編集者注

Simidas/dsh-compat

Inspect and compile Claude Code and Codex plugins into auditable DeepSeek Harness bundles.

これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。

dsh-compat

CI npm License

把 Claude Code 和 Codex 插件安全地迁移到 DeepSeek Harness(DSH)。

dsh-compat 会先逐项检查插件,再生成可审计的 DSH Bundle:哪些能力可以直接使用、哪些需要适配、哪些不支持、哪些必须阻断,都会写入机器可读报告。它不会执行源插件脚本,也不会假装宿主专有 Hook、Agent 或权限语义可以无损转换。

30 秒开始

需要 Node.js 22+。

npx dsh-compat inspect ./my-claude-plugin
npx dsh-compat convert ./my-claude-plugin --out ./generated-plugin
npx dsh-compat test ./generated-plugin

审阅生成物后,再按你的 DSH Profile 安装:

dsh plugin --profile demo add -w ./generated-plugin
dsh --profile demo --dump-config

dsh-compat demo

支持范围

组件检查转换结果
Agent Skills通过 ctx.skills 注册,保留静态文件供审计
Markdown Commands适配转为用户可调用的 DSH Skill
MCP stdio适配生成 @deepseek-ai/dsh-mcp-client 配置,凭据值不落盘
MCP HTTP适配规范化为 streamable HTTP,Header 值不落盘
Resources以惰性、可审计资源复制
Hooks在 DSH 行为等价得到验证前保持 UNSUPPORTED
Agents/Subagents在模型、工具、隔离和权限等价得到验证前保持 UNSUPPORTED
LSP只做清单检查
Settings/Permissionsfail-closed,不自动扩大权限

真实插件报告

首批报告来自 Anthropic 官方插件仓库的固定公开 commit,仓库只保存摘要、哈希、兼容结论和人工动作,不复制第三方源码:

完整索引见 reports/real/README.md

安全边界

源插件是不可信输入。转换器不会运行 installpreparepostinstall、Hook、MCP、LSP 或二进制程序;路径穿越、外部符号链接、内联凭据和权限放宽会被报告或阻断。生成 Bundle 仍然需要你在安装前审阅。

开发

pnpm install
pnpm test:all

新增适配规则必须同时提供规则 ID、fixture、兼容报告和必要的安全测试。详细合同见 docs/COMPATIBILITY-CONTRACT.md

状态

当前版本是 Developer Preview,目标适配器固定为 DSH 0.1.0-rc.6。DSH 本身仍可能发生兼容性破坏,报告不能替代目标版本上的行为验证。

许可证

Apache-2.0。第三方源插件和生成物仍受其各自许可证约束,见 NOTICE

REPOSITORY SIGNALS

セキュリティとインストールエビデンス

このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。

出所の追跡可能性

公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。

ライセンス

リポジトリは Apache-2.0 ライセンスを宣言しています。

メンテナンス活動

過去180日以内にコードの更新があります。

インストールエビデンス

再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。

インストールライフサイクルスクリプト

確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。