夜雨聆风学习资料网

ARTICLE · 1090046

DeepSeek 桌面别装错,插件式 dsh-desktop 和官方版怎么选

DeepSeek 桌面别装错,插件式 dsh-desktop 和官方版怎么选

先把两个东西分清。插件式那套叫 DSH Desktop,仓库在 anywhere-labs 下,两万九千多星,MIT 协议;官方那套在 deepseek-harness 的 apps/desktop 目录,外壳也是 Electron,官方至今没公开宣布过。

它们共用同一个上游内核,谁都不是谁的版本。 社区版在 README 里写得很直白,它和深度求索不存在隶属、合作、授权或背书关系。

对比
插件式 DSH Desktop
官方桌面版
星数
29149
未官宣,仓库附件里没有安装包
平台
Windows x64、macOS 通用包
Windows x64、Apple 芯片 Mac
渠道
正式、beta、next 三条
只有 nightly,稳定通道 404,也没有通道切换
捆绑内核
0.1.7-rc.2
0.1.7-rc.2
插件入口
dsh plugin
 装进 profile
自带插件页面,管 desktop profile
Windows 签名
未签名有效,主体是杭州深度求索

仓库和下载地址集中放在这里,方便你直接复制。

插件式 DSH Desktop 仓库https://github.com/anywhere-labs/dsh-desktop插件式 DSH Desktop 发布页(正式 / beta / next 三渠道)https://github.com/anywhere-labs/dsh-desktop/releases官方桌面版源码与文档https://github.com/deepseek-ai/deepseek-harness/tree/master/apps/desktop官方桌面版 Windows x64https://download.deepseek.com/dsh-desk/bin/win-x64/deepseek-harness-0.1.7-rc.2-win-x64.exe官方桌面版 Apple 芯片 Machttps://download.deepseek.com/dsh-desk/bin/mac-arm64/deepseek-harness-0.1.7-rc.2-mac-arm64.dmg侧边栏插件 dsh-better-sidebarhttps://github.com/omdsh-dev/DSH-better-sidebar

侧边栏插件不用去仓库下包,一条命令就装完,dsh plugin --profile web add dsh-better-sidebar@latest。命令里的 web 换成你自己的 profile 名即可。

内核两边都锁死了

翻两边的构建文件能看到同一件事。内核这一层两家都锁死了,被放开的只有插件那一层。

社区版 v2.0.15 的 package.json 里有 638 条 resolutions,其中 628 条指向 @deepseek-ai/* 的 0.1.7-rc.2,覆盖 314 个包,全部 vendor 到仓库本地的 tgz。它把整个内核连同子包一起钉死在自己发布包里,一条都不放给 npm。

官方同样钉死,理由写在文档里。桌面壳 API、Web 客户端、后端与插件依赖图作为一个组合完成验证,独立版本会产生未经验证的组合,所以 Electron 与 @deepseek-ai/dsh 始终同一精确版本,升级 dsh 也必须发新 Desktop 版本。

对选型来说,结论很干脆。内核版本你没得挑,两边都替你定好了;能挑的只有装不装插件、装哪些插件。

能挑的只有插件那一层

两边的插件入口都在,装的地方不一样。

官方桌面端自带插件页面,管的是 $DSH_HOME/profiles/desktop 下的外部插件,用它内置的 pnpm。社区版走官方的 dsh plugin 命令,把插件装进 profile,还支持切换多个 profile。

门槛是对得上的。侧边栏插件要求 DSH 0.1.7-rc.1 以上,两边桌面端现在都捆着 0.1.7-rc.2。

别以为装一次两边通用。 官方文档写得很明确,两端共享 $DSH_HOME,却绝不共享插件激活、锁文件和 node_modules。你在命令行装的那份,桌面端不会认。

插件这边还得自己跟版本。侧边栏的文档里列了四条兼容线,0.1.7-rc.1 及以后装 0.21.1,0.1.6-alpha.2 及更早装 0.19.1,再往前是 0.18.1 和 0.17.1。它给了理由,0.1.7 的破坏面(设置服务重写、图标导出改名、会话格式 v3 转 v4)大到「本版不写兼容层」。

内核被锁死、插件被放开,代价就是这条版本对照线得你自己盯。

插件生态现在长什么样

dsh-better-sidebar 是这块里最重的一个,仓库在 omdsh-dev 下。三千七百多星,MIT 协议,八月建仓,九月发到 0.21.1,npm 近一个月下载二十六万次。

它把右侧栏做成可扩展底座,文件树、能改能存的编辑器、Git 面板、子代理任务、侧边对话收在一栏,每个会话互不干扰。

官方侧栏给的是只读文档预览,也没有 Git 面板,这两块它都补上了。围着它已经长出二十多个插件。

有一条走向值得记。侧边栏的更新说明里写着,DSH 0.1.7 自带完整文档预览,插件把只读预览(表格、PDF、图片、Office)整体让给了内置,自己只留 Markdown、HTML 和可编辑的编辑器。

这是官方往上收、插件往后退的第一次交班。 挑插件可以照这条标准走,选官方明确不做的那些部分,比如可编辑编辑器、Git 面板、子代理拓扑。

挑之前必须验的两件事

这两件事经常被混着说,但它们回答的不是同一个问题。

要回答的问题
官方桌面版
插件式 DSH Desktop
这个包是谁发的
签名有效
,EV 证书,主体杭州深度求索,带时间戳
NotSigned
,属性里只有产品名和版本号
是不是作者发的那个包
nightly 清单的 SHA-512,实测逐字节一致
SHA256SUMS.txt 写 cb2def9d,实测两次都是 712e9536

第一行后果很直接。没有签名,Windows 会弹安全警告,系统没法告诉你发布者是谁,你也没法用证书反查它出自哪家公司。

第二行更麻烦。同一个安装包我下载两遍,两次都是 712e9536 开头,字节数 268,589,537 与发布页元数据完全一致。

时间戳显示,这个 exe 在创建 18 分钟后被覆盖过一次,校验文件是五个多小时后才上传的,产物与校验文件不同源。

原因从外部判断不出来,我不下被篡改的结论。但结论本身清楚,签名管「敢不敢把身份摆出来」,哈希管「能不能自证一致」,两样都没有,你手里就只剩「相信」这一个手段。

怎么选

你的情况
更省事的那一边
理由
Windows x64 或 Apple 芯片 Mac,能接受 nightly
官方桌面版
签名和公证是现成的,兼容组合由官方验过
Intel 芯片的 Mac
插件式那套
它给的是 macOS 通用包,官方只有 Apple 芯片镜像
系统是 Linux
插件式那套
deb、AppImage、tar.gz 都挂在发布页上
要多 profile 来回切、自己挑呈现模式
插件式那套
兼容、扩展窗口、增强三种模式是它自己的
只想装完就干活,不想多判断一层
官方桌面版
少一层插件与内核的搭配要盯

要用社区版,先把安装包放进虚拟机或者一台不重要的机器上跑几天,别一上来就把它接到你唯一的凭据和代码目录旁边。

不管装哪一个,装完花两分钟做三件事。看一眼安装包的签名主体,拿官方发布的哈希对一遍,再打开设置把权限模式和可访问目录看一遍。

这三步做完,你至少知道自己装的是什么,它又能碰到什么。

社区版那条路也别急着下结论。校验文件对不上有可能只是发版流程里的一次疏漏,过几天回头看它有没有修好,比现在争谁更可信有用。

相关学习资料