dsh-plugin-manager
zhu1090093659
设置 → 插件 分区里的插件管理 Tab:从 npm/git 安装带进度、下次启动生效的启停开关、安装冲突对账可撤销、失败一键转交修复会话。
我们跑过,装得上
bradeGithub/DSH-Plugins-Marketplace
面向 GitHub dsh-plugin 话题的插件与技能市场:设置页内逛自动收录的全量索引(CI 每 2 小时刷新),一键安装带类型识别、安装脚本与宿主依赖遮蔽安全检查、环境变量密钥管理,并附 STANDARD.md 识别层规范。
安装
GitHub 方式 · GitHub 源码
从 GitHub 装会执行项目自己的构建脚本,而 pnpm 默认拦着不让跑——先跑一次这条命令,pnpm 会打印出要加到 ~/.dsh/profiles/web/pnpm-workspace.yaml 里 `allowBuilds` 下面的那个 key。
我们跑过之后
我们跑过,装得上
这里每条命令都在一次性容器里、对着干净 profile 真跑过,结果取自 harness 自己的记录,不是读源码猜的。 最近一次 6 天前.
挂进你的 README
给维护者的:badge 取这条 listing 最近一次 sandbox 实测的结果,重跑之后它自己会变,读者点开就是这页的完整记录。
安装前须知

DSH-Plugins-Marketplace 是一个 DeepSeek Harness 插件,在 Web GUI 的设置页提供 GitHub 插件与通用 Skills 的目录、识别和安装入口。它读取 GitHub Actions 每 2 小时生成的 registry.json,优先通过 jsDelivr 和 raw.githubusercontent.com 获取;两者都不可用时,才分页调用 GitHub Search API,并缓存结果。安装阶段会直接从 GitHub 克隆源码仓库,识别 SKILL.md、preset.yml、agent.cordis.yml、package.json 以及 install.sh / install.ps1,分别写入对应的 DSH 目录或执行安装流程。
它会检查已安装状态和版本,发现 API_KEY、TOKEN、SECRET 等材料时暂停并在页面索取,材料只作为环境变量传入,不落盘。检测到第三方脚本或 npm 生命周期脚本时,会先要求确认,也包含宿主依赖遮蔽安全检查。插件因此会接触 GitHub、~/.dsh/marketplace/、Web profile 配置及本地 DSH 目录,并可能在终端执行源码仓库提供的脚本。
它适合希望从设置页集中发现社区插件和 Skills 的 DSH 开发者,不适合不使用 DSH Web profile、不能重启 DSH,或不允许在代理权限下运行第三方脚本的环境。目录依靠 GitHub topic 自动收录,不是人工审核清单;如果需要逐项审查源码,DSH-Plugins-Marketplace 不应作为替代。
页面优先读取 CI 生成的 registry.json:先走 jsDelivr,再回退到 raw.githubusercontent.com;两者失败后才使用 GitHub Search API 分页查询,结果缓存 10 分钟。CI 每 2 小时扫描 dsh-plugin topic,合并去重元数据,并排除 deepseek-harness。安装会把源码仓库克隆到 ~/.dsh/marketplace/。已安装判断使用 installed.json、目录探测、包名映射、repository 字段和缓存克隆;Cordis 插件比较本地版本,npm 发布型插件比较 npm dist-tags。
| 识别内容 | 目标或动作 |
|---|---|
SKILL.md |
~/.dsh/skills/ |
preset.yml 与 agent.cordis.yml |
~/.dsh/.agent-presets/ |
package.json |
安装依赖并注册到 Web profile |
install.sh 或 install.ps1 |
先确认,再执行 |
发现 API_KEY、TOKEN、SECRET 等环境变量时,流程会暂停等待输入或跳过;材料通过环境变量传入,不写入磁盘。
注册项位于 ~/.dsh/profiles/web/cordis.patch.yml,包含 id: dsh-plugin-marketplace 和 name: dsh-plugin-marketplace。Web profile 禁用 hmr,修改代码或注册项后必须用 dsh web 重启 DSH。CLI 流程使用 web profile;Windows 使用 PowerShell,macOS 和 Linux 的脚本路径使用 bash 与 curl。
运行第三方 install.sh、install.ps1 或 prepare、install、postinstall 等 npm 生命周期脚本前会弹出确认;拒绝后取消并清理痕迹。插件还使用 Host 白名单和 CSRF 头。目录由 GitHub topic 自动收录,索引只是仓库元数据,不代表人工审核或市场背书;实际安装仍直接访问 GitHub。
根据项目自己的文档整理,会跟着上游更新。两边对不上时以源码仓库为准—— 去 GitHub 看原始 README
同一分类
zhu1090093659
设置 → 插件 分区里的插件管理 Tab:从 npm/git 安装带进度、下次启动生效的启停开关、安装冲突对账可撤销、失败一键转交修复会话。
我们跑过,装得上
dshplugin
DeepSeek Harness 社区内置插件市场(dsh-plugin)— 搜索插件、下载并安装 4000+ 人工精选社区插件,每日更新、完全免费。内置在 Harness「设置 → 插件中心」,无需离开应用即可浏览、搜索、安装各类 AI 插件。
我们跑过,装得上
Sanqi-normal
dsh Web GUI 内的社区插件市场:浏览 awesome-dsh-plugin.com 目录,从 设置 → 插件 → 插件市场 安装/卸载插件到 profile。
我们跑过,装得上