前言¶
DeepSeek Harness(DSH)的擴展能力通常以插件形式接入,社區目錄也按插件組織。對已經會寫 DSH 插件、但需要把插件打包、驗證並推送到 GitHub 的人來說,流程裏容易混入手工步驟:環境確認、權限檢查、憑據處理、隱私掃描、倉庫創建與發佈驗證。
dsh-plugin-publisher 就是圍繞這條鏈路提供的 DSH 插件:它把「打包成 DSH 插件、本地驗證、發佈到 GitHub」做成一個可複用的工作流,並在 DSH Web GUI 裏提供設置入口。
這是什麼¶
dsh-plugin-publisher 是 DeepSeek Harness(DSH)插件開發與 GitHub 發佈工作流插件,定位爲雙端插件:Host 端 + 設置頁 GUI。
GitHub 倉庫路徑爲 akira399/dsh-plugin-publisher,許可證爲 MIT。插件清單聲明爲零依賴,並以 bundle patch 與 client 雙端形式提供,Node 版本要求爲 >=20。
安裝後,插件會註冊內置 dsh-plugin-publishing 技能。該技能默認啓用,也可以通過設置頁 opt-out 停用。
核心能力¶
內置 DSH 發佈技能¶
插件註冊 dsh-plugin-publishing 技能,用於支持 DSH 插件開發與 GitHub 發佈流程。
技能啓用時,會話技能目錄中會出現 dsh-plugin-publishing。每次發佈操作前,AI 會先徵得明確同意。
覆蓋發佈鏈路¶
工作流包含以下環節:
- 環境確認
- 隱私掃描
- 建倉
- 打標籤,可選
- 推送
- 匿名/克隆驗證
DSH Web GUI 設置卡片¶
插件在 DSH Web GUI 的設置頁中提供卡片,包含:
- 啓用技能開關
- GitHub PAT 輸入框,write-only
可以在卡片中粘貼 Fine-grained PAT 並保存。內容不回顯。
GitHub PAT 與系統 Git 憑據管理器聯動¶
插件支持將 Fine-grained GitHub PAT 同步到系統 Git 憑據管理器,用於 git push / git clone。
GitHub PAT 只寫入 DSH 憑據存儲與系統 Git 憑據管理器,永不回顯,不上傳。
Fine-grained PAT 權限說明¶
插件提供 GitHub Fine-grained PAT 創建教程與所需權限說明。所需權限爲:
Contents: Read and writeAdministration: Read and writeMetadata: Read
驗證腳本¶
插件提供 pnpm verify 驗證腳本,檢查內容包括:
- host/client 語法
SKILL.md完整性- 啓用狀態
- settings 區註冊
- 憑據監聽
- 客戶端 bundle 契約
- 隱私掃描
安裝與啓用¶
安裝¶
使用以下命令安裝:
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:akira399/dsh-plugin-publisher
安裝完成後,重啓 DSH,即重新運行:
dsh web
安裝前應檢查源碼與許可證。安裝插件即信任該倉庫,安裝過程可能執行包內的 npm/pnpm 生命週期腳本。插件以當前 dsh 進程權限運行,請只安裝已審查的倉庫。
圖形化啓用或停用¶
打開 DSH Web GUI:
設置 → 插件配置 → dsh-plugin-publisher
在卡片中啓用或停用技能。
無 GUI 環境¶
如果無法使用設置頁,可以在 profile 的 cordis.patch.yml 中添加直接覆蓋條目:
- id: dsh-plugin-publisher
config:
consent: false
也可以寫入設置文檔 ~/.dsh/settings.yaml:
dsh-plugin-publisher:
enabled: false
典型用法¶
下面是較常見的使用順序:
1、安裝插件並重啓 DSH。
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:akira399/dsh-plugin-publisher
2、打開 DSH Web GUI 的設置卡片,確認技能處於啓用狀態。
設置 → 插件配置 → dsh-plugin-publisher
3、如計劃創建新倉庫或推送代碼,在 GitHub PAT 輸入框粘貼 Fine-grained PAT 並保存。
4、在會話中使用 dsh-plugin-publishing 技能。每次創建公開倉庫、推送代碼、修改 topics 前,AI 會先請求明確授權。
5、執行發佈鏈路,包括環境確認、隱私掃描、建倉、打標籤(可選)、推送、匿名/克隆驗證。
6、運行驗證腳本。
pnpm verify
適用場景與注意¶
適合這些場景:
- 已經開發 DSH 插件,需要把它打包成可安裝插件。
- 需要在發佈前做本地驗證和隱私掃描。
- 需要把插件倉庫推送到 GitHub,並保留可複用的權限說明與驗證步驟。
- 希望從 DSH Web GUI 裏管理啓用狀態和 GitHub PAT。
使用前需要注意:
- 插件默認啓用,但默認啓用不等於自動發佈。
- 每次創建公開倉庫、推送代碼、修改 topics 前,必須由用戶明確授權。
- 隱私紅線:token、憑據、本地路徑、個人信息絕不入倉。
- 公開發布不可撤回。代碼和描述推送到公開倉庫後對外可見,需要自行做隱私掃描並評估風險。
- 插件按 AS-IS 提供,不收集、不上傳任何用戶數據;因使用本插件或其引導的發佈行爲造成的損失,由使用者自行承擔。
- GitHub PAT 只寫入 DSH 憑據存儲與系統 Git 憑據管理器,插件不記錄、不回顯。
- 插件以當前 dsh 進程權限運行,安裝前應檢查源碼與許可證。
鏈接¶
- 目錄頁:https://www.skillhub.cn/plugins/akira399/dsh-plugin-publisher
- GitHub:https://github.com/akira399/dsh-plugin-publisher
上述目錄頁爲獨立插件目錄,不等同於官方應用商店。安裝前仍以 GitHub 倉庫中的源碼、文檔和許可證爲準。