편집자 노트

qing3a/dsh-plugin-verify

system-prompt/assemble → agent/pre-step → agent/request → llm/stream → tools/pre-execute → tools/execute → tools/post-execute → tools/result

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-plugin-verify — Verified DSH Plugins

DSH 插件判定站:每个插件经过同一套运行时验证(7/7 waterfall + tools/result),通过才给 ✅ Verified 徽标。与 awesome-dsh-plugins(全量分级观测)互补:它做 L0-L4 全量观测分级,我们把 L4 运行实测做深(7/7 waterfall + tools/result)。

verified runtime reports method

  • 找可信插件:按功能分类浏览,每个插件带 Verified 徽标 + 验证日期 + 可复现报告——证据可复现的运行时验证(7/7 waterfall + tools/result)
  • 装得放心:徽标 = 通过了完整 agent 循环审查;附带安装指引与安全提示
  • 给插件做判定:插件作者一条命令跑验证拿徽标;顺带帮你发现真实 bug

📑 门户导航

快速路由——按你的身份/目标直达:

你的目标跳转入口
找一个可信插件Verified 目录
不知道装什么、想按场景选型推荐清单(生态选型参考)
投稿你的插件(2 分钟上架)插件作者:投稿
看懂徽标/状态状态体系
安全安装插件使用者:如何安全安装
想了解判定凭什么判定规则
浏览全部资源(方法论/报告/文章/工具)资源中心
提交/维护贡献者
了解边界边界与免责

资源总览——本项目全部资产的陈列入口:

资产内容入口
判定站主页分类目录 + 数字卡片 + 投稿 CTA(GitHub Pages)index.html
验证 CLI一条命令跑运行时验证(mock-llm + waterfall + rules[])npx dsh-plugin-verify <插件路径> --repo <DSH checkout>
验证方法论无 API Key 验证 waterfall 行为:mock-llm / headless / dump 完整路径docs/runtime-validation.md · Discussion 462
插件规范建议《DSH 插件开发与设计规范建议 v0.1》(每条带依据与踩坑记录)docs/plugin-standards.md
评审清单人工评审层:官方 defensive-patterns + postmortem 检查点docs/review-checklist.md
审核标准评审标准总纲 v0.1.0:P(插件必检)/D(dsh-desktop 基线)/C(官方贡献)三集规则,钉定 mainline 47f94385,含版本规程与溯源修正docs/review-standards.md
验证报告9 份可复现报告(插件 commit · mainline commit · 验证日期)reports/
文章从零拆解 / 踩坑全记录 / 验证实战 / 判定站从零到跑通(4 篇)posts/
投稿系统Agent 友好的 6 步投稿 Skill + 自检 gateskills/submission/SKILL.md

重要

Verified 徽标 ≠ 官方背书。 判定基于当日 mainline、证据可复现;DSH 每天更新,插件可能漂移,安装前请查看验证日期与插件自身 README。


✅ 状态体系

徽标状态含义它不说明什么
Verified已验证通过完整运行时验证(7/7 waterfall + tools/result),证据可复现非官方背书、非全功能测试、非安全审计
未验证未验证已收录但尚未运行时验证不代表坏,只是还没测
环境边界静态通过、运行时未激活headless 判定环境缺其依赖服务(web 重依赖/特定注入),属判定方法边界而非插件缺陷不代表坏;在完整 web profile 下可能工作正常,需换环境复验
验证失败失败运行时验证发现问题(有报告)不代表永远不可用,修复后可复测

每个判定附带四项:插件 commit · mainline commit · 验证日期 · 报告。缺一项即降低信任等级。


🗂 Verified 目录

更新于 2026-08-15 · 判定方法:dsh-plugin-verify CLI

🛠 调试与观测(Debug & Observability)

事件审计、会话诊断、运行观测——让插件作者/开发者看清 harness 内部发生了什么

插件状态说明验证日期报告
dsh-event-auditorharness 事件流审计面板:事件类型/分发模式/计数;settings 热改 + /audit 命令 + headless dump2026-08-14view

🖥 桌面与系统(Desktop & System)

系统级集成:托盘驻留、桌面外壳、原生能力桥接

插件状态说明验证日期报告
dsh-trayWindows 系统托盘(trayicon exe 宿主,无 native 编译):菜单/通知/headless 降级2026-08-14view
DSH-better-sidebar服务化侧栏框架:右侧栏+底部面板双工作台(文件/编辑预览/内嵌浏览器/真实终端/Git/后台任务);ctx.betterSidebar 服务开放给第三方插件注册 tab/viewer;只注册 settings.section(未碰 single 槽)2026-08-15 复验

🔒 安全与合规(Security & Compliance)

密钥扫描、危险模式检测、合规工具

插件状态说明验证日期报告
dsh-security-scanSecret & dangerous-pattern scanner(zero deps)2026-08-14view

📊 效率与监控(Productivity & Monitoring)

Token 消耗、账户余额、运行指标——成本与资源可见性

插件状态说明验证日期报告
dsh-balanceWeb 聊天框实时 Token 消耗估算 + DeepSeek 账户余额(纯 JS,ctx.inject 动态注入)2026-08-14view
dsh-automation定时/自动化任务调度:cron 触发、并发限制、人工审批门、历史回放;automationDomainSpec 数据域(依赖 zod/luxon,非 zero-dep)2026-08-15 复验

💻 编码开发(Coding & Development)

代码操作、git 集成、终端、文档生成、工具适配器

插件状态说明验证日期报告
dsh-repo-context把 git 状态与仓库规范动态注入 system prompt(section/context/variable,官方缝隙插件)2026-08-14view
falsify-dshFalsify CLI 适配器:裁决收据(lint / review --json / gate)2026-08-14view
dsh-at-fileCodex 风格 @path 引用:对话里 @路径 解析为文件上下文(agent/pre-step 瀑布注入),客户端注入 ui-input-trigger/ui-slots2026-08-15view
dsh-genui```dsh-ui fence 生成 UI:模型用 DSL 声明界面,client 渲染器 + settings.section 注册2026-08-15view

🧠 模型能力增强(Model Capabilities)

补足基础模型缺失的模态/能力:视觉、多模态理解

插件状态说明验证日期报告
ModLens首个 DSH 视觉插件:聊天直接粘贴图片 → 文本模型获得视觉(image→文本引擎),注入 tools/agents/attachments/llm(入口走 package.json exports 而非 main,实测加载正常)2026-08-15view

2026-08-15 收录批次(5 个):dsh-at-file · dsh-genui · dsh-automation · DSH-better-sidebar · ModLens——静态校验(R1 入口形态 + R2 patch YAML)全部通过,运行时验证(7/7 waterfall + tools/result):3 通过升级 ✅(at-file / genui / modlens,报告已附),2 标 ⓘ 环境边界。复验结论(2026-08-15):better-sidebar 本地 pnpm build 成功、产物入口形态正确,但 inject webServer/webRuntime;automation inject storageDomain 等 4 服务 + connection(浏览器 RPC 通道)——两者均依赖 web 环境服务,headless 判定模式无法激活,需浏览器级验证通道(判定站方法论升级项),非插件行为缺陷。静态注意项实测结论:genui 缺 name 导出(loader 用 entry id 兜底)与 modlens 走 exports 入口均加载正常,判定站 R1 的检测盲区已用运行时验证补上。

你的插件还没在?拿徽标只要 2 分钟


🧭 推荐清单(生态选型参考)

不知道装什么?这是从 GitHub dsh-plugin topic(1700+ 仓库)与社区 awesome 清单awesome-dsh-plugin · bruc3van/awesome-dsh-plugin · 0xsline/awesome-deepseek-harness)检索整理的分层选型参考(2026-08-15)。它不是判定站验证结论:清单里大多插件未经 7/7 waterfall 运行时验证,只有标注 ✅/ⓘ 的才是判定站已收录项(Verified 目录)。链接已逐一核查真实存在(2026-08-15),⭐ 为核查时点实测值,会随生态增长漂移。

选型原则:先装"管理基建",再按你最痛的一两个场景补,别一次装很多。

🥇 第一优先:先装"管理基建"

插件为什么装
dsh-market官方社区推荐的插件市场:设置页内浏览/搜索/分类筛选/一键安装,已装插件一目了然
plugin-registry可视化插件管理入口 + make-dsh-plugin 开发引导,新手首选
dsh-backup一键备份/恢复 DSH 用户数据,定时自动备份,装插件多了之后是救命稻草

🥈 日常体验(几乎人人都受益)

  • DSH-better-sidebar(⭐1k)— 把侧边栏升级成工作台:内置文件渲染编辑、终端、Git 与子代理。目前最受欢迎的增强。
  • dsh-task-status — 后台任务进度 + 实时输出 tail 显示在对话页,构建/下载/测试时不用干瞪眼。
  • dsh-notification — 回合完成发桌面通知,可按成功/失败/关键词过滤,长任务不用盯屏。
  • dsh-navbar — 长对话快速跳转任意用户消息节点。
  • dsh-at-file — 输入框里按 @ 搜索工作区文件并附进 prompt,免去手动复制粘贴。
  • dsh-genui — 在回复中直接渲染图表、表单、Mermaid、3D 场景,且用户操作能回送模型。
  • 想要"一次装齐"的可以看 dsh-web-ui(⭐2.4k,生态最高星):任务看板、Git 关系图、皮肤中心、桌面宠物、token 统计一站式合集

🥉 让模型"看得见、搜得到"(纯文本模型的刚需)

  • ModLens ✅(⭐1.7k)— 粘贴图片即得 OCR/布局/语义结构化证据,让纯文本模型可靠看图
  • modsearch — 搜索网页和 X,返回带引用的结构化证据,与 modlens 组成"看+搜"组合
  • dsh-vision-toolkit(⭐405)— 图片问答、长截图 OCR、UI 还原、像素对比,适合前端/视觉任务
  • 搜索后端增强:anweat/dsh-web-search-pro(多引擎+缓存)、TonyDua/dsh-web-search-exa(零配置 Exa)

⚙️ 自动化与无人值守

  • dsh-loop/loop 定时循环
  • dsh-sentinel — 文件/命令/HTTP/进程/Webhook 事件驱动唤醒,让循环从"定时"升级为"事件触发"
  • dsh-auto-continue — 网络波动/超时导致回合失败后自动发"继续"续跑,无人值守必备

🧠 跨会话记忆

  • dsh-memory-evolve — 纯插件五轨长期记忆 + 技能自进化,零核心修改、卸载即净
  • dsh-mneme — SQLite + 可人工编辑的 Markdown 镜像,记忆透明可改("记忆主权"派)

🔒 安全相关(装第三方插件前建议先有)

  • dsh-plugin-vetting — 装插件前静态扫描恶意模式(外传/凭据/混淆),覆盖供应链检查
  • dsh-mcpguard — 扫描 skill 与 MCP 配置中的提示注入、同形字、危险 shell
  • dsh-permission-rules — Claude Code 风格声明式权限规则(allow/deny/ask)

🎮 可选的乐子(按需)

我的建议:不用一次装很多。从 dsh-market + dsh-backup 起步,再加你当前最痛的一两个场景(比如纯文本模型就上 modlens+modsearch;总盯着长任务就上 dsh-task-status+dsh-notification),用几天再扩。

⚠️ 注意:这些全是第三方插件,会在你机器上运行代码。装之前看一眼仓库的源码、许可证和最近更新情况,优先装 Star 高、活跃维护的。安装方式一般是 dsh plugin add <GitHub 仓库> 或在市场里一键安装。推荐 ≠ 判定站 Verified——想让清单里哪个插件拿到 ✅ 徽标,走投稿流程,判定站免费帮你跑一遍运行时验证。


🔬 判定规则(透明公开)

为什么是运行时判定:静态检查只能证明"能加载",证明不了"不破坏行为"。waterfall 监听器漏调 next() 会静默吞掉 agent 的默认行为——这类 bug 只有真实循环才暴露。

判定流程(mock-llm 触发完整 agent 循环,tool_call_success → 平台 shell 工具调用——Windows 用 pwsh、非 Windows 用 bash,见 docs/runtime-validation.md 平台边界):

system-prompt/assemble → agent/pre-step → agent/request → llm/stream
→ tools/pre-execute → tools/execute → tools/post-execute → tools/result

通过标准:7/7 waterfall 链完整 + tools/result 收尾(零副作用)+ R3(目标工具真实执行成功——tools/result 载荷 isError:false;目标工具本身 UNKNOWN_TOOL 判失败,postmortem 0002 教训)。

报告怎么读verify-report.json):

{ "pass": true, "waterfallFound": [7/7 事件], "waterfallMissing": [],
  "rules": [{"name":"R1-entry-shape","pass":true,...},{"name":"R2-patch-yaml","pass":true,...},{"name":"R3-tools-result","pass":true,...}],
  "detail": "捕获事件: 13 | tools/result: 是" }
  • pass: true + missing: [] + rules[]pass = ✅ 通过
  • missing 列出哪段链没出现 → 定位插件哪个 waterfall 监听器有问题
  • rules[]:R1(入口形态,postmortem 0001 unwrapExports 陷阱)、R2(!!js 只在 config 子树,postmortem 0002)、R3(UNKNOWN_TOOL 运行时判失败,postmortem 0002 快照教训)——静态规则是确定性信号,最终以运行时判定为准
  • 每份报告含插件路径、DSH checkout、日期 → 可复现
  • 人工评审层:docs/review-checklist.md(官方 defensive-patterns 7 条 + postmortem 检查点)

📦 资源中心

本项目一切资产的陈列与索引。主页(index.html)是给读者的目录,这里是给开发者/作者的完整资源清单。

方法论文档

文档用途
docs/runtime-validation.md完整验证方法论:mock-llm / headless / dump 环境变量、平台边界(Windows pwsh vs bash)、"recovered ≠ 工具成功"警示
docs/plugin-standards.md《DSH 插件开发与设计规范建议 v0.1》:官方源码分析提炼,每条带依据与踩坑
docs/review-checklist.md人工评审层:官方 defensive-patterns 7 条 + postmortem 0001-0004 检查点
docs/review-standards.md评审标准总纲 v0.1.0:P(插件必检)/D(dsh-desktop 基线)/C(官方贡献)三集规则;R1/R2/R3 的统一索引;钉定 mainline 47f94385;含规则生命周期与版本规程
docs/source/dsh-design-conventions.md《DSH 设计规范整理》溯源源稿(复制入库,40 条依据路径已逐条对照源码验证)
Discussion 462官方 Show and tell:无 API Key 验证 waterfall 行为的方法论帖(含完整命令与实证)

验证报告(reports/)

每份报告含插件 commit / mainline commit / 验证日期,可复现。验证日期久于一周需谨慎——DSH 每天更新。

插件报告状态
dsh-event-auditorreports/event-auditor-2026-08-14.json
dsh-trayreports/tray-2026-08-14.json
dsh-security-scanreports/security-scan-2026-08-14.json
dsh-balancereports/balance-2026-08-14.json
dsh-repo-contextreports/repo-context-2026-08-14.json
falsify-dshreports/falsify-2026-08-14.json
dsh-at-filereports/at-file-2026-08-15.json
dsh-genuireports/genui-2026-08-15.json
ModLensreports/modlens-2026-08-15.json

报告均为 2026-08-14 用修正后 CLI(rules[] + R3)绝对路径重验版本,非早期空转版本。

工具与脚本

工具用途
npx dsh-plugin-verify <插件路径> --repo <DSH checkout>验证 CLI:mock-llm + headless + waterfall 捕获 + rules[] 判定
scripts/check-submission.mjs投稿自检 gate:验证提交包(manifest + self_check + verify-report)是否齐全
scripts/static-rules.mjs静态规则(R1/R2/R3)——确定性信号,最终以运行时判定为准
scripts/radar-upgrade-pr.mjs批量把已验证插件在 awesome-dsh-plugins 登记为运行级 ✅ 的 PR 脚本
skills/submission/SKILL.mdAgent 友好的投稿 Skill:6 步生成提交包(manifest + self_check + verify-report)

文章

从作者视角到方法论沉淀的完整博客序列:

生态入口

入口说明
awesome-dsh-pluginsDSH 插件全量分级观测(L0-L4);我们的运行实测证据可用于其 L4 登记
deepseek-harness 官方仓库DSH 本体;插件跑在它之上

🚀 插件作者:投稿你的插件(2 分钟上架)

这里是一个插件市场,不是一个清单。 投稿 = 验证 + 上架 = 获得徽标 + 被发现 + 被安装。

📐 生态尚无官方插件规范——判定站配套了《DSH 插件开发与设计规范建议 v0.1》(基于官方源码分析与官方风格提炼,每条带依据与踩坑记录,避免重复试错)。投稿 = 声明符合规范建议 + 通过判定。

# 1. 准备 DSH checkout(已 build:lib:host && build:lib:client)
# 2. 跑验证
npx dsh-plugin-verify <你的插件路径> --repo <DSH checkout>
# ✅ 通过 | 捕获事件: 13 | waterfall: 7/7 | tools/result: 是
# 3. 通过后提交收录(见下)
# 4. 上架 → 获得徽标,进入分类目录

投稿方式(任选):

  • 用投稿 Skill(推荐,agent 友好):读 skills/submission/SKILL.md——按 6 步流程生成提交包(manifest + self_check + verify-report),跑 check-submission.mjs 自检 gate,通过后提 PR。DSH 生态的 agent 作者可直接遵循此 skill 自动投稿。
  • 提 PR:在 index.html 的对应分类表格加一行(含报告链接)
  • 提 Issue:附上 verify-report.json 链接,说明插件名/仓库/分类/一句话描述

为什么要投稿

  • 在 288+ 个插件的"待测/未知"海洋里,✅ 徽标让你脱颖而出
  • 验证会帮你发现真实 bugdsh-sentinel 案例:headless 加载失败被验证工具抓出)
  • 报告可直接作为 awesome-dsh-plugins 登记 PR 的运行实测证据(其 L4 层)
  • 收录进分类目录 → 用户/AI 按功能找你 → 被安装

收录条件:公开仓库 + dsh-plugin topic + 合法 package.json + 运行时依赖声明 + 许可证 + README(含安装/卸载/最小示例)。命名用你有权控制的 scope,不占 @deepseek-ai/* 保留命名空间。


🛡 使用者:如何安全安装

  1. 目录选 ✅ Verified 插件
  2. 查看验证日期(久于一周需谨慎——DSH 每天更新)与报告
  3. dsh plugin --profile web add <插件包名>(以插件自身 README 为准)
  4. 先在隔离 profile 试加载,不提供生产密钥
  5. 保留配置与锁文件,失败可回滚

⚠️ 安装任何第三方插件前:查看源码、权限、依赖、许可证与验证日期。徽标 ≠ 安全审计。


🤝 贡献者

  • 提交新验证:验证通过 → PR 收录进目录(附 verify-report.json);修正链接/分类/描述 → 小 PR 即可
  • 报告新发现:验证失败或有疑问 → issue(附 verify-report.json 与复现步骤)
  • 不要在 PR 里复制私有 issue、密钥、成员信息或大段第三方内容

📐 边界与免责

  • 徽标 ≠ 官方背书 ≠ 完整功能测试 ≠ 安全审计;只证明"在记录的环境与 commit 上通过了运行时审查"
  • awesome-dsh-plugins 的关系:它做全量分级观测(L0 发现 → L1 清单 → L2 静态兼容 → L3 编译 → L4 运行实测,288 仓库);我们聚焦 L4 运行实测并做深(7/7 waterfall + tools/result 零副作用)——互补:它给全量分级信号,我们给深度可信结论,读者可互跳
  • 验证报告目录可被任何 DSH 插件市场引用为运行时证据(verifiedBy / verifiedAt / reportUrl)

🛠 开发

pnpm install
pnpm build                # CLI(src/)
cd auditor && pnpm install && npx tsc -p tsconfig.json   # 审计器

许可

MIT

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

GitHub 메타데이터에서 라이선스가 감지되지 않았습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

prepare이(가) 감지되었습니다. 설치 전에 스크립트를 검토하세요.

주의 사항missing-licenselifecycle-scripts