편집자 노트

Simidas/dsh-compat

Inspect and compile Claude Code and Codex plugins into auditable DeepSeek Harness bundles.

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-compat

CI npm License

把 Claude Code 和 Codex 插件安全地迁移到 DeepSeek Harness(DSH)。

dsh-compat 会先逐项检查插件,再生成可审计的 DSH Bundle:哪些能力可以直接使用、哪些需要适配、哪些不支持、哪些必须阻断,都会写入机器可读报告。它不会执行源插件脚本,也不会假装宿主专有 Hook、Agent 或权限语义可以无损转换。

30 秒开始

需要 Node.js 22+。

npx dsh-compat inspect ./my-claude-plugin
npx dsh-compat convert ./my-claude-plugin --out ./generated-plugin
npx dsh-compat test ./generated-plugin

审阅生成物后,再按你的 DSH Profile 安装:

dsh plugin --profile demo add -w ./generated-plugin
dsh --profile demo --dump-config

dsh-compat demo

支持范围

组件检查转换结果
Agent Skills通过 ctx.skills 注册,保留静态文件供审计
Markdown Commands适配转为用户可调用的 DSH Skill
MCP stdio适配生成 @deepseek-ai/dsh-mcp-client 配置,凭据值不落盘
MCP HTTP适配规范化为 streamable HTTP,Header 值不落盘
Resources以惰性、可审计资源复制
Hooks在 DSH 行为等价得到验证前保持 UNSUPPORTED
Agents/Subagents在模型、工具、隔离和权限等价得到验证前保持 UNSUPPORTED
LSP只做清单检查
Settings/Permissionsfail-closed,不自动扩大权限

真实插件报告

首批报告来自 Anthropic 官方插件仓库的固定公开 commit,仓库只保存摘要、哈希、兼容结论和人工动作,不复制第三方源码:

完整索引见 reports/real/README.md

安全边界

源插件是不可信输入。转换器不会运行 installpreparepostinstall、Hook、MCP、LSP 或二进制程序;路径穿越、外部符号链接、内联凭据和权限放宽会被报告或阻断。生成 Bundle 仍然需要你在安装前审阅。

开发

pnpm install
pnpm test:all

新增适配规则必须同时提供规则 ID、fixture、兼容报告和必要的安全测试。详细合同见 docs/COMPATIBILITY-CONTRACT.md

状态

当前版本是 Developer Preview,目标适配器固定为 DSH 0.1.0-rc.6。DSH 本身仍可能发生兼容性破坏,报告不能替代目标版本上的行为验证。

许可证

Apache-2.0。第三方源插件和生成物仍受其各自许可证约束,见 NOTICE

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 Apache-2.0 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.