DeepSeek Harness 开源才 5 天,GitHub 上带 dsh-plugin 标签的仓库已经破千,一个插件索引网站两天拿了近 3000 星,桌面版 40 小时迭代两个大版本。这速度确实疯。但作为前几天刚写过 DSH 迁移的 Hermes 老用户,我更想聊聊繁荣背后的几个真相——包括一个被大部分人忽略的安全坑。
▲ 5 天爆发数据:从 0 到 1000+ 的时间线
一、先看一组数字:这不是"慢慢长",是"炸开"
▲ 1169 个插件的 awesome 网站实测(搜索框 + 14 分类 chips)
我先把这几天能拿到的数据摆出来:
- 8 月 13 日晚,DSH 开源当天,社区插件索引仓库才刚出现
- 8 月 14 日,收录 288 个插件仓库
- 8 月 15 日,打 dsh-plugin 标签的仓库超过 700 个
- 8 月 16 日,一个叫 awesome-dsh-plugin 的索引项目冲到近 3000 星、600+ Fork,解析出 880 个条目 - 到今天我写这篇,dsh-plugin 标签下已经 1000+ 个仓库
五天,从 0 到 1000+。我翻了它的网站构建日志,里面有一行:
768 entries parsed across 2 locales也就是说,这 880 个插件条目是中英双语双份维护的。这不是十几个开发者做零散小工具,是 UI、模型、记忆、工具、工作流、自动化、通知、开发运行时、甚至娱乐这些方向,几乎每个方向都有人开始填坑了。
二、这个"awesome 列表"本身,就已经不是传统 awesome 了
▲ awesome-dsh-plugin 仓库主页:6.9k stars,1395 commits,984 forks
大家熟悉的 awesome 项目长什么样?一个超长 README,按分类堆链接,就完了。
awesome-dsh-plugin 已经完全不是这个物种了。
我扒了它的仓库结构,发现每个插件都有自己的独立数据文件:
data/plugins/ 01Virex__dsh-status-rotator.yml 1624318455__dsh-plugin-tts.yml a179-sanae__dsh-auto-collapse.yml ...它已经把插件划成了 14 个方向:
▲ 1000+ 插件三股势力 + 生态自攻防
三、社区到底在写什么插件?三股势力
我把这 1000+ 个插件粗略分了三派:
实用派——正经增强能力:
- dsh-agent-teams:在会话里快速组建多 Agent 协作团队,自动当"团队主管" - DSH Better Sidebar:把侧边栏改成完整工作台,文件编辑器、终端、Git 面板、子代理管理全塞进去 - dsh-memory-evolve:跨会话长期记忆,让 Agent 记得上次的事 - dsh-plugin-claude-bridge / dsh-claude-move:把 Claude Code 的配置和技能迁过来 - dsh-TUI:把交互换成 Claude Code 风格的全屏终端,像素鲸鱼顶栏
玩梗派——纯属会玩:
- dsh-ui-whale:在标题栏养一只像素鲸鱼,空闲眨眼,思考时游动,回合结束喷水 - whale-girl:QQ 宠物形态的鲸鱼娘桌宠,能拖拽、能投喂、能互动 - dsh-minigames:18 款小游戏合集(俄罗斯方块、贪吃蛇…) - dsh-ads:给界面加上 2005 年中式网站风格的侧栏广告,连关闭按钮的点击区域都故意做得比看着小——纯抽象艺术
元派——这才是最有意思的:
- dsh-market:把"插件市场"做成了插件,在 DSH 里直接浏览、搜索、安装、更新插件 - dsh-find-plugin:让 Agent 根据"我想要一个终端 UI"这种需求,自己去 GitHub 搜带 dsh-plugin 标签的项目
看到没?插件市场变成了插件,插件搜索也变成了插件。你甚至可以让 Agent 帮你找下一件该装的东西。
四、生态自己先完成了一轮"攻防"
最绝的细节在这里:dsh-ads 这个"2005 年广告"插件出现后,索引目录里紧挨着就出现了专门屏蔽它的插件。
广告是插件,去广告也是插件。一个生态发布五天,先自己完成了一轮攻防循环——这个画面本身就是"万物皆插件"最生动的注脚:没有什么是你不能改的,包括别人刚加进去的东西。
五、我实测了一下:装插件原来这么简单
▲ 我实测装的 dsh-market 在 DSH 里的效果(4.1 秒装完)
光看列表容易飘,我直接在自己机器上试装了一个
4.1 秒装完,dshmarket 1.11.0 到手。装的过程本质上是转发给 pnpm 装一个 npm 包——这也就意味着,任何能发布 npm 包的人,都能写一个 DSH 插件。这就是生态能 5 天破千的根本原因:没有 SDK 门槛,没有审核流程,会写 npm 包就会写插件。
不过它也顺手暴露了一个细节:装完有一条 peer 依赖警告——missing peer @deepseek-ai/cordis@^4.0.1。插件和核心框架的版本匹配,目前还是靠"警告"而不是"强制"来兜底。这在快速迭代的预览期,是个隐患。
▲ 我的三个观点(安全/校准/开放哲学)
六、繁荣背后的三个真相(我的观点)
真相一:装插件 = 让第三方代码用你的权限在你的机器上跑。
这是最被忽略、也最该记住的一点。官方 README 里白纸黑字写着:
安装插件会在你的机器上以你自己的权限运行第三方代码。被收录在列表里 ≠ 通过安全审查,安装前请检查源代码。
awesome 列表是社区索引,不是 DeepSeek 官方审核名单。插件本身可以拥有文件、凭据和网络权限。看到"一键安装"四个字之前,先看一眼它要什么权限、代码靠不靠谱。 这跟我之前写 Hermes 时提醒的"权限边界"是同一件事,只是 DSH 把它放大到了整个插件生态。
真相二:大多数人需要的不是"加功能",是"让模型先正常起来"。
社区里有个插件叫 dsh-anchored-standard,做法很有意思:第一轮只给模型看官方 Minimal 风格的 bash 和文件编辑工具,等它完成第一次工具调用后,再开放完整的 Standard 工具目录。作者自称是在"校准模型的启动状态"。
它没有给模型增加任何新能力,但在社区测试里,装了它的项目表现比直接上 Standard 更稳。这提醒我一件反直觉的事:当插件多到让你眼花缭乱的时候,先想清楚自己要解决什么问题。 对很多人来说,当前最需要解决的未必是"加功能",而是先把手头这套跑顺。
真相三:DSH 的插件哲学,和 Hermes 有本质区别。
我前两天写过"Hermes 用户如何学 DSH",其中一个对比是:Hermes 的扩展靠官方 skill 体系,核心是受控的;而 DSH 的官方 README 自己都写了——这个仓库是"一个想法、一个官方展示、一个灵感来源,而不是一个指令"。官方和社区插件被视为同等地位。
这带来一个结果:DSH 的生态速度,是 Hermes 的十倍不止。但也带来一个问题:质量参差、重复度高、安全无人背书。 1000 个插件里,真正的精品可能就几十个,剩下的是趋同的"我也写了一个"。
收个尾
有人把 DSH 叫"Agent 界的 Android",有人叫"Agent 界的 VSCode"。我自己的判断是:它现在更像早期的 npm 生态——自由、爆炸、鱼龙混杂,但确实长出了东西。
对 Hermes 用户,与其面对 1000+ 插件挑花眼,不如直接照这张清单装。我筛了几天,挑出 5 款先装不亏的:
1. dsh-market:装插件的插件
▲ dsh-market 插件 UI 实拍
插件市场本身做成了插件,在 DSH 里直接浏览、搜索、安装、更新插件。这是官方 README 唯一指定推荐的插件,也是我实测里 4.1 秒装完的那个(dshmarket 1.11.0)。装它等于装了一百个插件的入口。
dsh plugin --profile web add dshmarket
2. dsh-memory-evolve:跨会话长期记忆
▲ dsh-memory-evolve 插件 UI 实拍
让 Agent 定期回顾自己的工作记录,把临时经验压缩成永久知识,实现跨会话记忆。解决 DSH 用户最痛的"换个会话就失忆",跑长项目、反复处理同类任务的人必装。
dsh plugin --profile web add dsh-memory-evolve
3. dsh-anchored-standard:让模型先"正常起来"
▲ dsh-anchored-standard 插件 UI 实拍
第一轮只给模型 Minimal 风格工具,等它完成第一次调用后再开放完整 Standard 工具——不加能力,而是校准模型的启动状态。我前面说的"多数人缺的不是功能,是先跑顺"就是它给的启发。社区测试里,装了它的项目表现比直接上 Standard 更稳。
dsh plugin --profile web add dsh-anchored-standard
4. dsh-TUI:Claude Code 风格全屏终端
▲ dsh-TUI 插件 UI 实拍
把 DSH 交互换成 Claude Code 式全屏终端:像素鲸鱼顶栏、流式思考展开、双击 Esc 回退、上下文进度条。咱们 Hermes/Claude Code 老用户零学习成本,无缝切换。
dsh plugin --profile web add dsh-TUI
5. dsh-vision-toolkit:给纯文本模型加一双眼睛
▲ dsh-vision-toolkit 插件 UI 实拍
多模态能力包:带意图的图片问答、长截图 OCR、UI 还原、像素对比——补上 DeepSeek 模型偏文本的短板。要处理截图、文档、设计稿的人值得装。
dsh plugin --profile web add dsh-vision-toolkit
搭配逻辑:入口 + 记忆 + 调优 + 习惯 + 补短板
最后一句提醒:装插件 = 让第三方代码用你的权限跑,装之前先看一眼它要什么权限、代码靠不靠谱。生态的繁荣是好事,但繁荣不等于成熟。1000 个插件里挑出适合你的那 5 个,才是这个生态真正的价值。
---
*注:DeepSeek Harness 处于开发者预览阶段,插件生态变化极快,文中数据(插件数、Star 数)以 2026-08-17 当天 GitHub 为准。装插件命令为本机 2026-08-17 实测输出。*
夜雨聆风