DSH Marketplace
EN

插件索引

DeepSeek Harness 插件大全

这些 DSH 插件同步自社区精选库和 GitHub 的 dsh-plugin topic。Star 数、最近推送时间直接取自 GitHub。

2,493 个插件

VS Code 式工作区关键词搜索 Tab(better-sidebar 扩展):同时匹配文件名与文件内容,结果按文件分组带行号,点击在侧栏编辑器打开。

我们跑过,装得上

GitHub 源码JavaScript3 天前

AI 锐评

dsh-workspace-search

是什么 — 集成到 dsh-better-sidebar 的 VS Code 风格 workspace 关键词搜索功能

谁该装 — 当你在 DeepSeek Harness 的 session workspace 中搜索文件时,这个插件能提供文件名和内容的关键词匹配,并打开结果。 那些不使用 dsh-better-sidebar ≥ 0.4.0 的用户不必装,因为插件必须通过它来注册搜索标签页。

注意 — 沙箱测试通过。在全新 profile 中安装后并被 harness 注册进 profile。未发现其他问题。

锐评 — 我会装它,因为它支持点击匹配直接在侧边栏编辑器中打开文件,但前提是 dsh-better-sidebar 的版本必须 ≥ 0.4.0。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

dsh-plannotator

titanwings

5

计划批注:选中计划原文逐条批注,结构化反馈送回 Agent。

我们跑过,装得上

GitHub 源码TypeScript4 天前

AI 锐评

dsh-plannotator

是什么 — dsh-plannotator 提供带锚定注释的计划审查,并将结构化反馈返回给 coding agent。

谁该装 — 当你让 DeepSeek Harness 的 coding agent 创建涉及多个独立问题的计划时,它能提供精确注释支持。 如果你主要处理快速原型验证或已有清晰执行步骤的工作,可以直接让 coding agent 编写代码。

注意 — 沙箱测试通过,在全新 profile 安装后被 harness 注册进 profile。 没发现明显的坑。

锐评 — 我会装它,因为它能在评论未发送时要求二次确认,前提是使用 DeepSeek Harness 的 plan 模式。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

导入/上传 Codex 风格精灵图序列帧宠物,在 DSH Web GUI 以悬浮浮层渲染,含图库管理、交互与 Agent 状态联动。

没有一行式安装命令——这个插件在一个大仓库的子目录里,也没发 npm 包。

GitHub 源码JavaScript昨天

AI 锐评

dsh-codex-pet

是什么 — 提供 codex 风格精灵图序列帧宠物在 DeepSeek Harness Web GUI 的 shell.overlay 悬浮层渲染,支持图库管理和 Agent 状态联动。

谁该装 — 在 DeepSeek Harness Web GUI 上执行 Agent 代理任务时,需要一个常驻左下角的交互浮层,此插件适合安装。 如果使用纯文本界面且不涉及 Agent 状态更新,则无需此类浮层插件。

注意 — 从源码安装时需要先手动放行它的构建脚本。静态检查提示会执行 shell 命令。没发现明显的坑。

锐评 — 我会装它,因为它能订阅 Agent 状态直接联动跑动挥手,但前提是接受会执行 shell 命令的风险。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-desktop-pet

sereinmono

5

DeepSeek Harness 桌面宠物:完全支持 Codex 桌宠格式,可使用 hatch-pet Skill 创建宠物,或通过 Petdex 导入宠物。

装得上,但要先放行构建脚本

npm 包TypeScript昨天

AI 锐评

dsh-desktop-pet

是什么 — 在 DeepSeek Harness 中添加桌面宠物作为状态指示器。

谁该装 — 如果你在 Windows 11 上运行 DeepSeek Harness,进行模型推理时,希望看到会思考或工作的桌面宠物。 如果你已经通过 hatch-pet 或 Petdex 获取宠物,但不希望在 Harness 中显示,则可以不安装。

注意 — 沙箱实测能装进去,但有构建脚本被 pnpm 拦下,被拦的是 koffi@3.1.5,导致 harness 没有完成注册。 用户需要手动允许该构建才能真正装好。

锐评 — 我会装它,因为它能提供模型状态的视觉提示,但必须先手动允许构建脚本,否则无法完成注册。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码
5

面向 DSH 与 Codex 的技术预览版本机图记忆:每轮前从用户全局与当前项目作用域召回证据,分别保存 USER 与 ASSISTANT 记录,并保留项目、会话、角色和来源信息,用于可视化图谱与带证据引用的知识页。

我们跑过,装得上

GitHub 源码Python昨天

AI 锐评

TMCRA-Agent-Memory

是什么 — TMCRA-Agent-Memory 向 DeepSeek Harness 插件提供本地图记忆。它在每次交互前从 owner-global 和 current-project 范围召回证据,并在 USER 和 ASSISTANT 记录中分别保存 provenance,以支持视觉 atlas 和知识页面。

谁该装 — 在使用 DeepSeek Harness 进行代理工作时,TMCRA-Agent-Memory 适合,因为它能保留项目和会话的证据以及 provenance。 不适合不使用 OpenAI 兼容端点或本地生成模型的用户,因为它要求手动配置这些才能运行内存服务。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 静态检查显示会执行 shell 命令。 没发现明显的坑。

锐评 — 我会装它,因为它不需要 TMCRA 账户或生产服务器即可运行。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-tool-stat

omdsh-dev

5

描述统计/百分位数/频数分布/相关性。

我们跑过,装得上

GitHub 源码TypeScript3 天前

AI 锐评

dsh-tool-stat

是什么 — 为 agent 提供纯函数的统计聚合工具。

谁该装 — 当 agent 处理数值数据并需要聚合分析时,此工具能给出确定性结果。 仅需单表达式求值或只报告行/列结构的用户可使用 calculator 或 dsh-tool-csv 替代。

注意 — 沙箱实测在全新 profile 中安装并注册通过。 未发现明显的坑。 工具执行时不读取文件、不访问网络、不创建进程、不保存状态。

锐评 — 我会装它,因为它提供了现有工具链没有的这类能力。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

dsh-inspect

omdsh-dev

5

发现问题→修复交付→质量复查的对抗式闭环工具集。

我们跑过,装得上

GitHub 源码JavaScript5 天前

AI 锐评

dsh-inspect

是什么 — 这个插件使用 DeepSeek Harness workflow 引擎注册 checkup fix review 三个工具,形成对抗式检查机制。

谁该装 — 当你在配备 DeepSeek Harness workflow 引擎的 profile 中执行对抗式任务时,这个插件适合提供 checkup fix review 工具。 如果你希望完全独立实现这些流程而不依赖官方 workflow 引擎,则无需安装。

注意 — 在全新 profile 中安装后被 harness 注册进 profile,运行时未发现异常。静态检查提示会执行 shell 命令,这不是缺陷。未发现明显的坑。

锐评 — 如果需要使用对抗式闭环工具,我会安装此插件,因为它直接集成 DeepSeek Harness workflow 引擎,但前提是 profile 已包含 workflow provider。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

给所有 AI 工具和 Agent 共用的一层记忆:注入 Context Bundle、提示时检索、MCP 工具与回合结束 DSH 线程捕获。

我们跑过,装得上

GitHub 源码JavaScript昨天

AI 锐评

nowledge-mem-deepseek-harness

是什么 — 为 DeepSeek Harness 插件添加持久记忆层。

谁该装 — 在使用 DeepSeek Harness 开发需要跨工具上下文记忆的代理时,此插件适合。 如果你使用的是其他非 DSH 平台,则可以不安装此插件。

注意 — 沙箱实测通过,未发现明显的坑。 历史 DSH 会话未被回填,此插件仅捕获新会话。 MCP 工具仅桥接工具功能。

锐评 — 我会安装它,因为它解决了 DSH 中持久记忆的需求,但前提是 nmem CLI 可用,且仅适用于新会话。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

dsh-spend

nonewind

5

DSH Web 用量与费用统计插件:右下角悬浮窗,按模型/按天/按会话多维聚合与预计花费。

我们跑过,装得上

npm 包JavaScript2 天前

AI 锐评

dsh-spend

是什么 — dsh-spend 在 DeepSeek Harness Web UI 右下角显示 token 用量与预计花费的悬浮面板,包含多维度统计和自动识别的计费信息。

谁该装 — 在使用 DeepSeek Harness 跟踪多个模型 token 调用量、按时间和会话统计用户适合安装它。 不需要在 UI 里查看 token 成本和预计花费的用户可以不用装。

注意 — 沙箱实测通过,在全新 profile 里正常注册使用。 静态检查提示会执行 shell 命令,但实测未发现其他问题。 没发现明显的安装或运行代价。

锐评 — 我如果需要精确监控多模型 token 消耗和预计月度花费,会装它,因为它直接集成到 UI 提供实时面板和自动供应商识别。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

write-chinese-long-screenplay

mudden2380078550-creator

5

中文长剧本写作 skill:双输入板块(背景 + 人物卡)+ 因果—价值内核,保证长篇幅的连续性与人物声音,兼容 Codex / Claude Code / dsh / zcode。

我们跑过,装得上

GitHub 源码Python昨天

AI 锐评

write-chinese-long-screenplay

是什么 — 为 DeepSeek Harness 等 Agent 提供中文长剧本写作 Skill,使用背景与人物设定生成故事连续性。

谁该装 — 当使用 DeepSeek Harness 或 Claude Code 创作长篇中文电影剧本,需要连续性管理和人物一致性时适合。 不适合那些仅需快速生成短篇非中文故事的用户,因为它专注于长剧本的因果价值引擎。

注意 — 沙箱实测通过,在全新 profile 里装上并被 DeepSeek Harness 注册进 profile。 使用时会执行 shell 命令。

锐评 — 我会装它,因为它提供了因果价值引擎和连续性台账,但前提是接受它会执行 shell 命令。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

DeepSeek Harness 长期记忆与自进化插件:L0 对话捕获 → L1 记忆提取 → L2 场景归纳 → L3 用户画像,自动召回注入 + 技能合成,纯本地(SQLite FTS5 + jieba,可选向量召回)。

我们跑过,装得上

npm 包TypeScript2 天前

AI 锐评

dsh-self-improved

是什么 — 为 DeepSeek Harness 添加跨会话记忆与自我进化能力。

谁该装 — 当在 DeepSeek Harness agent 中处理多轮对话并需记住用户偏好和事件时适合安装此插件。 如果用户只使用 DSH 内置功能而无需添加新模块的人可以不安装此插件。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 DeepSeek Harness 注册进 profile。 会执行 shell 命令。 未发现明显的坑。

锐评 — 我会安装它,因为它添加了 DSH 缺失的跨会话记忆与技能合成能力,且沙箱测试通过。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

把 claude-code / codex / reasonix / zcode 的聊天历史导入为 dsh 会话:工作区绑定、工具调用保留、超长会话保护、zcode 压缩还原。

我们跑过,装得上

npm 包JavaScript昨天

AI 锐评

dsh-plugin-session-import

是什么 — 此插件将 claude-code / codex / reasonix / zcode 的聊天历史导入到 DSH 会话中。

谁该装 — 使用 claude-code / codex / reasonix / zcode 工具的用户可将聊天历史导入到 DSH 会话中继续工作,并保留工作区绑定和工具调用。 不涉及这些工具的用户可直接在 DSH 中创建和管理会话。

注意 — 插件会执行 shell 命令。沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。

锐评 — 我决定安装它来处理 zcode 压缩恢复。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

输入框下方显示 DeepSeek 账户余额与本会话花费,余额前带峰/谷价格徽章(北京时间)与距切换倒计时,悬停看两档单价明细与使用建议。

我们跑过,装得上

GitHub 源码JavaScript2 天前

AI 锐评

dsh-balance-tide

是什么 — 在 DeepSeek Harness composer 下显示账号余额和北京时间峰谷定价切换的实时指示器。

谁该装 — 当需要在 DeepSeek Harness web profile 中查看账号余额和模型定价信息时使用它。如果不使用 DeepSeek Harness web profile 的人可以不装。

注意 — 沙箱实测通过,在全新 profile 里安装并被 Harness 注册。没发现明显的坑。成本估算结果仅供参考,官方发票为准。

锐评 — 我会装它,因为它支持在配置文件中自定义 tidePrices 覆盖官方定价变化。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

dsh-excel-chat

hccccc01333

5

在 DeepSeek Harness 里对话完成 Excel 工作:建表、编辑、修复公式、图表校验,每次编辑后自动体检公式。

我们跑过,装得上

GitHub 源码TypeScript昨天

AI 锐评

dsh-excel-chat

是什么 — DeepSeek Harness 插件,通过对话操作 Excel 表格并自动进行公式健康检查。

谁该装 — 在使用 DeepSeek Harness 的对话界面管理 Excel 报表时,适合在运营岗位处理包含毛利公式的销售数据。 如果你的 Excel 工作仅限于在本地手动编辑而不依赖对话界面,则不需要安装此插件。

注意 — 沙箱实测通过,在全新 profile 里装上并被 harness 注册进 profile。 部分图表功能需要 Windows 本机安装 Excel。 没发现明显的坑。

锐评 — 如果我需要通过对话自动化 Excel 表格的公式验证和修复,我会装它,因为它能把理解操作验证修复闭环做成可对话工具。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

dsh-webchatlike

cindyguyuehu123

5

更贴近 deepseek 网页版/App 的聊天体验:原位编辑提问、重新生成回复、每条消息带 <i/N> 版本翻页器(树状版本模型,跨对话保持稳定)。

我们跑过,装得上

GitHub 源码TypeScript昨天

AI 锐评

dsh-webchatlike

是什么 — 这是一个 DeepSeek Harness 客户端插件,能让对话行为像 deepseek.com 网页版一样,支持原位编辑提问、回复重新生成和消息版本翻页。

谁该装 — 在使用 DeepSeek Harness 进行多轮对话时,需要原位编辑提问和回复重新生成功能的人适合安装它。 如果您使用 DeepSeek Harness 进行其他对话风格,则可以选择其他插件。

注意 — 实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 需要从源码安装并应用两个补丁才能完整使用。

锐评 — 我会装它,因为它在 DeepSeek Harness 中提供了网页聊天一致性,这很值得。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

将不含原始内容的 DSH 回合、模型、工具、审批、重试和错误事件导出到 Tuning Engines,用于受治理的追踪、策略评估、成本分析和 Work Session 审阅,并提供磁盘持久化重试队列。

我们跑过,装得上

npm 包TypeScript2 天前

AI 锐评

tuningengines-dsh-plugin

是什么 — 将 DSH 事件元数据导出到 Tuning Engines 以支持治理追踪、策略评估和成本分析。

谁该装 — 在使用 DeepSeek Harness 进行代理任务并涉及工具调用和模型评估时,需要对工作流进行策略评估和成本分析的用户适合安装此插件。 如果工作流不涉及工具调用、审批或错误事件,则此插件不适用。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 需要提供 API key 或 token。 未发现明显的坑。

锐评 — 我会安装它,因为它能将 DSH 事件导出到 Tuning Engines 进行 Work Session review,但前提是工作流必须包含 retry 和 approval 环节。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2源码

dsh-file-mentions

a903067276-rgb

5

DSH 回复中的文件路径可点击:Codex 风格行内打开、文件管理器定位、回合尾部文件 chip 列表。

我们跑过,装得上

GitHub 源码JavaScript2 天前

AI 锐评

dsh-file-mentions

是什么 — 在 DSH 回复中使文件路径可点击,支持 Codex 风格内联打开、文件管理器显示及结尾提到的文件芯片列表。

谁该装 — 在使用 DeepSeek Harness 的 agent 回复包含文件路径时,需要将其转换为可点击链接的用户。 不希望在 Linux 或 Windows 平台上使用此插件的用户,因为这些平台未被测试。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 没发现明显的坑。

锐评 — 我会装它,因为它在 macOS 上被充分测试,前提是 agent 输出格式符合。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

模型高可用故障回退(隔离/熔断/探测恢复)与子智能体编排(fanout/pipeline/supervisor),附带双语设置界面。

我们跑过,装得上

npm 包JavaScript今天

AI 锐评

dsh-ha-orchestrator

是什么 — 插件添加了故障容错和 orchestration 工具。

谁该装 — 当进行长任务且模型可能出错时,它适合。 如果你更喜欢通过固定系统提示词引导模型,则不必安装此插件。

注意 — 沙箱实测通过,安装后在全新 profile 中被 Harness 注册。 无需构建步骤或运行时依赖。 设置页面支持中英双语。

锐评 — 我会装它,因为它允许在模型出错时自动重启任务而不丢失工作。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

dsh-email

STARDUSTLC666

5

邮件工具插件:IMAP/SMTP 收/发/搜/列文件夹/附件下载,内置 QQ/163/126/新浪/阿里/Gmail/Outlook/iCloud 预设,多账号、连接复用与发信审批门。

我们跑过,装得上

npm 包TypeScript昨天

AI 锐评

dsh-email

是什么 — 提供 DeepSeek Harness agent 的邮件工具,支持列表读取搜索发送邮件及附件下载,使用 QQ、Gmail 等多个邮箱预设并支持多账号。

谁该装 — 当 agent 需要处理 QQ 或 Gmail 账号的邮件时,使用 dsh-email 合适。 如果你主要进行代码生成或数据分析工作,不需要此插件。

注意 — 沙箱测试通过,在全新 profile 中成功注册。 需要提供授权码或 token,建议保存为环境变量。 未发现明显的坑。

锐评 — 我会装它,因为它支持发送审批门,适合需要在 UI 环境中审核邮件发送的场景。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
2源码
5

DSH 的 LSP 动作面:诊断、格式化、补全、代码动作、符号、签名提示、inlay 提示与重命名,全部由真实语言服务器驱动。

我们跑过,装得上

npm 包TypeScript今天

AI 锐评

dsh-lsp-actions

是什么 — 为 DeepSeek Harness 提供真实语言服务器支持的代码编辑接口。

谁该装 — 当代理需要代码编辑并获取真实语言服务器反馈时适合使用。 如果你使用的是不支持真实语言服务器的任务,则不必安装此插件。

注意 — 沙箱测试通过。在全新 profile 中安装并注册成功。未发现明显的坑。

锐评 — 我会装它,因为它在沙箱中测试通过。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

官方子代理接缝上的持久化后台子代理:任意会话中启动,Web 侧边栏看进度、随时留言与打断,支持按子代理限定工具、人格与委托深度。

我们跑过,装得上

npm 包JavaScript今天

AI 锐评

dsh-background-agents

是什么 — 提供可在任意会话启动的持久后台子代理,支持消息交互和中断,并可在侧边栏监控其进度。

谁该装 — 当需要在 DeepSeek Harness 会话中启动和管理后台子代理并支持消息交互时,该插件适合安装。 如果您不使用支持 subagent spine 的 profile 的用户,不适合安装此插件。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。未发现明显的坑。

锐评 — 我会安装它,因为它支持管理多个子代理并在同一会话中随时消息或中断。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码

Claude 风格皮肤:暖黑画布、陶橙点缀、衬线 UI,跟随原生亮/暗主题。

我们跑过,装得上

npm 包JavaScript2 天前

AI 锐评

dsh-client-ui-skin-claude

是什么 — 为 DeepSeek Harness Web 界面添加 Claude 风格皮肤。

谁该装 — 当你在 DSH Web 上使用 Claude 模型进行网页任务时,需要温暖文艺界面风格的用户适合安装此皮肤。 如果用户已配置其他皮肤,则无需此插件。

注意 — 沙箱实测通过:在全新 profile 里装上,并被 harness 注册进 profile。 没发现明显的坑。 界面跟随原生亮暗主题。

锐评 — 我会装它,因为它提供了 Claude 风格皮肤,但前提是已有 DeepSeek Harness Web 环境。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
源码

Git 优先的文件树侧栏:VS Code 风格层级线、M/A/U/D/R git 状态装饰、HEAD 与工作区对照预览、媒体预览、拖拽引用(文件/文件夹/选中代码带行号)—— 纯插件。

我们跑过,装得上

GitHub 源码TypeScript昨天

AI 锐评

dsh-explorer

是什么 — 提供 DeepSeek Harness Web GUI 的文件树侧边栏插件,支持 Git 装饰和拖拽引用。

谁该装 — 在使用 DeepSeek Harness Web GUI 进行文件浏览时,需要文件树侧边栏支持 Git 装饰的用户适合安装此插件。 对于不使用拖拽引用到聊天输入的用户来说,此插件的部分功能特性不适用。

注意 — 沙箱实测通过,在全新 profile 中安装并被注册。 插件会执行 shell 命令以支持 Git 状态和文件操作。 未发现其他安全问题。

锐评 — 我会装它,因为它是纯插件不改 DSH 包,更新不应中断,且沙箱测试通过。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码
5

面向 DSH 插件的常驻依赖安全监控:追踪实际安装路径、OSV 漏洞、npm 发布和破坏性更新信号,再把项目证据交给 DSH Agent。

我们跑过,装得上

npm 包TypeScript今天

AI 锐评

upstream-radar

是什么 — upstream-radar 跟踪 DSH 插件的精确依赖路径,OSV 漏洞信号和 npm 发布变化,并将项目证据路由到 DSH Agent。

谁该装 — 当你在 DSH profile 中同时使用多个第三方 bundle 时,需要监控依赖安全。使用单一内置插件或零第三方 bundle 的 profile 不需要此插件。

注意 — 从源码安装时需要先手动放行构建脚本。它会执行 shell 命令。实测在全新 profile 注册并被 harness 注册成功,没发现明显的坑。

锐评 — 换成我,会装它,因为它能在 bundle 数量多于单一插件的 profile 中提供依赖路径分析。

grok-4.6 写的,只当参考,不当结论。里面说装得上或装不上,是在干净 profile 里真跑过的;其余都是读仓库读出来的。以实际运行为准。去看源码
1源码