夜雨聆风学习资料网

ARTICLE · 1123751

DeepSeek Harness 插件怎么找、怎么装、怎么避坑?社区导航站对照(dsh.so / plugin.dshdesk.com / 官方文档)

DeepSeek Harness 插件怎么找、怎么装、怎么避坑?社区导航站对照(dsh.so / plugin.dshdesk.com / 官方文档)

装完 DeepSeek Harness(DSH)最常见的卡点,不是「不会跑」,而是不知道去哪找靠谱插件、命令怎么抄、装完为何没生效。本文对照官方安装机制与三家社区导航(dsh.so、plugin.dshdesk.com、dsh-plugin.org / Plugin Hub),把「找 → 抄命令 → 验证 → 避坑」写成可照做的清单。撰稿日 2026-09-29(Asia/Shanghai);页面数字以当日快照为准,导航站会滚动更新。

—— 夜雨飘零

01今日下午为什么写这个

错开约束:今早已经发过 DeepSeek V4.1 Flash 硬核解读;昨日下午是 Claude Code / Codex 子代理三路线;昨日上午远程 SSH;前日下午峰谷计价 × 钱包计费。下午回到账号主航道——可搜索刚需 + Harness 痛点第 2 档「插件导航合集」。

装了 DSH 的人,下一步几乎都会问同一句:「插件去哪找?哪些可信?npm 和 GitHub 怎么装?」 官方仓库把架构做成「一切皆插件」,但并不运营一个唯一官方插件商城;社区于是长出多家导航 / 注册表 / 应用内市场壳。名字都带 DSH,职责却不一样——有的做验证,有的做目录,有的做「设置页一键装」。分不清,就会:

1. 在皮肤主题区空转半天,真正能省钱、能远程、能多 Agent 的包反而没装上;

2. 复制了一条「看起来成功」的安装命令,Profile 里却没有挂层;

3. 把「星星多 / 下载多」当成「适合我」,忽略验证等级与源仓库健康度。

本文只解决导航与安装方法论;钱包、SSH、子代理等能力插件可以举例点名,不再展开复述安装细节(见往期)。

— dsh.so 站点 Open Graph(原文资产,非 AI 生成)

02先给 30 秒结论

你想做的事
去哪|记住一句
判断「能不能装、安不安全、还维护吗」
dsh.so|看 L4/L5 + Risk + Health,再复制命令
按分类刷列表,GitHub 安装希望钉 commit
plugin.dshdesk.com|可安装条目会校验 dsh.bundle;有 verifiedCommit 就钉住
想留在 Web UI 里点一点装
dsh-plugin.org → 先装 Hub|dsh plugin --profile web add dsh-plugin
真正执行安装
本机 CLI|永远是 dsh plugin --profile <名> add <源> → 底层 pnpm
第一周装什么
能力类优先|计费 / 远程 / 多 Agent / 视觉 / 记忆;皮肤主题延后

03官方怎么装插件:先把三个词对齐

依据官方教程「打包与安装插件」(中英文路径同源;仓库文档见 docs/user/develop/basic/publish.md):

官方文档:

https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish

概念
它是什么|关键字段 / 位置
bundle(组合包)
你装进 Profile 的 npm / git / 本地包,贡献一层配置|package.json → dsh.bundle(通常指向 cordis.patch.yml)
profile
$DSH_HOME/profiles/「名」 下一套可启动组合|dsh.profile.bundles有序列表
dsh plugin
在 profile 目录里转发给 pnpm 的安装入口|dsh plugin --profile <名> add <源>

两句硬规则:

1. 组合包回答「这个包贡献什么」;profile 回答「这套配置由哪些组合包按什么顺序组成」。 没有东西同时是两者。

2. 没有 dsh.bundle 的包仍可能装成普通依赖,但 dsh plugin 会警告且不激活任何层——界面上就像「白装」。

▪常用安装源(可复制)

Web UI 场景把 profile 写成 web(一次性任务可用 headless):

bash

# 1) npm 包名(预构建产物,最省事;导航站多数卡片是这种)

dsh plugin --profile web add <npm-package-name>

# 2) GitHub(拉的是源码,不是构建产物)

dsh plugin --profile web add github:owner/repo

# 更稳:钉 commit,避免分支被后来推送悄悄改掉

dsh plugin --profile web add github:owner/repo#<commit>

# 3) 本地 checkout / 预打包 tarball(跳过 git prepare 授权麻烦)

dsh plugin --profile web add ./my-plugin

dsh plugin --profile web add ./my-plugin-0.1.0.tgz

# 4) 卸掉

dsh plugin --profile web remove <package-name>

# 5) 装完先别盲启:看层有没有挂上

dsh --profile web --dump-config

# 输出里应出现类似 "# == <包名>" 的层标记

▪加载顺序(后层可整行覆盖前层)

官方文档写明,生效配置在空根之上按以下顺序组合:

1. dsh.profile.bundles 所列各组合包 patch(先 @deepseek-ai/dsh-base,再按加入顺序);

2. profile 自己的 cordis.patch.yml;

3. 机器级 $DSH_HOME/cordis.patch.yml;

4. 每个 --patch overlay(按 argv 顺序)。

后应用的层按行胜出,且 patch 替换整行 config,不做深度合并。所以:用户可以在自己的 profile patch 里覆盖插件默认值,而不改第三方包。

▪GitHub 安装的那道坎(官方原文口径)

•git 安装不会自动跑作者的 build 脚本;TypeScript 包若没预构建,加载会失败。

•作者应提供自包含的 prepare;用户侧 pnpm ≥10 默认拒绝执行,直到你在该 profile 的 pnpm-workspace.yaml 写入 allowBuilds: <包键>: true。

•把 allowBuilds 当成「允许这段代码在安装时于本机执行」——且不在 agent 沙箱内。只对源码可信的包授权,并钉 commit。

•不想授权:改用 npm 预构建包 或 pnpm pack 的 tarball。

— deepseek-ai/deepseek-harness GitHub Open Graph(官方仓库图;撰稿日约 23.9 万 stars)

04社区导航站对照:三家分别解决什么

官方核心开源、不接社区 PR、也不自建「唯一官方插件注册中心」——社区导航因此分流。下面数字均取撰稿日页面;以你打开时的实时页为准。

▪总表

字段
内容
站点dsh.so
定位(自称)
独立社区「信任与发现」层;不是商城,不收款、不代发、与 DeepSeek AI 无隶属
规模(撰稿日)
索引约 16,620;安全扫描约 16,281(Gold trust 约 9,017);L4 约 15,725;L5 约 9,099;活跃仓库约 7,968(首页 Last updated:2026-09-29 10:15 Asia/Shanghai)
信任 / 验证信号
公开 L1–L5 + 自动化安全扫描 + 维护健康度
安装命令从哪抄
卡片 / 详情页复制,形如 dsh plugin --profile web add <spec>;≥L3 才声称「知道怎么装」
站点plugin.dshdesk.com
定位(自称)
社区目录 + GitHub 自动发现
规模(撰稿日)
全部约 12,398(工具与能力约 4,956,模型与账号约 2,023,主题与外观约 461……)
信任 / 验证信号
可安装条目校验 dsh.bundle;GitHub 源有 verifiedCommit 时把命令钉到该 commit;列表常见「Manifest 格式检查通过」
安装命令从哪抄
分类浏览后抄命令;语法示例:dsh plugin --profile web add github:owner/plugin
站点dsh-plugin.org + Plugin Hub
定位(自称)
人工精选目录;Hub 嵌进「设置 → 插件市场」
规模(撰稿日)
站点宣称索引 / 已验证约 11,516;Hub 仓库 dshplugin/dsh-plugin-hub 撰稿日约 137 stars,描述为内置插件市场
信任 / 验证信号
「人工审核 / verified」+ 回链 GitHub;声明与 DeepSeek AI 无隶属
安装命令从哪抄
先装 Hub:dsh plugin --profile web add dsh-plugin;或 git+https://github.com/dshplugin/dsh-plugin-hub.git,重启 dsh web

▪怎么选导航,而不是「三家全刷」

1. 先定痛点关键词(cost / remote / subagent / vision / memory),不要从「主题皮肤」分区开始逛。

2. 用 dsh.so 做可信度闸门:同一插件若只有 L1–L2,或 Risk 偏高、Health 已 inactive,先跳过。

3. 用 plugin.dshdesk.com 做分类与钉 commit:尤其当你只能拿到 GitHub 源、又希望安装命令可复现时。

4. 用 Plugin Hub 做「懒人路径」:适合已经熟悉 Web UI、不想来回切终端的人;Hub 数据与 dsh-plugin.org 同源日更,但装 Hub 本身也是第三方 bundle,同样要看源仓库。

三家都不是「官方代发渠道」。最终在你机器上跑起来的,永远是 pnpm 装进 profile 的那份代码。

— plugin.dshdesk.com 站点 OG / Logo(原文资产)

— dsh-plugin.org 站点 Open Graph(原文资产)

05dsh.so 的 L1–L5:装前先看懂这一格

规则页:Verification levels(页面标注当前对照 CLI 含 dsh 0.1.7-rc.2)。

https://www.dsh.so/verification/

等级
含义(白话)|对你意味着什么
L1 Found
仓库可访问、非空、有 README|只证明「存在」
L2 Structured
manifest / package.json 可解析,关键字段齐|能被编目,仍未装
L3 Install Spec
解析出安装命令,并声明 DSH 版本要求|「我们知道怎么装」——复制命令的底线
L4 Install Tested
隔离沙箱里真的跑过安装,依赖未炸|「装得上」;皮肤主题类常见停在这一档展示
L5 Run Tested
加载并冒烟(web boot / HTTP / inventory 等)|「跑得起来」——能力类优先看这一档

站点还强调几条诚实规则,写进你的决策习惯很有用:

•标签从不静默升级:没测过就不能自称更高档;未测试 ≠ 失败。

•L4/L5 带 dsh 版本作用域:在 0.1.7-rc.2 过测,不自动等于下一个版本仍过;旧结论会变 stale。

•生态应用(Desktop / 某些 Web 壳) 常标 L5 · Ecosystem app,不走dsh plugin add,安装入口链到源仓库。

•安全扫描是自动化静态分析,不是人工审计;「Low risk / Vet PASSED」是第一道滤网,不是免责金牌。

▪命令长什么样(示例,不展开功能)

计费向 dsh-cost-meter 在 dsh.so 详情页给出:

https://www.dsh.so/artifact/dsh-cost-meter/

bash

dsh plugin --profile web add dsh-cost-meter

撰稿日该条目标注 L5 · Run tested、Trust Gold(具体插件版本与矩阵以页面为准;新版本未必逐个重测)。多 Agent 向的 dsh-plugin-product-subagents 同样是 npm 通道 + L5 示例:

bash

dsh plugin --profile web add dsh-plugin-product-subagents

这两条只示范「从导航站抄命令」的形态;完整能力与坑位见往期下午稿,本文不复述。

06选型清单:先装「能干活」的,少碰纯装饰

结合本账号近 7~30 天阅读结构(约八成流量来自搜一搜;工具 / Skill、Harness 痛点更高;装饰主题接近 0),逛导航时建议这张优先级表:

优先级|类型
在导航站搜什么|举例(点到为止)
P0
|工具 / 能力 / 计费 / 远程 / 多 Agent
cost、balance、wallet、remote、ssh、subagent、teams、agent|峰谷钱包计费、远程 SSH、Claude Code·Codex 子代理
P1
|工作台与会话效率
sidebar、context、archive、skills、TUI|better-sidebar、context 看板、skills 管理
P2
|模型接入与办公
vision、OCR、office、docx、订阅路由|modlens 等视觉桥、Office 预览编辑
P3
|纯外观 / 皮肤 / 桌宠
skin、theme、wallpaper、pet、whale widget|可玩,但别当第一批必装

dsh.so 首页还有 Editor picks / Most-starred / Most downloaded。下载量能说明「很多人试过」,不能说明「适合你当前痛点」。筛选口诀就一句:痛点匹配 × L4/L5 × 源仓库近 30 天还有提交 × 你看得懂它要的权限。

plugin.dshdesk.com 的「主题与外观 461」看着不少,但对搜一搜读者几乎不贡献完读——把时间留给「工具与能力」那几千条。

07避坑清单(装前 60 秒 + 装后 30 秒)

▪装前

1. 先确认 dsh.bundle

bash

npm view <pkg> dsh.bundle

或打开仓库 package.json。没有 dsh.bundle.patch,就别指望它变成 Profile 层。

2. latest 可能是空壳

昨日子代理稿踩过的坑:官方 @deepseek-ai/dsh-subagent-* 的 npm latest 曾长期指向只有 README 的空包,完整实现在 next / 具体版本号。表现往往是:

text

declares no dsh.bundle — installed as a plain dependency, not a profile layer

导航站抄完命令后,再保险跑一遍:

bash

npm view <pkg> dist-tags --json

npm view <pkg>@<version> dsh.bundle

3. GitHub 源默认不可信执行 prepare:第一次 add 失败并提示 allowBuilds 时,先读源码再授权;能钉 commit 就钉。

4. 验证等级不够就别当「已验证可跑」:L1–L2 只是「找到了」;能力类优先 L4+,关键路径优先 L5 + Low risk + Active。

5. 装饰皮肤降权:Appearance 分区热闹 ≠ 值得占用你的第一周。账号数据上装饰类接近 0。

6. 分清「生态应用」与「可 dsh plugin add 的 bundle」:Desktop 客户端、某些聚合壳常要走各自发布渠道;在 dsh.so 上它们会标明 ecosystem app,安装槽链到仓库而不是一条 add 命令。

▪装后

7. --dump-config 验收:看不到 # == <包名> → 检查 plain dependency、profile 名、是否需重启 dsh web。

8. 权限与凭据:IM 桥、远程、订阅、钱包类尤其要看 token / 出网 / 是否读写会话。扫描提示「External credentials: none detected」只是静态结论的一种。

9. 一次只加 1~2 个能力包:出问题才好二分。先堆十个皮肤再查启动失败,成本最高。

08推荐操作流(可照抄)

text

痛点一句话(例:想看会话花费)

    ↓

dsh.so 搜索关键词 → 打开详情

    ↓

看 L4/L5、Risk、Health、源仓库链接

    ↓

复制安装命令;必要时 npm view 核对 dsh.bundle 与 dist-tags

    ↓

dsh plugin --profile web add …

    ↓

dsh --profile web --dump-config | 确认层标记

    ↓

重启 / 刷新 Web UI → 用最小场景验收

若你更懒、且接受第三方市场壳:

bash

dsh plugin --profile web add dsh-plugin

# 重启 dsh web → 设置 → 插件市场

# 仍建议:对关键插件回到 dsh.so 核验 L4/L5

0930 秒行动清单

1. 打开官方安装教程,确认会用 dsh plugin --profile web add … 与 --dump-config。

https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish

2. 打开 dsh.so,按痛点搜索;只从 L4/L5 卡片复制命令。

https://www.dsh.so/

3. 需要分类刷列表或钉 commit 的 GitHub 安装时,对照 plugin.dshdesk.com。

https://plugin.dshdesk.com/

4. 想应用内点装:dsh plugin --profile web add dsh-plugin,重启后进设置页。

5. 装前再跑:npm view <pkg> dsh.bundle + 看源仓库最近提交。

6. 第一周只装 1~2 个能力类(计费 / 远程 / 子代理 / 视觉里选你真缺的),皮肤主题全部延后。

10一手来源(撰稿日已复核)

1. dsh.so(首页规模与 Last updated)

https://www.dsh.so/

2. Verification levels(L1–L5;对照 dsh 0.1.7-rc.2)

https://www.dsh.so/verification/

3. dsh-cost-meter(安装命令与 L5 示例)

https://www.dsh.so/artifact/dsh-cost-meter/

4. dsh-plugin-product-subagents(另一条 npm + L5 示例)

https://www.dsh.so/artifact/dsh-plugin-product-subagents/

5. plugin.dshdesk.com(约 12,398;dsh.bundle / verifiedCommit)

https://plugin.dshdesk.com/

6. dsh-plugin.org(约 11,516;社区目录定位)

https://dsh-plugin.org/

7. Plugin Hub 安装命令页

https://dsh-plugin.org/plugins/dshplugin/dsh-plugin-hub

8. dshplugin/dsh-plugin-hub

https://github.com/dshplugin/dsh-plugin-hub

9. 官方安装教程(站点版)

https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish

10. 官方 publish.md(仓库文档)

https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/develop/basic/publish.md

11. deepseek-ai/deepseek-harness

https://github.com/deepseek-ai/deepseek-harness

12. 社区 FAQ 复述(非官方,可作对照)

https://dshdocs.com/faqs/how-to-install-plugins-in-deepseek-harness/

— END —

我是 夜雨飘零,关注 AI 工具落地与可搜实用技巧。

如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见。

相关学习资料