前言¶
DeepSeek Harness(DSH)以“一切皆插件”作为扩展方式,第三方插件可以进入同一个 Harness 进程。第三方插件在 manifest、源码结构、命名与权限边界上不一定一致,开发或部署时容易出现兼容问题。
dsh-plugin-design 是面向 DSH 第三方插件生态的 Plugin Design / Migration / Compliance Agent:先发现并检查插件,再对照 DH-TP-SDK 做静态分析,生成 design.md;在用户确认后,再进入修改、备份与回滚流程。
它属于 DSH 第三方插件生态,目录页可作为入口,但不代表 DeepSeek 官方应用商店。
这是什么¶
dsh-plugin-design 是一个面向 DSH 第三方插件的规范分析与改造辅助插件。它由 huabai-flowerwhite 维护,采用 MIT 许可证,package.json 版本为 1.1.0。
它不替代人工判断,也不做权威认证。它把常见检查项整理为两阶段工作流:阶段 1 只读分析,阶段 2 在确认后执行。
核心功能¶
- 发现第三方插件,并检查其源码与配置。
- 对照 DH-TP-SDK 工程化规范做静态分析。
- 生成
design.md,把拟修改项落到文档中。 - 经用户确认后,对插件逐项修改。
- 支持备份与回滚。
- Host 半体提供 10 个
dshpd_*模型工具:
dshpd_discover
dshpd_inspect
dshpd_analyze
dshpd_design
dshpd_approve
dshpd_backup
dshpd_apply
dshpd_rollback
dshpd_status
dshpd_report
- Client 半体提供 Settings 设置页,用于展示使用方法、两阶段工作流、工具清单与安全边界。
- 提供 DH-TP-SDK 规范冒烟测试:
npm test
等价于:
node --test
自动发现 tests/ 下的 .test.mjs。
注意:DH-TP-SDK 的 Bronze/Silver/Gold、P0–P4、S0–S4 是工程化规范等级,不是 DeepSeek 官方认证。
安装与启用¶
在获取插件目录后,按安装命令执行:
git clone <你的仓库> dsh-plugin-design
cd dsh-plugin-design
bash install.sh
安装完成后,重启 DSH:
Ctrl+C 后重新 npx dsh web / dsh web
重启后即可完整使用:
- 聊天框拥有 10 个
dshpd_*工具; - 「设置 → dsh plugin design」出现设置页,可用于选择文件夹扫描第三方插件。
兼容信息:
- 对齐
@deepseek-ai/dsh0.1.1-rc.2。 - Harness 版本要求为
>=0.1.1-rc.2。 apiLevel为1。
典型用法¶
在聊天框中可以直接给出任务边界:
使用 dsh plugin design 插件,输出对 <插件名> 插件进行规范修改的 design.md 文件,然后询问我意见后进行规范修改
两阶段工作流如下。
阶段 1(只读分析):
discover → inspect → analyze → design
该阶段生成 design.md,不修改源码。
阶段 2(确认后执行):
approve → backup → apply → rollback / report
其中 approve 是门控,backup 用于备份,apply 用于逐项原子替换,失败时可走 rollback,并可由 report 输出结果。
适用场景与注意¶
适合在以下场景使用:
- 接手一个 DSH 第三方插件,想先查看它的规范差异;
- 需要对插件做规范化改造,但不希望直接盲改;
- 希望修改前有
design.md、修改前有备份、失败后可回滚; - 需要把静态分析结果作为改造依据,而不是直接当作认证结论。
使用前需要知道:
- 该插件以当前 DSH 进程权限运行,安装前应检查源码与许可证。
- Security Level 为
S2,Permission Level 为P2:需要读写目标插件的 workspace 文件。 - 网络/子进程/shell/密钥默认全部关闭:
network.outbound: false
subprocess.enabled: false
shell.enabled: false
credentials.access: false
- 不修改 Core,不用 private API,不改
globalThis/原型。 - 静态分析是启发式规则,不是权威认证。
- manifest 解析是启发式解析,不是完整 YAML 解析。
- 任务状态(
approval、backup、journal)是进程内内存态,进程重启即失效。 - git 状态/测试运行依赖 Agent 侧 shell 工具,插件自身不直接跑 shell。
- 多插件共存时,需要保证包名/row id/slot id、模型工具名、HTTP 路由前缀全局唯一。
- 本插件尚未迁移到「插件配置卡片」档位,当前为纯说明页。
结尾¶
dsh-plugin-design 的价值不在“自动改对”,而在把第三方插件改造拆成可审查的步骤:先分析,再设计,再确认,再备份,再执行,最后可回滚。
- 目录页:https://www.skillhub.cn/plugins/huabai-flowerwhite/dsh-plugin-design
- GitHub:https://github.com/huabai-flowerwhite/dsh-plugin-design