qing3a/dsh-plugin-verify
system-prompt/assemble → agent/pre-step → agent/request → llm/stream → tools/pre-execute → tools/execute → tools/post-execute → tools/result
이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.
dsh-plugin-verify — Verified DSH Plugins
DSH 插件判定站:每个插件经过同一套运行时验证(7/7 waterfall + tools/result),通过才给 ✅ Verified 徽标。与 awesome-dsh-plugins(全量分级观测)互补:它做 L0-L4 全量观测分级,我们把 L4 运行实测做深(7/7 waterfall + tools/result)。
- 找可信插件:按功能分类浏览,每个插件带 Verified 徽标 + 验证日期 + 可复现报告——证据可复现的运行时验证(7/7 waterfall + tools/result)
- 装得放心:徽标 = 通过了完整 agent 循环审查;附带安装指引与安全提示
- 给插件做判定:插件作者一条命令跑验证拿徽标;顺带帮你发现真实 bug
📑 门户导航
快速路由——按你的身份/目标直达:
| 你的目标 | 跳转入口 |
|---|---|
| 找一个可信插件 | Verified 目录 |
| 不知道装什么、想按场景选型 | 推荐清单(生态选型参考) |
| 投稿你的插件(2 分钟上架) | 插件作者:投稿 |
| 看懂徽标/状态 | 状态体系 |
| 安全安装插件 | 使用者:如何安全安装 |
| 想了解判定凭什么 | 判定规则 |
| 浏览全部资源(方法论/报告/文章/工具) | 资源中心 |
| 提交/维护 | 贡献者 |
| 了解边界 | 边界与免责 |
资源总览——本项目全部资产的陈列入口:
| 资产 | 内容 | 入口 |
|---|---|---|
| 判定站主页 | 分类目录 + 数字卡片 + 投稿 CTA(GitHub Pages) | index.html |
| 验证 CLI | 一条命令跑运行时验证(mock-llm + waterfall + rules[]) | npx dsh-plugin-verify <插件路径> --repo <DSH checkout> |
| 验证方法论 | 无 API Key 验证 waterfall 行为:mock-llm / headless / dump 完整路径 | docs/runtime-validation.md · Discussion 462 |
| 插件规范建议 | 《DSH 插件开发与设计规范建议 v0.1》(每条带依据与踩坑记录) | docs/plugin-standards.md |
| 评审清单 | 人工评审层:官方 defensive-patterns + postmortem 检查点 | docs/review-checklist.md |
| 审核标准 | 评审标准总纲 v0.1.0:P(插件必检)/D(dsh-desktop 基线)/C(官方贡献)三集规则,钉定 mainline 47f94385,含版本规程与溯源修正 | docs/review-standards.md |
| 验证报告 | 9 份可复现报告(插件 commit · mainline commit · 验证日期) | reports/ |
| 文章 | 从零拆解 / 踩坑全记录 / 验证实战 / 判定站从零到跑通(4 篇) | posts/ |
| 投稿系统 | Agent 友好的 6 步投稿 Skill + 自检 gate | skills/submission/SKILL.md |
重要
Verified 徽标 ≠ 官方背书。 判定基于当日 mainline、证据可复现;DSH 每天更新,插件可能漂移,安装前请查看验证日期与插件自身 README。
✅ 状态体系
| 徽标 | 状态 | 含义 | 它不说明什么 |
|---|---|---|---|
| ✅ Verified | 已验证 | 通过完整运行时验证(7/7 waterfall + tools/result),证据可复现 | 非官方背书、非全功能测试、非安全审计 |
| ⏳ 未验证 | 未验证 | 已收录但尚未运行时验证 | 不代表坏,只是还没测 |
| ⓘ 环境边界 | 静态通过、运行时未激活 | headless 判定环境缺其依赖服务(web 重依赖/特定注入),属判定方法边界而非插件缺陷 | 不代表坏;在完整 web profile 下可能工作正常,需换环境复验 |
| ❌ 验证失败 | 失败 | 运行时验证发现问题(有报告) | 不代表永远不可用,修复后可复测 |
每个判定附带四项:插件 commit · mainline commit · 验证日期 · 报告。缺一项即降低信任等级。
🗂 Verified 目录
更新于 2026-08-15 · 判定方法:dsh-plugin-verify CLI
🛠 调试与观测(Debug & Observability)
事件审计、会话诊断、运行观测——让插件作者/开发者看清 harness 内部发生了什么
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| dsh-event-auditor | ✅ | harness 事件流审计面板:事件类型/分发模式/计数;settings 热改 + /audit 命令 + headless dump | 2026-08-14 | view |
🖥 桌面与系统(Desktop & System)
系统级集成:托盘驻留、桌面外壳、原生能力桥接
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| dsh-tray | ✅ | Windows 系统托盘(trayicon exe 宿主,无 native 编译):菜单/通知/headless 降级 | 2026-08-14 | view |
| DSH-better-sidebar | ⓘ | 服务化侧栏框架:右侧栏+底部面板双工作台(文件/编辑预览/内嵌浏览器/真实终端/Git/后台任务);ctx.betterSidebar 服务开放给第三方插件注册 tab/viewer;只注册 settings.section(未碰 single 槽) | 2026-08-15 复验 | — |
🔒 安全与合规(Security & Compliance)
密钥扫描、危险模式检测、合规工具
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| dsh-security-scan | ✅ | Secret & dangerous-pattern scanner(zero deps) | 2026-08-14 | view |
📊 效率与监控(Productivity & Monitoring)
Token 消耗、账户余额、运行指标——成本与资源可见性
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| dsh-balance | ✅ | Web 聊天框实时 Token 消耗估算 + DeepSeek 账户余额(纯 JS,ctx.inject 动态注入) | 2026-08-14 | view |
| dsh-automation | ⓘ | 定时/自动化任务调度:cron 触发、并发限制、人工审批门、历史回放;automationDomainSpec 数据域(依赖 zod/luxon,非 zero-dep) | 2026-08-15 复验 | — |
💻 编码开发(Coding & Development)
代码操作、git 集成、终端、文档生成、工具适配器
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| dsh-repo-context | ✅ | 把 git 状态与仓库规范动态注入 system prompt(section/context/variable,官方缝隙插件) | 2026-08-14 | view |
| falsify-dsh | ✅ | Falsify CLI 适配器:裁决收据(lint / review --json / gate) | 2026-08-14 | view |
| dsh-at-file | ✅ | Codex 风格 @path 引用:对话里 @路径 解析为文件上下文(agent/pre-step 瀑布注入),客户端注入 ui-input-trigger/ui-slots | 2026-08-15 | view |
| dsh-genui | ✅ | ```dsh-ui fence 生成 UI:模型用 DSL 声明界面,client 渲染器 + settings.section 注册 | 2026-08-15 | view |
🧠 模型能力增强(Model Capabilities)
补足基础模型缺失的模态/能力:视觉、多模态理解
| 插件 | 状态 | 说明 | 验证日期 | 报告 |
|---|---|---|---|---|
| ModLens | ✅ | 首个 DSH 视觉插件:聊天直接粘贴图片 → 文本模型获得视觉(image→文本引擎),注入 tools/agents/attachments/llm(入口走 package.json exports 而非 main,实测加载正常) | 2026-08-15 | view |
2026-08-15 收录批次(5 个):dsh-at-file · dsh-genui · dsh-automation · DSH-better-sidebar · ModLens——静态校验(R1 入口形态 + R2 patch YAML)全部通过,运行时验证(7/7 waterfall + tools/result):3 通过升级 ✅(at-file / genui / modlens,报告已附),2 标 ⓘ 环境边界。复验结论(2026-08-15):better-sidebar 本地
pnpm build成功、产物入口形态正确,但 injectwebServer/webRuntime;automation injectstorageDomain等 4 服务 +connection(浏览器 RPC 通道)——两者均依赖 web 环境服务,headless 判定模式无法激活,需浏览器级验证通道(判定站方法论升级项),非插件行为缺陷。静态注意项实测结论:genui 缺name导出(loader 用 entry id 兜底)与 modlens 走exports入口均加载正常,判定站 R1 的检测盲区已用运行时验证补上。
你的插件还没在?拿徽标只要 2 分钟。
🧭 推荐清单(生态选型参考)
不知道装什么?这是从 GitHub
dsh-plugintopic(1700+ 仓库)与社区 awesome 清单(awesome-dsh-plugin · bruc3van/awesome-dsh-plugin · 0xsline/awesome-deepseek-harness)检索整理的分层选型参考(2026-08-15)。它不是判定站验证结论:清单里大多插件未经 7/7 waterfall 运行时验证,只有标注 ✅/ⓘ 的才是判定站已收录项(Verified 目录)。链接已逐一核查真实存在(2026-08-15),⭐ 为核查时点实测值,会随生态增长漂移。
选型原则:先装"管理基建",再按你最痛的一两个场景补,别一次装很多。
🥇 第一优先:先装"管理基建"
| 插件 | 为什么装 |
|---|---|
| dsh-market | 官方社区推荐的插件市场:设置页内浏览/搜索/分类筛选/一键安装,已装插件一目了然 |
| plugin-registry | 可视化插件管理入口 + make-dsh-plugin 开发引导,新手首选 |
| dsh-backup | 一键备份/恢复 DSH 用户数据,定时自动备份,装插件多了之后是救命稻草 |
🥈 日常体验(几乎人人都受益)
- DSH-better-sidebar(⭐1k)— 把侧边栏升级成工作台:内置文件渲染编辑、终端、Git 与子代理。目前最受欢迎的增强。
- dsh-task-status — 后台任务进度 + 实时输出 tail 显示在对话页,构建/下载/测试时不用干瞪眼。
- dsh-notification — 回合完成发桌面通知,可按成功/失败/关键词过滤,长任务不用盯屏。
- dsh-navbar — 长对话快速跳转任意用户消息节点。
- dsh-at-file — 输入框里按
@搜索工作区文件并附进 prompt,免去手动复制粘贴。 - dsh-genui — 在回复中直接渲染图表、表单、Mermaid、3D 场景,且用户操作能回送模型。
- 想要"一次装齐"的可以看 dsh-web-ui(⭐2.4k,生态最高星):任务看板、Git 关系图、皮肤中心、桌面宠物、token 统计一站式合集
🥉 让模型"看得见、搜得到"(纯文本模型的刚需)
- ModLens ✅(⭐1.7k)— 粘贴图片即得 OCR/布局/语义结构化证据,让纯文本模型可靠看图
- modsearch — 搜索网页和 X,返回带引用的结构化证据,与 modlens 组成"看+搜"组合
- dsh-vision-toolkit(⭐405)— 图片问答、长截图 OCR、UI 还原、像素对比,适合前端/视觉任务
- 搜索后端增强:anweat/dsh-web-search-pro(多引擎+缓存)、TonyDua/dsh-web-search-exa(零配置 Exa)
⚙️ 自动化与无人值守
- dsh-loop —
/loop定时循环 - dsh-sentinel — 文件/命令/HTTP/进程/Webhook 事件驱动唤醒,让循环从"定时"升级为"事件触发"
- dsh-auto-continue — 网络波动/超时导致回合失败后自动发"继续"续跑,无人值守必备
🧠 跨会话记忆
- dsh-memory-evolve — 纯插件五轨长期记忆 + 技能自进化,零核心修改、卸载即净
- dsh-mneme — SQLite + 可人工编辑的 Markdown 镜像,记忆透明可改("记忆主权"派)
🔒 安全相关(装第三方插件前建议先有)
- dsh-plugin-vetting — 装插件前静态扫描恶意模式(外传/凭据/混淆),覆盖供应链检查
- dsh-mcpguard — 扫描 skill 与 MCP 配置中的提示注入、同形字、危险 shell
- dsh-permission-rules — Claude Code 风格声明式权限规则(allow/deny/ask)
🎮 可选的乐子(按需)
- whale-girl 桌面宠物
- dsh-minigames 18 款摸鱼小游戏
- dsh-MusicPlayer 网易云音乐播放器
我的建议:不用一次装很多。从 dsh-market + dsh-backup 起步,再加你当前最痛的一两个场景(比如纯文本模型就上 modlens+modsearch;总盯着长任务就上 dsh-task-status+dsh-notification),用几天再扩。
⚠️ 注意:这些全是第三方插件,会在你机器上运行代码。装之前看一眼仓库的源码、许可证和最近更新情况,优先装 Star 高、活跃维护的。安装方式一般是
dsh plugin add <GitHub 仓库>或在市场里一键安装。推荐 ≠ 判定站 Verified——想让清单里哪个插件拿到 ✅ 徽标,走投稿流程,判定站免费帮你跑一遍运行时验证。
🔬 判定规则(透明公开)
为什么是运行时判定:静态检查只能证明"能加载",证明不了"不破坏行为"。waterfall 监听器漏调 next() 会静默吞掉 agent 的默认行为——这类 bug 只有真实循环才暴露。
判定流程(mock-llm 触发完整 agent 循环,tool_call_success → 平台 shell 工具调用——Windows 用 pwsh、非 Windows 用 bash,见 docs/runtime-validation.md 平台边界):
system-prompt/assemble → agent/pre-step → agent/request → llm/stream
→ tools/pre-execute → tools/execute → tools/post-execute → tools/result
通过标准:7/7 waterfall 链完整 + tools/result 收尾(零副作用)+ R3(目标工具真实执行成功——tools/result 载荷 isError:false;目标工具本身 UNKNOWN_TOOL 判失败,postmortem 0002 教训)。
报告怎么读(verify-report.json):
{ "pass": true, "waterfallFound": [7/7 事件], "waterfallMissing": [],
"rules": [{"name":"R1-entry-shape","pass":true,...},{"name":"R2-patch-yaml","pass":true,...},{"name":"R3-tools-result","pass":true,...}],
"detail": "捕获事件: 13 | tools/result: 是" }
pass: true+missing: []+rules[]全pass= ✅ 通过missing列出哪段链没出现 → 定位插件哪个 waterfall 监听器有问题rules[]:R1(入口形态,postmortem 0001 unwrapExports 陷阱)、R2(!!js只在 config 子树,postmortem 0002)、R3(UNKNOWN_TOOL运行时判失败,postmortem 0002 快照教训)——静态规则是确定性信号,最终以运行时判定为准- 每份报告含插件路径、DSH checkout、日期 → 可复现
- 人工评审层:
docs/review-checklist.md(官方 defensive-patterns 7 条 + postmortem 检查点)
📦 资源中心
本项目一切资产的陈列与索引。主页(index.html)是给读者的目录,这里是给开发者/作者的完整资源清单。
方法论文档
| 文档 | 用途 |
|---|---|
| docs/runtime-validation.md | 完整验证方法论:mock-llm / headless / dump 环境变量、平台边界(Windows pwsh vs bash)、"recovered ≠ 工具成功"警示 |
| docs/plugin-standards.md | 《DSH 插件开发与设计规范建议 v0.1》:官方源码分析提炼,每条带依据与踩坑 |
| docs/review-checklist.md | 人工评审层:官方 defensive-patterns 7 条 + postmortem 0001-0004 检查点 |
| docs/review-standards.md | 评审标准总纲 v0.1.0:P(插件必检)/D(dsh-desktop 基线)/C(官方贡献)三集规则;R1/R2/R3 的统一索引;钉定 mainline 47f94385;含规则生命周期与版本规程 |
| docs/source/dsh-design-conventions.md | 《DSH 设计规范整理》溯源源稿(复制入库,40 条依据路径已逐条对照源码验证) |
| Discussion 462 | 官方 Show and tell:无 API Key 验证 waterfall 行为的方法论帖(含完整命令与实证) |
验证报告(reports/)
每份报告含插件 commit / mainline commit / 验证日期,可复现。验证日期久于一周需谨慎——DSH 每天更新。
| 插件 | 报告 | 状态 |
|---|---|---|
| dsh-event-auditor | reports/event-auditor-2026-08-14.json | ✅ |
| dsh-tray | reports/tray-2026-08-14.json | ✅ |
| dsh-security-scan | reports/security-scan-2026-08-14.json | ✅ |
| dsh-balance | reports/balance-2026-08-14.json | ✅ |
| dsh-repo-context | reports/repo-context-2026-08-14.json | ✅ |
| falsify-dsh | reports/falsify-2026-08-14.json | ✅ |
| dsh-at-file | reports/at-file-2026-08-15.json | ✅ |
| dsh-genui | reports/genui-2026-08-15.json | ✅ |
| ModLens | reports/modlens-2026-08-15.json | ✅ |
报告均为 2026-08-14 用修正后 CLI(rules[] + R3)绝对路径重验版本,非早期空转版本。
工具与脚本
| 工具 | 用途 |
|---|---|
npx dsh-plugin-verify <插件路径> --repo <DSH checkout> | 验证 CLI:mock-llm + headless + waterfall 捕获 + rules[] 判定 |
| scripts/check-submission.mjs | 投稿自检 gate:验证提交包(manifest + self_check + verify-report)是否齐全 |
| scripts/static-rules.mjs | 静态规则(R1/R2/R3)——确定性信号,最终以运行时判定为准 |
| scripts/radar-upgrade-pr.mjs | 批量把已验证插件在 awesome-dsh-plugins 登记为运行级 ✅ 的 PR 脚本 |
| skills/submission/SKILL.md | Agent 友好的投稿 Skill:6 步生成提交包(manifest + self_check + verify-report) |
文章
从作者视角到方法论沉淀的完整博客序列:
- 01 · 从零拆解 DSH 插件集(一):dsh-web-ui 全景与插件集范式
- 02 · 从零写一个 DSH 插件并跑通:踩坑全记录(二)
- 03 · 无 API Key 验证 DSH 插件:mock-llm 实战与 waterfall 捕获实证(三)
- 04 · 把方法论变成一条命令:dsh-plugin-verify 从零到跑通(四)
生态入口
| 入口 | 说明 |
|---|---|
| awesome-dsh-plugins | DSH 插件全量分级观测(L0-L4);我们的运行实测证据可用于其 L4 登记 |
| deepseek-harness 官方仓库 | DSH 本体;插件跑在它之上 |
🚀 插件作者:投稿你的插件(2 分钟上架)
这里是一个插件市场,不是一个清单。 投稿 = 验证 + 上架 = 获得徽标 + 被发现 + 被安装。
📐 生态尚无官方插件规范——判定站配套了《DSH 插件开发与设计规范建议 v0.1》(基于官方源码分析与官方风格提炼,每条带依据与踩坑记录,避免重复试错)。投稿 = 声明符合规范建议 + 通过判定。
# 1. 准备 DSH checkout(已 build:lib:host && build:lib:client)
# 2. 跑验证
npx dsh-plugin-verify <你的插件路径> --repo <DSH checkout>
# ✅ 通过 | 捕获事件: 13 | waterfall: 7/7 | tools/result: 是
# 3. 通过后提交收录(见下)
# 4. 上架 → 获得徽标,进入分类目录
投稿方式(任选):
- 用投稿 Skill(推荐,agent 友好):读 skills/submission/SKILL.md——按 6 步流程生成提交包(manifest + self_check + verify-report),跑 check-submission.mjs 自检 gate,通过后提 PR。DSH 生态的 agent 作者可直接遵循此 skill 自动投稿。
- 提 PR:在
index.html的对应分类表格加一行(含报告链接) - 提 Issue:附上
verify-report.json链接,说明插件名/仓库/分类/一句话描述
为什么要投稿:
- 在 288+ 个插件的"待测/未知"海洋里,✅ 徽标让你脱颖而出
- 验证会帮你发现真实 bug(dsh-sentinel 案例:headless 加载失败被验证工具抓出)
- 报告可直接作为 awesome-dsh-plugins 登记 PR 的运行实测证据(其 L4 层)
- 收录进分类目录 → 用户/AI 按功能找你 → 被安装
收录条件:公开仓库 + dsh-plugin topic + 合法 package.json + 运行时依赖声明 + 许可证 + README(含安装/卸载/最小示例)。命名用你有权控制的 scope,不占 @deepseek-ai/* 保留命名空间。
🛡 使用者:如何安全安装
- 从目录选 ✅ Verified 插件
- 查看验证日期(久于一周需谨慎——DSH 每天更新)与报告
dsh plugin --profile web add <插件包名>(以插件自身 README 为准)- 先在隔离 profile 试加载,不提供生产密钥
- 保留配置与锁文件,失败可回滚
⚠️ 安装任何第三方插件前:查看源码、权限、依赖、许可证与验证日期。徽标 ≠ 安全审计。
🤝 贡献者
- 提交新验证:验证通过 → PR 收录进目录(附
verify-report.json);修正链接/分类/描述 → 小 PR 即可 - 报告新发现:验证失败或有疑问 → issue(附
verify-report.json与复现步骤) - 不要在 PR 里复制私有 issue、密钥、成员信息或大段第三方内容
📐 边界与免责
- 徽标 ≠ 官方背书 ≠ 完整功能测试 ≠ 安全审计;只证明"在记录的环境与 commit 上通过了运行时审查"
- 与 awesome-dsh-plugins 的关系:它做全量分级观测(L0 发现 → L1 清单 → L2 静态兼容 → L3 编译 → L4 运行实测,288 仓库);我们聚焦 L4 运行实测并做深(7/7 waterfall + tools/result 零副作用)——互补:它给全量分级信号,我们给深度可信结论,读者可互跳
- 验证报告目录可被任何 DSH 插件市场引用为运行时证据(verifiedBy / verifiedAt / reportUrl)
🛠 开发
pnpm install
pnpm build # CLI(src/)
cd auditor && pnpm install && npx tsc -p tsconfig.json # 审计器
许可
MIT
보안 및 설치 증거
이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.
공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.
GitHub 메타데이터에서 라이선스가 감지되지 않았습니다.
최근 180일 내 코드 업데이트가 있습니다.
재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.
prepare이(가) 감지되었습니다. 설치 전에 스크립트를 검토하세요.
missing-licenselifecycle-scripts