AKS1st/dsh-skill-manager
DSH web plugin: a Skill Manager page in the settings panel browsing system / user / workspace / preset skills, with file-tree editing, zip import/export, and delete (system skills read-only).
This is a DeepSeek Harness (DSH) plugin. Review its GitHub README, installation information, maintenance status, and public security signals here.
dsh-skill-manager
一个 DSH Web 插件,在设置面板(从侧边栏底部的「设置」入口打开)中新增「技能管理」页面。它展示当前部署可见的全部技能,按 系统 / 用户 / 工作区 / 预设 四类分组,无需手动操作文件系统即可管理:
- 浏览 — 展开技能查看其目录文件树;系统(bundled)技能只读,用户与工作区技能可完整管理。
- 编辑 — 点击文件打开查看/编辑窗口,直接修改技能内容。
- 导入 — 上传 zip 技能包,安装到你的用户技能目录或任意工作区(空白工作区也显示,排在最后)。
- 导出 — 将任意技能下载为 zip,只读技能也可导出。
- 删除 — 两步确认后删除可写技能。
截图
设置面板内的「技能管理」页面:

文件编辑窗口(点击文件即可打开):

安装
dsh plugin --profile web add https://github.com/AKS1st/dsh-skill-manager
dsh web # 重启 web 服务使配置生效
直接从 GitHub 仓库安装(pnpm git 源安装)。
工作原理
插件由两部分配合工作:
- 服务端(运行在 dsh 服务进程里,
src/index.ts):读取 dsh 已经认识的技能,提供给页面展示,并处理页面触发的文件操作——列出某个技能的文件、读取或保存文件、导入 zip、导出技能、删除技能。写入和删除只允许用于用户与工作区技能;系统技能(dsh 自带的)与预设提供的技能只读。 - 浏览器端(设置面板页面,
src/client/):把技能目录按 系统 / 用户 / 工作区 / 预设 分组展示。工作区与预设以可折叠分组显示(空白工作区也显示,排在最后,作为导入目标)。点击技能行展开其文件树;点击文件打开编辑器。用户栏目与每个工作区标题都有「导入」按钮(上传 zip);每个技能行都有「导出」(下载 zip);可写行另有「删除」(两段式确认)。所有样式都使用 dsh 的主题 token,页面随明暗模式切换。
全部是增量添加,无需改动 dsh 本身。
模型体验
- Token 影响:本插件不向模型暴露任何 token。页面是面向用户的浏览器界面,只读取模型本来就能看到的同一个技能目录;文件编辑由用户发起,不是模型动作。
- KV-cache:无。
开发
pnpm run check # tsc --noEmit
pnpm run build # tsc + tsdown(lib/index.js、lib/client.js、lib/invariant.js)
pnpm run test # vitest
@deepseek-ai/* 包声明在 devDependencies 中;运行时从加载该插件的 dsh 安装中解析。客户端打包脚手架(tsdown.client.ts + build/web/src/platform.ts)是从 harness 复制的快照,保证仓库可以独立构建。
Security & install evidence
This score is based solely on public repository metadata and the install evidence registered here — it is not a code security audit.
From a public plugin catalog, linked to a public GitHub repository.
The repository declares the MIT license.
Code updates within the last 180 days.
No verifiable install metadata registered yet — please review the repository instructions manually.
The inspected package metadata declares no install lifecycle scripts.