Editor's note

AKS1st/dsh-skill-manager

DSH web plugin: a Skill Manager page in the settings panel browsing system / user / workspace / preset skills, with file-tree editing, zip import/export, and delete (system skills read-only).

This is a DeepSeek Harness (DSH) plugin. Review its GitHub README, installation information, maintenance status, and public security signals here.

dsh-skill-manager

dsh-skill-manager

English · 中文

一个 DSH Web 插件,在设置面板(从侧边栏底部的「设置」入口打开)中新增「技能管理」页面。它展示当前部署可见的全部技能,按 系统 / 用户 / 工作区 / 预设 四类分组,无需手动操作文件系统即可管理:

  • 浏览 — 展开技能查看其目录文件树;系统(bundled)技能只读,用户与工作区技能可完整管理。
  • 编辑 — 点击文件打开查看/编辑窗口,直接修改技能内容。
  • 导入 — 上传 zip 技能包,安装到你的用户技能目录或任意工作区(空白工作区也显示,排在最后)。
  • 导出 — 将任意技能下载为 zip,只读技能也可导出。
  • 删除 — 两步确认后删除可写技能。

截图

设置面板内的「技能管理」页面:

技能管理页面

文件编辑窗口(点击文件即可打开):

文件编辑器

安装

dsh plugin --profile web add https://github.com/AKS1st/dsh-skill-manager
dsh web   # 重启 web 服务使配置生效

直接从 GitHub 仓库安装(pnpm git 源安装)。

工作原理

插件由两部分配合工作:

  • 服务端(运行在 dsh 服务进程里,src/index.ts):读取 dsh 已经认识的技能,提供给页面展示,并处理页面触发的文件操作——列出某个技能的文件、读取或保存文件、导入 zip、导出技能、删除技能。写入和删除只允许用于用户与工作区技能;系统技能(dsh 自带的)与预设提供的技能只读。
  • 浏览器端(设置面板页面,src/client/):把技能目录按 系统 / 用户 / 工作区 / 预设 分组展示。工作区与预设以可折叠分组显示(空白工作区也显示,排在最后,作为导入目标)。点击技能行展开其文件树;点击文件打开编辑器。用户栏目与每个工作区标题都有「导入」按钮(上传 zip);每个技能行都有「导出」(下载 zip);可写行另有「删除」(两段式确认)。所有样式都使用 dsh 的主题 token,页面随明暗模式切换。

全部是增量添加,无需改动 dsh 本身。

模型体验

  • Token 影响:本插件不向模型暴露任何 token。页面是面向用户的浏览器界面,只读取模型本来就能看到的同一个技能目录;文件编辑由用户发起,不是模型动作。
  • KV-cache:无。

开发

pnpm run check   # tsc --noEmit
pnpm run build   # tsc + tsdown(lib/index.js、lib/client.js、lib/invariant.js)
pnpm run test    # vitest

@deepseek-ai/* 包声明在 devDependencies 中;运行时从加载该插件的 dsh 安装中解析。客户端打包脚手架(tsdown.client.ts + build/web/src/platform.ts)是从 harness 复制的快照,保证仓库可以独立构建。

REPOSITORY SIGNALS

Security & install evidence

This score is based solely on public repository metadata and the install evidence registered here — it is not a code security audit.

Traceable source

From a public plugin catalog, linked to a public GitHub repository.

License

The repository declares the MIT license.

Maintenance activity

Code updates within the last 180 days.

Install evidence

No verifiable install metadata registered yet — please review the repository instructions manually.

Install lifecycle scripts

The inspected package metadata declares no install lifecycle scripts.