dsh-plugin-design:面向 DSH 第三方插件的规范分析与改造

前言

DeepSeek Harness(DSH)以“一切皆插件”作为扩展方式,第三方插件可以进入同一个 Harness 进程。第三方插件在 manifest、源码结构、命名与权限边界上不一定一致,开发或部署时容易出现兼容问题。

dsh-plugin-design 是面向 DSH 第三方插件生态的 Plugin Design / Migration / Compliance Agent:先发现并检查插件,再对照 DH-TP-SDK 做静态分析,生成 design.md;在用户确认后,再进入修改、备份与回滚流程。

它属于 DSH 第三方插件生态,目录页可作为入口,但不代表 DeepSeek 官方应用商店。

这是什么

dsh-plugin-design 是一个面向 DSH 第三方插件的规范分析与改造辅助插件。它由 huabai-flowerwhite 维护,采用 MIT 许可证,package.json 版本为 1.1.0

它不替代人工判断,也不做权威认证。它把常见检查项整理为两阶段工作流:阶段 1 只读分析,阶段 2 在确认后执行。

核心功能

  • 发现第三方插件,并检查其源码与配置。
  • 对照 DH-TP-SDK 工程化规范做静态分析。
  • 生成 design.md,把拟修改项落到文档中。
  • 经用户确认后,对插件逐项修改。
  • 支持备份与回滚。
  • Host 半体提供 10 个 dshpd_* 模型工具:
dshpd_discover
dshpd_inspect
dshpd_analyze
dshpd_design
dshpd_approve
dshpd_backup
dshpd_apply
dshpd_rollback
dshpd_status
dshpd_report
  • Client 半体提供 Settings 设置页,用于展示使用方法、两阶段工作流、工具清单与安全边界。
  • 提供 DH-TP-SDK 规范冒烟测试:
npm test

等价于:

node --test

自动发现 tests/ 下的 .test.mjs

注意:DH-TP-SDK 的 Bronze/Silver/Gold、P0–P4、S0–S4 是工程化规范等级,不是 DeepSeek 官方认证。

安装与启用

在获取插件目录后,按安装命令执行:

git clone <你的仓库> dsh-plugin-design
cd dsh-plugin-design
bash install.sh

安装完成后,重启 DSH:

Ctrl+C 后重新 npx dsh web / dsh web

重启后即可完整使用:

  • 聊天框拥有 10 个 dshpd_* 工具;
  • 「设置 → dsh plugin design」出现设置页,可用于选择文件夹扫描第三方插件。

兼容信息:

  • 对齐 @deepseek-ai/dsh 0.1.1-rc.2
  • Harness 版本要求为 >=0.1.1-rc.2
  • apiLevel1

典型用法

在聊天框中可以直接给出任务边界:

使用 dsh plugin design 插件,输出对 <插件名> 插件进行规范修改的 design.md 文件,然后询问我意见后进行规范修改

两阶段工作流如下。

阶段 1(只读分析):

discover → inspect → analyze → design

该阶段生成 design.md,不修改源码。

阶段 2(确认后执行):

approve → backup → apply → rollback / report

其中 approve 是门控,backup 用于备份,apply 用于逐项原子替换,失败时可走 rollback,并可由 report 输出结果。

适用场景与注意

适合在以下场景使用:

  • 接手一个 DSH 第三方插件,想先查看它的规范差异;
  • 需要对插件做规范化改造,但不希望直接盲改;
  • 希望修改前有 design.md、修改前有备份、失败后可回滚;
  • 需要把静态分析结果作为改造依据,而不是直接当作认证结论。

使用前需要知道:

  • 该插件以当前 DSH 进程权限运行,安装前应检查源码与许可证。
  • Security Level 为 S2,Permission Level 为 P2:需要读写目标插件的 workspace 文件。
  • 网络/子进程/shell/密钥默认全部关闭:
network.outbound: false
subprocess.enabled: false
shell.enabled: false
credentials.access: false
  • 不修改 Core,不用 private API,不改 globalThis/原型。
  • 静态分析是启发式规则,不是权威认证。
  • manifest 解析是启发式解析,不是完整 YAML 解析。
  • 任务状态(approvalbackupjournal)是进程内内存态,进程重启即失效。
  • git 状态/测试运行依赖 Agent 侧 shell 工具,插件自身不直接跑 shell。
  • 多插件共存时,需要保证包名/row id/slot id、模型工具名、HTTP 路由前缀全局唯一。
  • 本插件尚未迁移到「插件配置卡片」档位,当前为纯说明页。

结尾

dsh-plugin-design 的价值不在“自动改对”,而在把第三方插件改造拆成可审查的步骤:先分析,再设计,再确认,再备份,再执行,最后可回滚。

  • 目录页:https://www.skillhub.cn/plugins/huabai-flowerwhite/dsh-plugin-design
  • GitHub:https://github.com/huabai-flowerwhite/dsh-plugin-design
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

Xiaoye