편집자 노트

ZhijiangTang/dsh-pkg-info

DSH plugin: query npm/PyPI package info (version, deps, release dates)

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-pkg-info

DSH 包信息查询工具插件。注册一个 pkg_info 工具,查询 npmPyPI 两个 registry 的包元数据,把结果规范化为一个结构化 JSON 对象,供模型与 Code Mode 程序化调用。零依赖、纯 ESM、无构建

简介

  • 工具名:pkg_info
  • 能力:查询 npm 包(registry.npmjs.org)与 PyPI 包(pypi.org)的名称、版本、描述、许可证、作者、主页、仓库、版本数、依赖等信息。
  • 行为:永不抛异常。404、网络错误、超时、JSON 解析失败都折叠为 { ok: false, error: { stage, message?, status? } };成功返回 { ok: true, registry, name, version, ... }

安装

dsh plugin --profile <name> add file:./plugins/dsh-pkg-info
# 或发布后:
dsh plugin --profile <name> add dsh-pkg-info

参数

参数类型必填默认说明
registryenumnpmnpm / pypi,选择要查询的 registry
namestring包名。npm 作用域包写 @scope/name;PyPI 项目名大小写不敏感
versionstringlatest指定版本(npm 也支持 dist-tag 如 latest/next);缺省查最新版

返回字段

npm(registry: "npm"

字段类型说明
ok / registry / name / versionboolean/string状态、registry、规范包名、解析到的版本
descriptionstring | null包描述
licensestring | nullSPDX 许可证(对象/数组会被规范成字符串)
authorstring | null作者,规范为 "name <email>"
homepagestring | null主页 URL
repositorystring | null仓库 URL
distTagsobjectdist-tags 映射(如 { latest: "2.7.0", ... }
created / modifiedstring | nulltime 字段的创建/修改时间(ISO 8601)
versionsCountinteger已发布版本数
dependenciesobject | null该版本的 dependencies
peerDependenciesobject | null该版本的 peerDependencies

PyPI(registry: "pypi"

字段类型说明
ok / registry / name / versionboolean/string状态、registry、规范项目名、解析到的版本
summarystring | null项目摘要(info.summary
licensestring | null许可证(info.license,空串归一为 null)
authorstring | null作者(info.author
home_pagestring | null主页 URL(info.home_page
releasesCountinteger发布版本数(releases 键数)
requiresDiststring[] | null该版本的 requires_dist 依赖列表

失败(ok: false

{ ok: false, registry, name, error: { stage: 'http'|'request'|'parse', message?, status? } }

  • 404:{ stage: 'http', status: 404 }
  • 网络/超时(10s):{ stage: 'request', message }
  • JSON 解析失败:{ stage: 'parse', message }

示例

// 查 npm 最新版
{ "registry": "npm", "name": "yaml" }
// 查 npm 指定版本
{ "registry": "npm", "name": "yaml", "version": "2.5.0" }
// 查 PyPI 最新版
{ "registry": "pypi", "name": "requests" }
// 查 PyPI 指定版本
{ "registry": "pypi", "name": "requests", "version": "2.28.1" }

License

MIT

REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 MIT 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.