ARTICLE · 1090046
DeepSeek 桌面别装错,插件式 dsh-desktop 和官方版怎么选

先把两个东西分清。插件式那套叫 DSH Desktop,仓库在 anywhere-labs 下,两万九千多星,MIT 协议;官方那套在 deepseek-harness 的 apps/desktop 目录,外壳也是 Electron,官方至今没公开宣布过。
它们共用同一个上游内核,谁都不是谁的版本。 社区版在 README 里写得很直白,它和深度求索不存在隶属、合作、授权或背书关系。
dsh plugin | ||
| 未签名 | 有效,主体是杭州深度求索 |
仓库和下载地址集中放在这里,方便你直接复制。
插件式 DSH Desktop 仓库https://github.com/anywhere-labs/dsh-desktop插件式 DSH Desktop 发布页(正式 / beta / next 三渠道)https://github.com/anywhere-labs/dsh-desktop/releases官方桌面版源码与文档https://github.com/deepseek-ai/deepseek-harness/tree/master/apps/desktop官方桌面版 Windows x64https://download.deepseek.com/dsh-desk/bin/win-x64/deepseek-harness-0.1.7-rc.2-win-x64.exe官方桌面版 Apple 芯片 Machttps://download.deepseek.com/dsh-desk/bin/mac-arm64/deepseek-harness-0.1.7-rc.2-mac-arm64.dmg侧边栏插件 dsh-better-sidebarhttps://github.com/omdsh-dev/DSH-better-sidebar侧边栏插件不用去仓库下包,一条命令就装完,dsh plugin --profile web add dsh-better-sidebar@latest。命令里的 web 换成你自己的 profile 名即可。
内核两边都锁死了

翻两边的构建文件能看到同一件事。内核这一层两家都锁死了,被放开的只有插件那一层。
社区版 v2.0.15 的 package.json 里有 638 条 resolutions,其中 628 条指向 @deepseek-ai/* 的 0.1.7-rc.2,覆盖 314 个包,全部 vendor 到仓库本地的 tgz。它把整个内核连同子包一起钉死在自己发布包里,一条都不放给 npm。
官方同样钉死,理由写在文档里。桌面壳 API、Web 客户端、后端与插件依赖图作为一个组合完成验证,独立版本会产生未经验证的组合,所以 Electron 与 @deepseek-ai/dsh 始终同一精确版本,升级 dsh 也必须发新 Desktop 版本。
对选型来说,结论很干脆。内核版本你没得挑,两边都替你定好了;能挑的只有装不装插件、装哪些插件。
能挑的只有插件那一层

两边的插件入口都在,装的地方不一样。
官方桌面端自带插件页面,管的是 $DSH_HOME/profiles/desktop 下的外部插件,用它内置的 pnpm。社区版走官方的 dsh plugin 命令,把插件装进 profile,还支持切换多个 profile。
门槛是对得上的。侧边栏插件要求 DSH 0.1.7-rc.1 以上,两边桌面端现在都捆着 0.1.7-rc.2。
别以为装一次两边通用。 官方文档写得很明确,两端共享 $DSH_HOME,却绝不共享插件激活、锁文件和 node_modules。你在命令行装的那份,桌面端不会认。
插件这边还得自己跟版本。侧边栏的文档里列了四条兼容线,0.1.7-rc.1 及以后装 0.21.1,0.1.6-alpha.2 及更早装 0.19.1,再往前是 0.18.1 和 0.17.1。它给了理由,0.1.7 的破坏面(设置服务重写、图标导出改名、会话格式 v3 转 v4)大到「本版不写兼容层」。
内核被锁死、插件被放开,代价就是这条版本对照线得你自己盯。
插件生态现在长什么样

dsh-better-sidebar 是这块里最重的一个,仓库在 omdsh-dev 下。三千七百多星,MIT 协议,八月建仓,九月发到 0.21.1,npm 近一个月下载二十六万次。
它把右侧栏做成可扩展底座,文件树、能改能存的编辑器、Git 面板、子代理任务、侧边对话收在一栏,每个会话互不干扰。
官方侧栏给的是只读文档预览,也没有 Git 面板,这两块它都补上了。围着它已经长出二十多个插件。
有一条走向值得记。侧边栏的更新说明里写着,DSH 0.1.7 自带完整文档预览,插件把只读预览(表格、PDF、图片、Office)整体让给了内置,自己只留 Markdown、HTML 和可编辑的编辑器。
这是官方往上收、插件往后退的第一次交班。 挑插件可以照这条标准走,选官方明确不做的那些部分,比如可编辑编辑器、Git 面板、子代理拓扑。
挑之前必须验的两件事
这两件事经常被混着说,但它们回答的不是同一个问题。
| 签名有效 | NotSigned | |
cb2def9d,实测两次都是 712e9536 |
第一行后果很直接。没有签名,Windows 会弹安全警告,系统没法告诉你发布者是谁,你也没法用证书反查它出自哪家公司。
第二行更麻烦。同一个安装包我下载两遍,两次都是 712e9536 开头,字节数 268,589,537 与发布页元数据完全一致。
时间戳显示,这个 exe 在创建 18 分钟后被覆盖过一次,校验文件是五个多小时后才上传的,产物与校验文件不同源。
原因从外部判断不出来,我不下被篡改的结论。但结论本身清楚,签名管「敢不敢把身份摆出来」,哈希管「能不能自证一致」,两样都没有,你手里就只剩「相信」这一个手段。
怎么选

要用社区版,先把安装包放进虚拟机或者一台不重要的机器上跑几天,别一上来就把它接到你唯一的凭据和代码目录旁边。
不管装哪一个,装完花两分钟做三件事。看一眼安装包的签名主体,拿官方发布的哈希对一遍,再打开设置把权限模式和可访问目录看一遍。
这三步做完,你至少知道自己装的是什么,它又能碰到什么。
社区版那条路也别急着下结论。校验文件对不上有可能只是发版流程里的一次疏漏,过几天回头看它有没有修好,比现在争谁更可信有用。