편집자 노트

Scorp1o117/dsh-plugin-marketplace

Plugin marketplace for DeepSeek Harness

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-plugin-marketplace

GitHub: Scorp1o117/dsh-plugin-marketplace · npm: dsh-plugin-marketplace · English

在 DeepSeek Harness Web UI 里内置的插件市场:直接在设置页浏览 github.com/topics/dsh-plugin,无需打开终端。

  • 搜索:按关键词搜索主题下的插件,按 Star 或更新时间排序
  • 插件卡片:名称、简介、Star 数、语言、更新时间一目了然
  • 详情面板:GitHub README 摘要、安装命令、仓库 / npm 链接
  • AI 解释:一键调用已配置的默认模型,用中文直接告诉你这个插件大概是干嘛的,不用自己啃 README
  • 基于 GitHub 公开搜索 API(浏览器 CORS 直连,无需密钥;未认证限流 60 次/小时)
  • 零客户端依赖(只用 React),无构建步骤 —— 手写 ModuleLoader bundle

安装

作为 profile bundle 安装(推荐):

dsh plugin --profile web add dsh-plugin-marketplace

或通过包的 dsh.bundle.patch 层:把 dsh-plugin-marketplace 加进 $DSH_HOME/profiles/web/package.jsondsh.profile.bundles

手动挂载($DSH_HOME/profiles/web/cordis.patch.yml):

- insert:
    - id: plugin-marketplace
      name: 'dsh-plugin-marketplace'

从 ≤ 0.2.2 升级? 如果你之前是手动挂载的,切到 bundle 安装前先删掉 cordis.patch.yml 里那一行——bundle 层自己会插入条目,两行同 id 会让启动 直接报 duplicate loader entry id: plugin-marketplace。两种方式二选一,别同时用。

然后重启 dsh web(新客户端插件需要重启进程才会被扫描进浏览器清单),打开 设置 → 插件市场

如果点安装按钮报 settings namespace "plugin-marketplace" is not exposed to configuration clients:宿主 apiproxy 只放行硬编码白名单里的命名空间,本插件会在 首次启动时自动把命名空间补进白名单——但当前进程要到重启 dsh web 之后才会放行。 重启一次即可;若重启后仍报错,看启动日志里的 [settings-expose] 提示(它会指出要手动 编辑的文件:dsh-host-apiproxy/lib/index.jsWEB_SETTINGS_NAMESPACES)。

实现方式

文件作用
服务端壳index.jssettings 通道的安装 + AI 解释流程;dsh.bundle.patch 让包成为标准 profile bundle
浏览器端client.js注册 settings.section 的 "marketplace" 分区;调用 GitHub 搜索 API;渲染卡片 + 详情;"AI 解释"按钮
清单package.jsondsh.bundle: { patch: "./cordis.patch.yml" } + dsh.client: { platform: "web" } + exports["./client"] —— 被 dsh-client-modules 扫描发现

浏览器端不需要任何 dsh.client.inject 依赖包:只用 react(web 运行时自带)和 slots / locale 客户端服务。

备注

  • GitHub 搜索 API 最多返回 1000 条;该主题目前有 280+ 仓库,翻页可以覆盖全部。
  • README 按需按插件拉取,截断到约 1200 字符。
  • 遇到 "rate-limited":等一小时,或让 web 走带 GitHub token 的代理。

License

MIT

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 MIT 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.