前言¶
DSH 的插件生态里,找插件、装插件、让 agent 用插件是常见需求。如果只能在 DSH 外搜索目录、再复制安装命令,会打断当前会话。
dshmarketplace-plugin 把「按能力搜索插件、查看说明、安装」放在 DSH 内部完成,支持英文和中文。
这是什么¶
dshmarketplace-plugin 是一个 DSH 插件,由 DshMarketPlace 维护,使用 MIT 许可证。npm 包名是 dshmarketplace-plugin,仓库名是 dsh-plugins-store。
它用于在 DSH 内浏览和安装 DeepSeek Harness 插件,并跟随 DSH 的语言设置显示英文或中文条目。
这是一个独立项目,未与 DeepSeek 关联;DeepSeek 和 DeepSeek Harness 为相应所有者的商标。
核心功能¶
下面介绍它提供的能力。
- 会话内商店:提供
/store命令,可以在会话中按能力搜索插件并安装,无需离开 DSH。 - 设置页入口:在
Settings → Plugins → Plugin store下提供插件商店标签页。 - Agent 工具:提供
dshmarketplace_search和dshmarketplace_install,让 agent 在对话中搜索和安装插件。 - 搜索优先的 skill:附带 skill,引导 agent 搜索插件,而不是凭训练数据回忆插件名。
- 双语条目:英文/中文列表,并跟随 DSH 语言设置。
- 上架限制:仅上架安装测试通过的插件;失败、需手动审批或未经测试的不上架。
安装与启用¶
要求 node >=22。安装命令如下:
dsh plugin --profile web add dshmarketplace-plugin
--profile 不是可选参数。不带 --profile 的 dsh plugin add x 会退出且不安装。
安装后,可以在任意会话中使用 /store,也可以进入 Settings → Plugins → Plugin store 查看插件目录。
典型用法¶
1、安装插件:
dsh plugin --profile web add dshmarketplace-plugin
2、查找并安装:
安装后在任意会话输入 /store,按能力搜索,然后安装。
3、让 agent 查找:
在对话中说:
find me a memory plugin and set it up
4、控制目录与安装计数:
DSHM_NO_TELEMETRY=1
DSHM_API=https://…
DSHM_NO_TELEMETRY=1 完全禁用安装计数;DSHM_API 指向不同目录。
安装命令与权限边界¶
这里的「安装」不是任意 shell 命令。安装命令经过验证,仅接受 bare npm specifier 或 github:owner/repo,拒绝包含 .. 的输入,并以数组传参,不通过 shell 插入。
浏览器端不能触达 shell;它仅与两个 exact-path 本地端点通信,安装端点接收目录项而非命令。
风险标记会同时限制 UI 和 agent 路径。包含 install script、terminal surface、requires credentials 标记的条目,会要求明确确认。
隐私¶
安装成功后,插件仅发送插件公共标识符用于安装计数。不发送 machine id、session id、用户、查询或其他遥测。搜索请求用于回答查询,不携带标识符。
如果不想发送安装计数,可以设置:
DSHM_NO_TELEMETRY=1
适用场景与注意¶
适合希望在不离开 DSH 的情况下查找和安装插件的人,也适合需要 agent 自己搜索并设置插件的场景。
注意:插件以当前 DSH 会话中 agent 的权限运行,列表不是安全审查。安装前应检查插件源码与许可证。被标记的条目会要求确认,但确认不等于安全审查通过。
链接¶
- 目录:https://dshmarketplace.dev
- GitHub:https://github.com/DshMarketPlace/dsh-plugins-store