乐于分享
好东西不私藏

DSH 插件市场:在 DeepSeek Harness 设置里安全地装 2200+ 个

DSH 插件市场:在 DeepSeek Harness 设置里安全地装 2200+ 个

DSH 设置里的插件市场:2211 个插件、九个分类、搜索与新鲜度

DeepSeek 的智能体框架 dsh 拿出了一个官方插件系统,可官方仓库自己一直没给"去哪找插件、怎么装才安全"。有人补了这块空缺——一个仓外可安装的 bundle,叫 DSH 插件市场,让 dsh 自身的设置界面里直接长出一个能浏览、审阅、装插件的市场。

 它不是 dsh 的一行源码改动,也不是独立 Web 产品。装进 web profile 后,dsh 的 Host Loader 挂载它,浏览器入口注册到"设置 → 插件 → 插件市场",界面语言跟随 dsh 自动中英切换。 

收录规模与信任内核

目录不是手抄的:GitHub Actions 每日扫一遍所有带 dsh-plugin topic 的仓库,目前吃了 2200+ 个插件,按九个类别归类(主题、记忆、用量、技能、安全、消息渠道、界面、工具、模型接入)。浏览不需要任何 GitHub 账号或 Token。

真正抓住我看点的是它的安装信任模型——基于证据而非"看起来能装"。扫描器会证明每个插件在固定 40 位 commit 上哪些安装目标真实存在:

可自动安装目标都在固定 commit 的 git tree 里 → pnpm add --ignore-scripts,第三方生命周期脚本绝不运行

需确认脚本目标缺失但声明了脚本 → 审核页逐字展示脚本,你显式勾选同意后才 --allow-build 跑一次,不写入 allowBuilds、不持久化

手动安装都不满足 → 只给仓库链接,市场不执行任何东西

一句话:一键安装是"已证明可装",不是"大概能装"。失败回滚 profile manifest、lockfile 与 workspace 配置。

插件详情页:用途、新鲜度与活跃度证据、社区评分,安装面板经过能力预检

整合包:策展,不刷星

整合包是一份插件策展清单——仓库同时带 dsh-plugin 和 dsh-plugin-pack 两个 topic,并放一份 dsh.pack.json 列出 1–50 个 owner/repo。一次审阅装出一套能力基线。

它特意做了两个反直觉决定:一是整合包不放权——需脚本审阅的插件还是要进详情页单独同意,手动项保持手动;二是整合包永不按 star 排序——作者说得很直白,按 star 排只会奖励"把最高星插件塞进包里",那是换了皮的星榜不是策展。排序走编辑精选 + 新鲜度,宁缺毋滥。

整合包卡片前置展示诚实的安装构成,比如"7 一键 · 1 需审脚本 · 1 手动",按扫描时的目录事实把它算清,不糊弄。

整合方案视图:策展的 DSH 分类星数榜首整合包,前置展示安装构成

整合包详情页:逐项状态与诚实的可自动安装计数,代用户做任何同意

把权限交给 Agent,仍然逐手放行

市场对 agent 原生开放:Host 插件注册四个工具——检索、详情、安装、手动指南——DSH agent 在任何会话里都能调。安装走和 WebUI 完全相同的 plan→execute 管线,每次调用都要人工一次性批准,提示里带插件名、固定 commit 与风险信号,同意绝不持久化、绝不批量代授。需脚本审阅的条目对 agent 设计性拒绝,逐字审阅留在设置页;手动条目它绝不执行,guide 工具只抓取仓库自带的安装说明,交给 agent 在会话既有权限下走普通 shell 跑。

 dsh plugin --profile web add @w2112515/dsh-plugin-marketplace # 或固定 commit(本仓库提交了 lib/,不会在你机器上跑 prepare): dsh plugin --profile web add github:w2112515/dsh-plugin-marketplace#<40位commit> 

隐私:刻意没有能收集数据的服务器

这是少见的态度——市场只读一份静态目录(GitHub Pages 上的 JSON),活源信号只用 GitHub 公开的 stars。不统计安装次数、没有遥测、没有分析端点,连可以收集它们的服务器都刻意不做。每个安装决定都发生在你自己机器上。

评分借 GitHub 原生 reaction:每个插件在评分 issue 下有个投票评论,点 👍/👎 即投票,一票对一账号,全程只在 GitHub 上发生、客户端只读、市场不持凭证。详情页展示总评分加近 90 天两个窗口,不满 10 票不出结论。

值得闪光的地方

  • GitHub Actions 日扫 + 整理 2200+ 插件,撞 1,000 条上限就按创建时间窗口递归拆
  • 九分类体系:显式 dsh-category-* topic 优先,没信号诚实留在"未分类"
  • 能力预检 → 短期审核 plan → 确认执行,失败回滚;同意逐字、逐次、绝不持久化
  • Agent 调用走同一条管线,权限边界和 WebUI 一样严
  • 仓库提交构建后 lib/,普通安装不会在你机器上跑 prepare
https://github.com/w2112515/dsh-plugin-marketplace