ARTICLE · 1123751
DeepSeek Harness 插件怎么找、怎么装、怎么避坑?社区导航站对照(dsh.so / plugin.dshdesk.com / 官方文档)
装完 DeepSeek Harness(DSH)最常见的卡点,不是「不会跑」,而是不知道去哪找靠谱插件、命令怎么抄、装完为何没生效。本文对照官方安装机制与三家社区导航(dsh.so、plugin.dshdesk.com、dsh-plugin.org / Plugin Hub),把「找 → 抄命令 → 验证 → 避坑」写成可照做的清单。撰稿日 2026-09-29(Asia/Shanghai);页面数字以当日快照为准,导航站会滚动更新。
—— 夜雨飘零
01今日下午为什么写这个
错开约束:今早已经发过 DeepSeek V4.1 Flash 硬核解读;昨日下午是 Claude Code / Codex 子代理三路线;昨日上午远程 SSH;前日下午峰谷计价 × 钱包计费。下午回到账号主航道——可搜索刚需 + Harness 痛点第 2 档「插件导航合集」。
装了 DSH 的人,下一步几乎都会问同一句:「插件去哪找?哪些可信?npm 和 GitHub 怎么装?」 官方仓库把架构做成「一切皆插件」,但并不运营一个唯一官方插件商城;社区于是长出多家导航 / 注册表 / 应用内市场壳。名字都带 DSH,职责却不一样——有的做验证,有的做目录,有的做「设置页一键装」。分不清,就会:
1. 在皮肤主题区空转半天,真正能省钱、能远程、能多 Agent 的包反而没装上;
2. 复制了一条「看起来成功」的安装命令,Profile 里却没有挂层;
3. 把「星星多 / 下载多」当成「适合我」,忽略验证等级与源仓库健康度。
本文只解决导航与安装方法论;钱包、SSH、子代理等能力插件可以举例点名,不再展开复述安装细节(见往期)。

— dsh.so 站点 Open Graph(原文资产,非 AI 生成)
02先给 30 秒结论
03官方怎么装插件:先把三个词对齐
依据官方教程「打包与安装插件」(中英文路径同源;仓库文档见 docs/user/develop/basic/publish.md):
官方文档:
https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish
| bundle(组合包) | |
| profile | |
| dsh plugin |
两句硬规则:
1. 组合包回答「这个包贡献什么」;profile 回答「这套配置由哪些组合包按什么顺序组成」。 没有东西同时是两者。
2. 没有 dsh.bundle 的包仍可能装成普通依赖,但 dsh plugin 会警告且不激活任何层——界面上就像「白装」。
▪常用安装源(可复制)
Web UI 场景把 profile 写成 web(一次性任务可用 headless):
# 1) npm 包名(预构建产物,最省事;导航站多数卡片是这种)
dsh plugin --profile web add <npm-package-name>
# 2) GitHub(拉的是源码,不是构建产物)
dsh plugin --profile web add github:owner/repo
# 更稳:钉 commit,避免分支被后来推送悄悄改掉
dsh plugin --profile web add github:owner/repo#<commit>
# 3) 本地 checkout / 预打包 tarball(跳过 git prepare 授权麻烦)
dsh plugin --profile web add ./my-plugin
dsh plugin --profile web add ./my-plugin-0.1.0.tgz
# 4) 卸掉
dsh plugin --profile web remove <package-name>
# 5) 装完先别盲启:看层有没有挂上
dsh --profile web --dump-config
# 输出里应出现类似 "# == <包名>" 的层标记
▪加载顺序(后层可整行覆盖前层)
官方文档写明,生效配置在空根之上按以下顺序组合:
1. dsh.profile.bundles 所列各组合包 patch(先 @deepseek-ai/dsh-base,再按加入顺序);
2. profile 自己的 cordis.patch.yml;
3. 机器级 $DSH_HOME/cordis.patch.yml;
4. 每个 --patch overlay(按 argv 顺序)。
后应用的层按行胜出,且 patch 替换整行 config,不做深度合并。所以:用户可以在自己的 profile patch 里覆盖插件默认值,而不改第三方包。
▪GitHub 安装的那道坎(官方原文口径)
•git 安装不会自动跑作者的 build 脚本;TypeScript 包若没预构建,加载会失败。
•作者应提供自包含的 prepare;用户侧 pnpm ≥10 默认拒绝执行,直到你在该 profile 的 pnpm-workspace.yaml 写入 allowBuilds: <包键>: true。
•把 allowBuilds 当成「允许这段代码在安装时于本机执行」——且不在 agent 沙箱内。只对源码可信的包授权,并钉 commit。
•不想授权:改用 npm 预构建包 或 pnpm pack 的 tarball。

— deepseek-ai/deepseek-harness GitHub Open Graph(官方仓库图;撰稿日约 23.9 万 stars)
04社区导航站对照:三家分别解决什么
官方核心开源、不接社区 PR、也不自建「唯一官方插件注册中心」——社区导航因此分流。下面数字均取撰稿日页面;以你打开时的实时页为准。
▪总表
| 站点 | dsh.so |
| 站点 | plugin.dshdesk.com |
| 站点 | dsh-plugin.org + Plugin Hub |
▪怎么选导航,而不是「三家全刷」
1. 先定痛点关键词(cost / remote / subagent / vision / memory),不要从「主题皮肤」分区开始逛。
2. 用 dsh.so 做可信度闸门:同一插件若只有 L1–L2,或 Risk 偏高、Health 已 inactive,先跳过。
3. 用 plugin.dshdesk.com 做分类与钉 commit:尤其当你只能拿到 GitHub 源、又希望安装命令可复现时。
4. 用 Plugin Hub 做「懒人路径」:适合已经熟悉 Web UI、不想来回切终端的人;Hub 数据与 dsh-plugin.org 同源日更,但装 Hub 本身也是第三方 bundle,同样要看源仓库。
三家都不是「官方代发渠道」。最终在你机器上跑起来的,永远是 pnpm 装进 profile 的那份代码。

— plugin.dshdesk.com 站点 OG / Logo(原文资产)

— dsh-plugin.org 站点 Open Graph(原文资产)
05dsh.so 的 L1–L5:装前先看懂这一格
规则页:Verification levels(页面标注当前对照 CLI 含 dsh 0.1.7-rc.2)。
https://www.dsh.so/verification/
| L1 Found | |
| L2 Structured | |
| L3 Install Spec | |
| L4 Install Tested | |
| L5 Run Tested |
站点还强调几条诚实规则,写进你的决策习惯很有用:
•标签从不静默升级:没测过就不能自称更高档;未测试 ≠ 失败。
•L4/L5 带 dsh 版本作用域:在 0.1.7-rc.2 过测,不自动等于下一个版本仍过;旧结论会变 stale。
•生态应用(Desktop / 某些 Web 壳) 常标 L5 · Ecosystem app,不走dsh plugin add,安装入口链到源仓库。
•安全扫描是自动化静态分析,不是人工审计;「Low risk / Vet PASSED」是第一道滤网,不是免责金牌。
▪命令长什么样(示例,不展开功能)
计费向 dsh-cost-meter 在 dsh.so 详情页给出:
https://www.dsh.so/artifact/dsh-cost-meter/
dsh plugin --profile web add dsh-cost-meter
撰稿日该条目标注 L5 · Run tested、Trust Gold(具体插件版本与矩阵以页面为准;新版本未必逐个重测)。多 Agent 向的 dsh-plugin-product-subagents 同样是 npm 通道 + L5 示例:
dsh plugin --profile web add dsh-plugin-product-subagents
这两条只示范「从导航站抄命令」的形态;完整能力与坑位见往期下午稿,本文不复述。
06选型清单:先装「能干活」的,少碰纯装饰
结合本账号近 7~30 天阅读结构(约八成流量来自搜一搜;工具 / Skill、Harness 痛点更高;装饰主题接近 0),逛导航时建议这张优先级表:
| P0 | |
| P1 | |
| P2 | |
| P3 |
dsh.so 首页还有 Editor picks / Most-starred / Most downloaded。下载量能说明「很多人试过」,不能说明「适合你当前痛点」。筛选口诀就一句:痛点匹配 × L4/L5 × 源仓库近 30 天还有提交 × 你看得懂它要的权限。
plugin.dshdesk.com 的「主题与外观 461」看着不少,但对搜一搜读者几乎不贡献完读——把时间留给「工具与能力」那几千条。
07避坑清单(装前 60 秒 + 装后 30 秒)
▪装前
1. 先确认 dsh.bundle
npm view <pkg> dsh.bundle
或打开仓库 package.json。没有 dsh.bundle.patch,就别指望它变成 Profile 层。
2. latest 可能是空壳
昨日子代理稿踩过的坑:官方 @deepseek-ai/dsh-subagent-* 的 npm latest 曾长期指向只有 README 的空包,完整实现在 next / 具体版本号。表现往往是:
declares no dsh.bundle — installed as a plain dependency, not a profile layer
导航站抄完命令后,再保险跑一遍:
npm view <pkg> dist-tags --json
npm view <pkg>@<version> dsh.bundle
3. GitHub 源默认不可信执行 prepare:第一次 add 失败并提示 allowBuilds 时,先读源码再授权;能钉 commit 就钉。
4. 验证等级不够就别当「已验证可跑」:L1–L2 只是「找到了」;能力类优先 L4+,关键路径优先 L5 + Low risk + Active。
5. 装饰皮肤降权:Appearance 分区热闹 ≠ 值得占用你的第一周。账号数据上装饰类接近 0。
6. 分清「生态应用」与「可 dsh plugin add 的 bundle」:Desktop 客户端、某些聚合壳常要走各自发布渠道;在 dsh.so 上它们会标明 ecosystem app,安装槽链到仓库而不是一条 add 命令。
▪装后
7. --dump-config 验收:看不到 # == <包名> → 检查 plain dependency、profile 名、是否需重启 dsh web。
8. 权限与凭据:IM 桥、远程、订阅、钱包类尤其要看 token / 出网 / 是否读写会话。扫描提示「External credentials: none detected」只是静态结论的一种。
9. 一次只加 1~2 个能力包:出问题才好二分。先堆十个皮肤再查启动失败,成本最高。
08推荐操作流(可照抄)
痛点一句话(例:想看会话花费)
↓
dsh.so 搜索关键词 → 打开详情
↓
看 L4/L5、Risk、Health、源仓库链接
↓
复制安装命令;必要时 npm view 核对 dsh.bundle 与 dist-tags
↓
dsh plugin --profile web add …
↓
dsh --profile web --dump-config | 确认层标记
↓
重启 / 刷新 Web UI → 用最小场景验收
若你更懒、且接受第三方市场壳:
dsh plugin --profile web add dsh-plugin
# 重启 dsh web → 设置 → 插件市场
# 仍建议:对关键插件回到 dsh.so 核验 L4/L5
0930 秒行动清单
1. 打开官方安装教程,确认会用 dsh plugin --profile web add … 与 --dump-config。
https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish
2. 打开 dsh.so,按痛点搜索;只从 L4/L5 卡片复制命令。
https://www.dsh.so/
3. 需要分类刷列表或钉 commit 的 GitHub 安装时,对照 plugin.dshdesk.com。
https://plugin.dshdesk.com/
4. 想应用内点装:dsh plugin --profile web add dsh-plugin,重启后进设置页。
5. 装前再跑:npm view <pkg> dsh.bundle + 看源仓库最近提交。
6. 第一周只装 1~2 个能力类(计费 / 远程 / 子代理 / 视觉里选你真缺的),皮肤主题全部延后。
10一手来源(撰稿日已复核)
1. dsh.so(首页规模与 Last updated)
https://www.dsh.so/
2. Verification levels(L1–L5;对照 dsh 0.1.7-rc.2)
https://www.dsh.so/verification/
3. dsh-cost-meter(安装命令与 L5 示例)
https://www.dsh.so/artifact/dsh-cost-meter/
4. dsh-plugin-product-subagents(另一条 npm + L5 示例)
https://www.dsh.so/artifact/dsh-plugin-product-subagents/
5. plugin.dshdesk.com(约 12,398;dsh.bundle / verifiedCommit)
https://plugin.dshdesk.com/
6. dsh-plugin.org(约 11,516;社区目录定位)
https://dsh-plugin.org/
7. Plugin Hub 安装命令页
https://dsh-plugin.org/plugins/dshplugin/dsh-plugin-hub
8. dshplugin/dsh-plugin-hub
https://github.com/dshplugin/dsh-plugin-hub
9. 官方安装教程(站点版)
https://deepseek-harness.github.io/deepseek-harness/develop/basic/publish
10. 官方 publish.md(仓库文档)
https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/user/develop/basic/publish.md
11. deepseek-ai/deepseek-harness
https://github.com/deepseek-ai/deepseek-harness
12. 社区 FAQ 复述(非官方,可作对照)
https://dshdocs.com/faqs/how-to-install-plugins-in-deepseek-harness/
— END —
我是 夜雨飘零,关注 AI 工具落地与可搜实用技巧。
如果你觉得今天这篇有收获,欢迎点赞、在看、转发三连,我们下篇见。