DSH-Plugins-Marketplace
bradeGithub/DSH-Plugins-Marketplace
面向 GitHub dsh-plugin 话题的插件与技能市场:设置页内逛自动收录的全量索引(CI 每 2 小时刷新),一键安装带类型识别、安装脚本与宿主依赖遮蔽安全检查、环境变量密钥管理,并附 STANDARD.md 识别层规范。
安装
把 DSH-Plugins-Marketplace 装进 DeepSeek Harness
GitHub 方式 · GitHub 源码
从 GitHub 装会执行项目自己的构建脚本,而 pnpm 默认拦着不让跑——先跑一次这条命令,pnpm 会打印出要加到 ~/.dsh/profiles/web/pnpm-workspace.yaml 里 `allowBuilds` 下面的那个 key。
我们跑过之后
我们跑过,装得上
这里每条命令都在一次性容器里、对着干净 profile 真跑过,结果取自 harness 自己的记录,不是读源码猜的。 最近一次 昨天.
安装前须知
装 DSH-Plugins-Marketplace 之前,先看这几条
- 源码在这里: bradeGithub/DSH-Plugins-Marketplace——已进入社区精选库,DSH 自带的插件市场就是从这儿装的。
- 开源协议:MIT。
- 自动识别到:终端执行、需要密钥。授权之前请先读一遍源码。
- 被收录在这里不代表通过了安全审计。插件是带着你 agent 的权限在跑。
AI 锐评
是什么 — DSH插件市场插件。在 DeepSeek Harness Web GUI 设置页浏览 GitHub dsh-plugin 主题的插件和技能。
谁该装 — 在使用 DeepSeek Harness Web GUI 管理插件时,适合浏览 dsh-plugin 主题的插件。 如果不使用 Web GUI 设置页,不适合装这个插件。
注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册。需要提供 API key 或 token。没发现明显的坑。
锐评 — 我会从 GitHub 源码安装它,因为沙箱实测通过。
grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。
DSH-Plugins-Marketplace 是做什么的

DSH-Plugins-Marketplace 是一个 DeepSeek Harness 插件,在 Web GUI 的设置页提供 GitHub 插件与通用 Skills 的目录、识别和安装入口。它读取 GitHub Actions 每 2 小时生成的 registry.json,优先通过 jsDelivr 和 raw.githubusercontent.com 获取;两者都不可用时,才分页调用 GitHub Search API,并缓存结果。安装阶段会直接从 GitHub 克隆源码仓库,识别 SKILL.md、preset.yml、agent.cordis.yml、package.json 以及 install.sh / install.ps1,分别写入对应的 DSH 目录或执行安装流程。
它会检查已安装状态和版本,发现 API_KEY、TOKEN、SECRET 等材料时暂停并在页面索取,材料只作为环境变量传入,不落盘。检测到第三方脚本或 npm 生命周期脚本时,会先要求确认,也包含宿主依赖遮蔽安全检查。插件因此会接触 GitHub、~/.dsh/marketplace/、Web profile 配置及本地 DSH 目录,并可能在终端执行源码仓库提供的脚本。
它适合希望从设置页集中发现社区插件和 Skills 的 DSH 开发者,不适合不使用 DSH Web profile、不能重启 DSH,或不允许在代理权限下运行第三方脚本的环境。目录依靠 GitHub topic 自动收录,不是人工审核清单;如果需要逐项审查源码,DSH-Plugins-Marketplace 不应作为替代。
DSH-Plugins-Marketplace 的文档
行为说明
页面优先读取 CI 生成的 registry.json:先走 jsDelivr,再回退到 raw.githubusercontent.com;两者失败后才使用 GitHub Search API 分页查询,结果缓存 10 分钟。CI 每 2 小时扫描 dsh-plugin topic,合并去重元数据,并排除 deepseek-harness。安装会把源码仓库克隆到 ~/.dsh/marketplace/。已安装判断使用 installed.json、目录探测、包名映射、repository 字段和缓存克隆;Cordis 插件比较本地版本,npm 发布型插件比较 npm dist-tags。
安装目标
| 识别内容 | 目标或动作 |
|---|---|
SKILL.md |
~/.dsh/skills/ |
preset.yml 与 agent.cordis.yml |
~/.dsh/.agent-presets/ |
package.json |
安装依赖并注册到 Web profile |
install.sh 或 install.ps1 |
先确认,再执行 |
发现 API_KEY、TOKEN、SECRET 等环境变量时,流程会暂停等待输入或跳过;材料通过环境变量传入,不写入磁盘。
配置与命令
注册项位于 ~/.dsh/profiles/web/cordis.patch.yml,包含 id: dsh-plugin-marketplace 和 name: dsh-plugin-marketplace。Web profile 禁用 hmr,修改代码或注册项后必须用 dsh web 重启 DSH。CLI 流程使用 web profile;Windows 使用 PowerShell,macOS 和 Linux 的脚本路径使用 bash 与 curl。
安全与限制
运行第三方 install.sh、install.ps1 或 prepare、install、postinstall 等 npm 生命周期脚本前会弹出确认;拒绝后取消并清理痕迹。插件还使用 Host 白名单和 CSRF 头。目录由 GitHub topic 自动收录,索引只是仓库元数据,不代表人工审核或市场背书;实际安装仍直接访问 GitHub。
根据项目自己的文档整理,会跟着上游更新。两边对不上时以源码仓库为准—— 去 GitHub 看原始 README
同一分类
DSH-Plugins-Marketplace 的同类插件
dsh-webui-market-plugin
Sanqi-normal
dsh Web GUI 内的社区插件市场:浏览 awesome-dsh-plugin.com 目录,从 设置 → 插件 → 插件市场 安装/卸载插件到 profile。
我们跑过,装得上
zat-dsh-engine
mishibeikejie
Visual plugin marketplace for DeepSeek Harness — browse, search and install community plugins
我们跑过,装得上
dsh-plugins-store
ZASENJC
自动分类、收录和验证 DeepSeek-Harness 社区插件的市场。 Automatically categorize, curate, and validate the DeepSeek-Harness community plugin marketplace.
我们跑过,装得上