插件商店
Plugin Store for DeepSeek Harness (DSH): a graphical app-store inside the Harness Web UI — browse, search and one-click install GitHub dsh-plugins (topic:dsh-plugin / #dsh-plugin repos), with local ratings, dependency impact graphs, audit logging and a plugin scaffold guide.
これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。
dsh-plugin-hub — DeepSeek Harness 插件商店
一个深度集成于 Harness Web UI 的图形化插件商店:在原生界面中浏览、搜索、一键安装
GitHub 上的 DSH 插件(来源限定为标记 topic: dsh-plugin 或 #dsh-plugin 的仓库),
并内置本地评分评论、依赖拓扑评估、操作审计日志与插件开发脚手架引导。
功能总览
| 功能 | 说明 |
|---|---|
| 主界面入口按钮 | 侧边栏底部「插件商店」按钮,与常规功能按钮同尺寸(宽 34px / 窄栏 36px 圆形) |
| 图形化商店 | 卡片式列表:图标、名称、简介、开发者、评分、下载量;支持按 工具 / Agent / UI / 数据处理 分类筛选,按名称或描述关键词搜索,按评分 / 下载量 / 最近更新排序 |
| 插件详情页 | 完整 README、使用说明、版本历史(GitHub Releases)、依赖信息、截图;一键安装 / 卸载 / 启用 / 禁用,全程无需命令行 |
| GitHub Token 配置 | 设置页提供私人 Token 配置入口,缓解 GitHub API 限频(匿名搜索 10/min → 30/min,核心 60/h → 5000/h) |
| 定时镜像同步 | 定期将 topic:dsh-plugin / #dsh-plugin 仓库元数据同步至本地 SQLite 数据库($DSH_HOME/storages/plugin-store/),搜索加载不受网络与限频影响;支持手动「立即同步」 |
| 本地评分与评论 | 企业内部用户可对插件 1-5 星打分并撰写使用反馈,与 GitHub 数据互补形成内部口碑(仅本机/本企业可见) |
| 依赖拓扑图 | 详情页可视化展示该插件依赖的底层库(红色入边)与被哪些上层插件依赖(蓝色出边),辅助卸载前评估影响范围 |
| 操作审计日志 | 完整记录谁在什么时间执行了安装、卸载、启用、禁用、评分、Token 配置、镜像同步等操作,可筛选查询,满足企业合规要求 |
| 插件开发脚手架 | 商店内置开发引导入口:插件结构说明、模板与官方文档链接、脚手架命令一键复制,鼓励内部开发者创建插件并打上 dsh-plugin 标签回馈生态 |
| 已安装插件管理 | 「已安装插件」页全新管理界面:系统插件 / 下载插件 / 自创作插件 三大分类,子分组折叠,switch 开关一键启用/禁用(无需卸载),分类级「全部启用 / 全部禁用」,核心组件(18 项基础设施)锁定保护防止误操作 |
| 自创作插件识别 | 本地安装(file: / link: / workspace:)的插件自动归入「自创作插件」分类(含改造他人的插件),显示本地源码路径与发布状态徽章(📦 已发布可跳转 npm/仓库 / 📝 未发布);商店自身同样可在此管理并卸载 |
| 质量门(Quality Gate) | 安装前两道静态检查,从源头防止"装上就崩":① 依赖完整性——扫描入口代码引用的外部模块,未声明且非平台提供(node: / @deepseek-ai/* 白名单)则拦截并自动回滚;② 目录需求——识别插件启动时读取的目录(如 ~/.codex/pets),缺失则安装但保持禁用并明确提示创建目录 |
| 下载来源标注 | 卡片与详情页显示「npm 直装」(绿)或「GitHub 源码」(红)徽标,明确告知安装是否需要代理 |
更新日志
0.1.1(2026-08-15)
- 已安装插件三分类管理:系统插件 / 下载插件 / 自创作插件,子分组折叠 + switch 按钮化开关 + 分类级一键启停 + 18 个核心组件保护
- 质量门:安装前依赖完整性检查(缺依赖自动回滚)+ 启动目录需求检查(缺目录装好禁用,防 deepseek-pet 类崩溃)
- 自创作插件:本地安装(file:/link:/workspace:)自动识别,显示源码路径与发布状态徽章;改造他人的插件同样归入此类
- 商店自身可管理:显示于自创作分类,可一键卸载(强确认)
- 下载来源标注:npm 直装 / GitHub 源码徽标
- 修复:禁用行使用真实 loader entry id;商店同步后可搜到自己
0.1.0(2026-08-14)
- 首个发布:图形化插件商店(浏览 / 搜索 / 筛选 / 一键安装)、本地评分评论、依赖拓扑图、操作审计日志、GitHub Token 配置、定时镜像同步、插件开发脚手架、下载来源标注
架构
- Host 端(Node / Cordis):
lib/host/—PluginStoreService以 Typert Remote(pluginStore命名空间)暴露 17 个远程方法;store-db.ts使用node:sqlite持久化;github.ts负责 GitHub 搜索与镜像同步;installer.ts通过 pnpm 完成安装/卸载,并写入 profile 的cordis.patch.yml,由 Cordis HMR 热加载生效(无需重启)。 - Client 端(React / 浏览器):
lib/client.js— 单文件 bundle,注册sidebar.footer.action入口按钮与settings.section设置页,商店主体为 portal 覆盖层,视觉与原生设置对话框一致(复用--dsw-*主题变量)。 - 契约:
lib/contracts/remote.js— zod v4 共享 wire 契约,同时导出TYPERT_REMOTE(客户端挂载)与TYPERT(host 端注册)。
安装
# 方式一:npm 已发布,直接安装(推荐)
dsh plugin --profile web add dsh-plugin-hub
# 方式二:本地构建后安装(开发调试用,需要 node >= 22.19 与 pnpm)
pnpm install
pnpm build # 产出 lib/host/*.js 与 lib/client.js
dsh plugin --profile web add <本包目录>
安装后侧边栏底部会出现「插件商店」按钮。首次使用请先在商店「设置」页点击 「立即同步」,将 GitHub 上的 dsh-plugin 仓库镜像到本地数据库。
开发
pnpm build:host # tsc 编译 host 端
pnpm build:client # esbuild 打包 client bundle
pnpm typecheck
目录
src/
contracts/remote.ts # zod 共享契约(TYPERT_REMOTE / TYPERT)
host/
index.ts # PluginStoreService(Typert Remote 服务 + 定时同步)
store-db.ts # SQLite 本地数据库(镜像缓存 / 评分 / 审计)
github.ts # GitHub 搜索 + 镜像同步管道
installer.ts # pnpm 安装/卸载 + profile 补丁热加载
quality-gate.ts # 质量门:依赖完整性 + 启动目录需求检查
client/
index.tsx # 入口注册(按钮 / 设置页 / locale)
StoreApp.tsx # 商店模态框外壳
views.tsx # 发现 / 详情 / 已安装 / 设置 / 审计 / 脚手架
graph.tsx # 依赖拓扑 SVG
markdown.tsx # 轻量 markdown 渲染
settings-section.tsx# 原生设置页(Token / 镜像)
store.css # 样式(--dsw-* 主题变量)
许可
MIT
セキュリティとインストールエビデンス
このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。
公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。
リポジトリは MIT ライセンスを宣言しています。
過去180日以内にコードの更新があります。
再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。
確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。