夜雨聆风学习资料网

ARTICLE · 1037449

DeepSeek Harness插件页上线

DeepSeek Harness插件页上线

DeepSeek Harness的插件页,是前天晚上21:30上线的;到昨天傍晚,在 GitHub上搜“dsh plugin”,已经能翻出两万八千多个仓库了。

一个工具从“官方给什么、你用什么”,到“你自己往里装什么”,中间隔的就是这张列表。

现在列表挂上去了,下一步要问的只有一件事:你点“安装”的时候,装进来的到底是什么?

DSH多了一张插件页

具体的版本号是dsh-v0.1.6-alpha.2,发布时间换成北京时间是9月17日21:30。

一直期待的桌面端还没来官方的版本,先来补齐了一个小功能

别急着装那个DeepSeek Harness桌面版,先把这两件事看清楚

日志开头就写着:新增插件管理页,支持插件安装和修改配置,支持实时开启禁用插件。

还有两句容易被你们忽略的话,一是“插件依赖解析模式调整为运行时解析,插件管理支持运行时卸载”;另一句是“创造模式移除原Cordis动态定义及运行工具,调整为通过Plugin Manager安装持久化插件”。

装插件从现在起是一个正式的、能开关、能卸载的功能,不再靠临时定义。

生态都已经跑到前面去了,做鲸鱼娘皮肤的那个仓库有两千一百多个 star,还有做像素鲸鱼桌宠的

还有几个第三方目录站:deepseek-harness-plugin.com、findharness.com、awesome-dsh-plugin.com也都成型了。

安装这步,官方拦得很细

翻完DSH自己的实现笔记,会发现安装这条路被设计得比一般软件严格。

它会把地址拆成注册表名、本地路径、git地址、压缩包几类;

其中pnpm和注册表不接受的写法直接拒掉,没有声明组合包的包,在pnpm真正运行之前就被退回,因为管理器只装组合包。

装完也不直接生效,默认状态是“未启用”,完成画面给一个“立即启用”。

最较真的是依赖脚本部分,pnpm 11会把没批准的构建脚本留作未决,这时安装会停下来,失败界面列出待决定的包名,把普通的“重试”换成“允许这些脚本并重试”。

特别要说的是授权还按准确的包名持久化,不采用“一律允许脚本”这种省事写法。

从读地址到逐个批准构建脚本,安装这条路上每一步都要你确认下,卡的确实比较严。

沙箱管不到网络和进程

但是真正问题还是出在装完之后

DSH有一套沙箱,但沙箱文档开头就把范围划死了:沙箱模式仅管控文件系统效果,网络与进程可见性不在此处的定义范围内。

它管的是“这个进程能碰哪些文件”,不管它连了哪个网、看见了什么。

但是插件跑起来,用的是你DSH进程的权限。

插件在你agent的循环里运行,能读你的进程能读的文件、能调工具、能发网络请求,这些风险都要你自己担

最后还有一个供应链风险:一个热门插件可能被接手,或者被恶意更新。

所以没有哪份目录能替你保证安全,判断权始终在你自己手上。

花三分钟,翻一遍你装过的东西

新做的那张插件页,正好是拿来干这个的。

打开DSH,进设置里的插件页,一项一项看“来源仓库”那一栏,凡是你从没点开过的,先禁用,或者直接卸掉。

想装的,装之前先把版本钉住:dsh plugin add github:owner/repo#commit

钉住之后它不会再悄悄更新到你看不见的版本,这一类风险,大半能靠这个动作挡下来。

还有一点要特别提醒下:插件别装完就启用,你要先读它的README,看它要网络权限干什么、要不要读你环境变量里的API Key。

官方为啥默认状态设成不启用?就是让你要自己过一遍,心里有个底。

你电脑上现在装着几个插件,你能说出每一个的来源吗?

SandboxMode仅管控文件系统效果。网络与进程可见性不在此处的定义范围内。

DeepSeek Harness 官方文档 · 沙箱子系统 sandbox.zh.md · 2026-09-11

相关学习资料