验证并推送到 GitHub 的人来说,流程里容易混入手工步骤:环境确认、权限检查、凭据处理、隐私扫描、仓库创建与发布验证。
dsh-plugin-publisher 就是围绕这条链路提供的 DSH 插件:它把「打包成 DSH 插件、本地验证、发布到 GitHub」做成一个可复用的工作流,并在 DSH Web GUI 里提供设置入口。
这是什么¶
dsh-plugin-publisher 是 DeepSeek Harness(DSH)插件开发与 GitHub 发布工作流插件,定位为双端插件:Host 端 + 设置页 GUI。
GitHub 仓库路径为 akira399/dsh-plugin-publisher,许可证为 MIT。插件清单声明为零依赖,并以 bundle patch 与 client 双端形式提供,Node 版本要求为 >=20。
安装后,插件会注册内置 dsh-plugin-publishing 技能。该技能默认启用,也可以通过设置页 opt-out 停用。
核心能力¶
内置 DSH 发布技能¶
插件注册 dsh-plugin-publishing 技能,用于支持 DSH 插件开发与 GitHub 发布流程。
技能启用时,会话技能目录中会出现 dsh-plugin-publishing。每次发布操作前,AI 会先征得明确同意。
覆盖发布链路¶
工作流包含以下环节:
- 环境确认
- 隐私扫描
- 建仓
- 打标签,可选
- 推送
- 匿名/克隆验证
DSH Web GUI 设置卡片¶
插件在 DSH Web GUI 的设置页中提供卡片,包含:
- 启用技能开关
- GitHub PAT 输入框,write-only
可以在卡片中粘贴 Fine-grained PAT 并保存。内容不回显。
GitHub PAT 与系统 Git 凭据管理器联动¶
插件支持将 Fine-grained GitHub PAT 同步到系统 Git 凭据管理器,用于 git push / git clone。
GitHub PAT 只写入 DSH 凭据存储与系统 Git 凭据管理器,永不回显,不上传。
Fine-grained PAT 权限说明¶
插件提供 GitHub Fine-grained PAT 创建教程与所需权限说明。所需权限为:
Contents: Read and writeAdministration: Read and writeMetadata: Read
验证脚本¶
插件提供 pnpm verify 验证脚本,检查内容包括:
- host/client 语法
SKILL.md完整性- 启用状态
- settings 区注册
- 凭据监听
- 客户端 bundle 契约
- 隐私扫描
安装与启用¶
安装¶
使用以下命令安装:
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:akira399/dsh-plugin-publisher
安装完成后,重启 DSH,即重新运行:
dsh web
安装前应检查源码与许可证。安装插件即信任该仓库,安装过程可能执行包内的 npm/pnpm 生命周期脚本。插件以当前 dsh 进程权限运行,请只安装已审查的仓库。
图形化启用或停用¶
打开 DSH Web GUI:
设置 → 插件配置 → dsh-plugin-publisher
在卡片中启用或停用技能。
无 GUI 环境¶
如果无法使用设置页,可以在 profile 的 cordis.patch.yml 中添加直接覆盖条目:
- id: dsh-plugin-publisher
config:
consent: false
也可以写入设置文档 ~/.dsh/settings.yaml:
dsh-plugin-publisher:
enabled: false
典型用法¶
下面是较常见的使用顺序:
1、安装插件并重启 DSH。
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:akira399/dsh-plugin-publisher
2、打开 DSH Web GUI 的设置卡片,确认技能处于启用状态。
设置 → 插件配置 → dsh-plugin-publisher
3、如计划创建新仓库或推送代码,在 GitHub PAT 输入框粘贴 Fine-grained PAT 并保存。
4、在会话中使用 dsh-plugin-publishing 技能。每次创建公开仓库、推送代码、修改 topics 前,AI 会先请求明确授权。
5、执行发布链路,包括环境确认、隐私扫描、建仓、打标签(可选)、推送、匿名/克隆验证。
6、运行验证脚本。
pnpm verify
适用场景与注意¶
适合这些场景:
- 已经开发 DSH 插件,需要把它打包成可安装插件。
- 需要在发布前做本地验证和隐私扫描。
- 需要把插件仓库推送到 GitHub,并保留可复用的权限说明与验证步骤。
- 希望从 DSH Web GUI 里管理启用状态和 GitHub PAT。
使用前需要注意:
- 插件默认启用,但默认启用不等于自动发布。
- 每次创建公开仓库、推送代码、修改 topics 前,必须由用户明确授权。
- 隐私红线:token、凭据、本地路径、个人信息绝不入仓。
- 公开发布不可撤回。代码和描述推送到公开仓库后对外可见,需要自行做隐私扫描并评估风险。
- 插件按 AS-IS 提供,不收集、不上传任何用户数据;因使用本插件或其引导的发布行为造成的损失,由使用者自行承担。
- GitHub PAT 只写入 DSH 凭据存储与系统 Git 凭据管理器,插件不记录、不回显。
- 插件以当前 dsh 进程权限运行,安装前应检查源码与许可证。
链接¶
- 目录页:https://www.skillhub.cn/plugins/akira399/dsh-plugin-publisher
- GitHub:https://github.com/akira399/dsh-plugin-publisher
上述目录页为独立插件目录,不等同于官方应用商店。安装前仍以 GitHub 仓库中的源码、文档和许可证为准。