deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
PROJECT README
DSH-Store 是一个运行在 DeepSeek Harness(DSH)设置页中的第三方
插件商城与安全生命周期管理器。它使用标准 DSH Bundle + Host Plugin + Client Bundle
结构,不开发独立桌面端,不修改 DSH 源码,也不替换任何 @deepseek-ai/* 官方包。
想把插件上架到 DSH-Store? 提交一个公开 GitHub 项目地址 即可。机器人会自动读取必要文件,不再要求手填整份 Catalog。开发或提交前,建议先用
build-dsh-plugin制作或执行只读商城预检。
打开在线插件商城 · 提交项目上架 · 使用 build-dsh-plugin · 查看机器目录 · 目录准入规则 · 安全说明
0.1.0-rc.7 或更高版本,并且官方 dsh CLI 可用;22.13.0 或更高版本;web 为例,如果你的 Profile 名称不同,
请替换命令中的 web。首次安装发生在本管理器尚未运行之前,因此还没有计划确认、自动备份、健康检查和失败
回滚保护。运行命令前,请先备份目标 Profile 的 package.json、pnpm-lock.yaml、
pnpm-workspace.yaml 和 cordis.patch.yml(文件存在时)。
通过 DSH 官方 CLI 安装经过目录固定的 GitHub Commit:
dsh plugin --profile web add 'git+https://github.com/AI-Scarlett/dsh-safe-plugin-manager.git#8bb4b17836b593ebc29c77882503bc70f759bbc6'
这条命令会修改目标 Profile 的依赖、锁文件、工作区文件、node_modules 和 Bundle 列表。
不要把 Commit 换成 main 等浮动分支,也不要绕过 DSH CLI 直接运行 pnpm 或手工编辑
Profile。命令失败时请保留完整错误和安装前备份,不要连续重复执行。
dsh --profile web --dump-config,确认配置可以成功合成;RESTART DSH <profile> 计划;pnpm dsh web 或
dsh web,否则第二个实例会因争抢 127.0.0.1:3080 而以 EADDRINUSE 退出;安装完成后,从商城发起的安装、更新、迁移、停用、启用和卸载才会进入一次性计划、 精确确认、Profile 前置哈希、备份、健康检查和失败回滚流程。
| 项目 | 当前状态 |
|---|---|
| 商城版本 | 0.5.6 |
| 收录条目 | 253 个 |
| 可安装 | 248 个 |
| 商城不可安装 | 5 个,保留 GitHub 手动安装入口和风险原因 |
| 分类 | 22 个 |
| 推荐 | 4 个:DSH-Store、DSH WeCom CLI、Build DSH Plugin、Agent Workflow |
| 目录来源 | GitHub 仓库 + 不可变 Commit |
商城已经在真实 DSH web Profile 中完成只读扫描、GitHub 在线目录刷新、配置合成、
Host API 和设置页显示验证。单元、契约和事务测试已通过;真实生产 Profile 的完整
“安装—重启—停用—启用—更新—卸载—回滚”闭环仍是独立验收项,不能由测试结果替代。
registry/catalog.json 数据源。main;@deepseek-ai/*、停用/覆盖受保护组件或来源与安装契约不可验证的候选,商城禁止安装/更新,只显示不受商城保护的 GitHub 外部入口;link:、file:、workspace: 等本地开发来源,并单独提供“迁移到商城版”;@deepseek-ai/dsh 版本,并按需读取 npm 官方 Registry 的最新版本;npm install --global @deepseek-ai/dsh@<version> 复制入口;git pull 或修改 DSH 源码。bash -c,记录心跳、启动状态、失败次数和熔断状态;pnpm;/api2/dsh-safe-plugin-manager/runtime 同时成功,并核对 Profile 与
Boot ID。单纯能连接 3080 端口不再代表 DSH 健康;probe-log.jsonl。失败探测逐次记录,健康探测每分钟采样;不保存响应正文、Profile 内容或
凭据。日志仅保留 24 小时,并额外限制为 4 MiB,清理失败不会中断 Host 监督。0.1.0-rc.7 中使用紧凑的响应式卡片、状态圆点、清晰的操作区和无障碍列表语义;approved:正常上架并允许生成安装计划;blocked:商城中继续展示并提供 GitHub 手动安装入口,但不提供商城安装操作;unlisted:公共商城隐藏,已安装用户仍可停用或卸载;featured: true:在全部视图和所属分类中优先显示;当前仅推荐 DSH-Store、DSH WeCom CLI、
Build DSH Plugin 和 Agent Workflow;catalog.json,真实计数需要独立匿名聚合服务。0.4.7 内置幂等安装回执与 Cloudflare Worker + D1 聚合器;只在商城安装、健康检查通过后提交插件 ID、版本和随机事务 ID,不提交账号、设备或 Profile。计数服务未部署或未配置时保持关闭,不显示虚假安装量。安装并启动管理器后,在 DSH 中打开:
设置 → 插件 → 插件商城
界面包含三个视图:
健康检查不会自动替用户批准权限。有待选项时,顶部操作会定位到逐插件权限列表;只有 所有声明权限均明确选择“允许”或“拒绝”后,底部重新检查按钮才会启用,并显示检查中、 完成时间或失败原因。审核选择只保存在当前浏览器,并绑定包名、已安装版本、固定来源、 目录身份和权限声明;版本、固定 Commit 或权限声明变化后会自动失效并要求重新确认。
刷新按钮会重新读取 GitHub main 分支上的在线目录。以本地开发链接安装的管理器或
插件不会被普通“更新”静默覆盖;需要先生成并确认“迁移到商城版”计划。迁移只切换
目标 Profile 的依赖来源,不删除或修改原本地项目。
| 阶段 | 关键提交 | 完成内容 |
|---|---|---|
| 只读原型 | 5df2f80 |
建立标准 DSH Bundle、Profile 只读扫描、Host API 和设置页入口。 |
| 客户端接入修复 | e579c18 |
修复 Client ModuleLoader 初始化并完成真实 DSH 页面验收。 |
| 受控生命周期 | ba168e3 |
加入安装、更新、启停、卸载的计划/确认/备份/健康检查/回滚事务。 |
| GitHub 目录发布 | 60f97d8 |
建立 GitHub-only 注册表、固定 Commit 来源校验和 GitHub Pages 商城。 |
分类商城 0.3.0 |
64949b8 |
加入分类筛选、推荐排序、上下架、安装来源标记和自研四件套。 |
| 推荐规则完善 | 3c2b9f2 |
将推荐严格限制为 AI-Scarlett 自研的四个插件。 |
本地来源迁移 0.3.1 |
80fefec |
将本地开发安装从普通更新中隔离,新增显式“迁移到商城版”流程。 |
| 热门插件扩充 | 7aaba17 |
按推荐清单扩充到 31 个条目和 22 个分类,并为不兼容项目保留展示型阻止。 |
插件详情与更新修复 0.4.0 |
f3a93c2 |
补齐 31 个插件的权限、许可证、审核与兼容性详情;为商城不可安装项目提供 GitHub 手动入口,并修复 DSH 运行环境中的 pnpm PATH。 |
内置 Guardian 0.4.4 |
ca297cc |
将重启切换为商城自带的进程外 launchd Guardian,加入冷启动入口冲突检查、有界重启、熔断和事务回滚隔离。 |
Guardian 心跳修复 0.4.5 |
3f0d117 |
稳定期只执行一次;进入健康状态后持续刷新心跳与稳定时长,避免商城误报守护进程离线。 |
健康权限交互修复 0.4.6 |
e645ede |
将权限定位与重新检查拆分,补充未选择数量、按钮禁用、检查中和完成/失败反馈。 |
Guardian 单一所有者 0.4.8 |
ed8722b |
以首页 HTTP 与 runtime Profile/Boot ID 共同判定健康;拒绝接管外部或未知端口进程,连续失败才有界重启,并移除会启动第二实例的 UI 命令。 |
DSH-Store 与目录扩充 0.4.9 |
8a76190 |
英文品牌统一为 DSH-Store,技术支持入口切换到 dsh.store,并将目录扩充到 42 个条目。 |
rc.7 卡片与提交门禁 0.5.0 |
3ca90bf |
修复 Guardian/全局 DSH CLI 的 pnpm PATH,升级响应式插件卡片与发布者展示,并将上架表单简化为 GitHub 地址驱动的自动静态预检。 |
本机按需源更新 0.5.1 |
9a6e41f |
用户本机按需读取插件源 GitHub,解析完整 Commit 并在安装前审核;低风险候选可固定 SHA 更新,高风险或契约漂移返回 Registry 复审。 |
本机高风险自主决策 0.5.2 |
5e6c2b9 |
进入已安装页后由用户本机有限并发检查源 GitHub;低风险生成固定 SHA 计划,高风险展示变化并逐次确认,触碰 DSH 原生代码或受保护组件则仅保留不受商城保护的外部入口。 |
DSH 版本与升级提示 0.5.3 |
2655055 |
在商城标题右侧显示当前 DSH 版本并按需检查 npm 官方最新版;提供固定版本升级命令与官方 Release,同时折叠长说明并保持 DSH 源码不可修改。 |
安装诊断与构建许可 0.5.4 |
74ca4d4 |
将源更新超时映射为稳定错误码,显示脱敏 pnpm 诊断,并仅为已审核且声明安装生命周期脚本的插件传入精确包名构建许可。 |
Guardian 探针留存 0.5.5 |
96590c8 |
记录端口、首页、runtime 身份与耗时的脱敏探针;健康状态采样、故障逐次记录,24 小时/4 MiB 自动清理;部署 Guardian 与商城源码漂移时禁止安全重启,要求走新的确认升级流程。 |
Guardian 安全交接与健康审核持久化 0.5.6 |
8bb4b17 |
新 Guardian 先验证独立心跳再交接旧 Host;浏览器本地健康审核按版本、固定 Commit 和权限声明失效;补齐 19 个商城展示名。 |
| Agent Reach 适配接入 | d37fb46 |
将原生 Python/MCP/Skill 项目封装为无安装脚本的 DSH Skill 适配插件,并明确外部运行时与高权限边界。 |
完整的验证边界与发布证据见 验证记录,产品与架构决策见 产品需求 和 技术架构。
★ 表示推荐。当前仅推荐 DSH-Store、DSH WeCom CLI、Build DSH Plugin 和 Agent Workflow;
推荐不会绕过固定 Commit、来源和风险校验。以下列表与当前
registry/catalog.json 一致。
| 插件 | 分类 | 状态 | 介绍 |
|---|---|---|---|
| ★ DSH-Store | 插件市场、管理工具 | 可安装 | 本插件商城与安全生命周期管理器;自身仅允许更新,禁止停用和卸载。 |
| ★ DSH Codex Shell | 工具能力、开发与运行时 | 可安装 | 为编码 Agent 提供 Codex 风格的持续终端工具;可执行任意 Shell,安装前必须确认高权限和精确 allowBuilds。 |
| ★ DSH Chat Import | 会话与消息、导入迁移 | 可安装 | 将 Claude Code、Codex、ChatGPT、Cursor 等会话导入 DeepSeek Harness。 |
| ★ DSH CLIAPI | 模型与账号、模型路由 | 可安装 | DSH 的授权中心与自动本地模型路由器。 |
| ★ DSHLLM API | 模型与账号、模型路由 | 可安装 | 面向 DSH 的多模态感知模型路由器,需要 DSH CLIAPI。 |
| Agent Reach for DSH | 搜索与网络、工具能力、工作流与自动化 | 可安装 | 为 DSH 挂载 Agent Reach 联网路由 Skill;Python CLI 和渠道依赖需另行安装授权。 |
| DSH Market | 插件市场、管理工具 | 可安装 | DSH 内的社区插件市场界面,支持浏览、搜索和插件管理。 |
| DSH WebUI Market Plugin | 插件市场、管理工具 | 可安装 | 在 DSH Web 界面浏览 awesome-dsh-plugin.com 并管理社区插件。 |
| DSH Better Sidebar | 界面增强、工具能力 | 可安装 | 提供文件预览编辑、终端、Git 与子代理工作台侧栏。 |
| Deep Whale Day Night Theme | 主题外观、界面增强 | 可安装 | 提供可切换的日间与夜间主题外观。 |
| DSH Turn Rewind | 会话与消息 | 可安装 | 为 DSH 会话提供回合回退能力。 |
| DSH Mnemon | 记忆 | 可安装 | 为 DSH 提供持久化记忆能力。 |
| DSH Vision Toolkit | 工具能力 | 可安装 | 为 DSH 增加图像与视觉处理工具。 |
| DSH Agent Teams | 工作流与自动化 | 可安装 | 自然语言驱动的多代理团队协作、依赖任务与消息通信。 |
| DSH Notification | 通知与集成 | 可安装 | DSH 回合完成后发送可配置的浏览器桌面通知。 |
| DSH Command Code Provider | 模型与账号 | 可安装 | 为 DSH 注册 Command Code 模型提供商与模型目录。 |
| DSH Ads | 娱乐 | 可安装 | 添加中文门户广告与英文诈骗广告的恶搞体验。 |
| DSH At File | 文件与输入、界面增强、工具能力 | 可安装 | 在 Web 输入框中提供 Codex 风格的 @path 工作区文件引用与搜索。 |
| DSH GenUI | 可视化、界面增强、工具能力 | 可安装 | 在助手回复中渲染图表、表单、测验、Mermaid 和 3D 场景等交互式界面。 |
| DSH Visualize | 可视化、界面增强、工具能力 | 可安装 | 通过工具与内置技能渲染沙箱化的交互式 HTML 可视化卡片。 |
| DSH OpenPencil | 设计与原型、界面增强、工具能力 | 可安装 | 集成 OpenPencil 多画板预览、交互画布与托管编辑工作台。 |
| AnySearch for DSH | 搜索与网络、工具能力 | 可安装 | 注册 AnySearch 网络搜索提供商与增强搜索工具,需要配置 API Key。 |
| DSH Gomoku | 娱乐、界面增强 | 可安装 | 在对话界面加入五子棋棋盘、AI 落子路由与模型目录。 |
| ★ DSH Web UI All | 综合套件、界面增强、工具能力 | 可安装 | 聚合任务板、Git 图、宠物、远程界面、实时统计、SSH、视觉工具与多款皮肤。 |
| ★ DSH WeCom CLI | 工具能力、工作流与自动化、通知与集成 | 可安装 | 通过受控 Host Bridge 提供企业微信只读查询;固定 argv、无 Shell,外部 CLI 和账号授权由用户独立管理。 |
| DSH Shortcuts | 界面增强、工具能力、新锐实验 | 可安装 | 提供可录制、可配置的键盘快捷键与权限切换反馈。 |
| DSH Diagram | 可视化、设计与原型、新锐实验 | 可安装 | 将文章转换为可编辑的 Excalidraw 画布并在会话中持续管理。 |
| DSH Egress Guard | 安全与隐私、工具能力、新锐实验 | 可安装 | 提供出站域名策略、工具结果密钥脱敏和追加式审计日志,默认监控模式。 |
| DSH Achievements | 娱乐、界面增强、新锐实验 | 可安装 | 添加成就引擎、图鉴、提示、奖杯与进度持久化。 |
| DSH Plugin Outline | 会话与消息、界面增强、可视化 | 可安装 | 提供右侧会话轮次大纲、当前位置高亮和点击跳转。 |
| DSH IP Calculator | 工具能力、开发与运行时 | 可安装 | 提供 IPv4 子网计算、CIDR 汇总以及 IPv4/IPv6 解析和规范化工具。 |
| DSH Stats Board | 会话与消息、界面增强、可视化 | 可安装 | 增加会话与工具调用统计视图,并按轮次展示 Token 使用情况。 |
| DSH Ventus Whale | 界面增强、主题外观 | 可安装 | 添加可拖动和配置的 3D 虎鲸桌宠、快捷交互与设置面板。 |
| DSH Memory Evolve | 记忆、工作流与自动化、工具能力 | 商城不可安装(GitHub 手动) | 分层长期记忆、自我进化、技能与待办管理,以及外部 CLI Agent 调度。 |
| DSH TUI | 客户端与生态、开发与运行时 | 商城不可安装(GitHub 手动) | Claude Code 风格的独立 DSH 终端客户端。 |
| DSH Explorer | 文件与输入、界面增强、工具能力 | 商城不可安装(GitHub 手动) | Host 与浏览器双 Bundle 文件树侧栏,支持 Git 标记、媒体预览与拖拽引用。 |
| DSH Web Plugin Manager | 插件市场、管理工具 | 商城不可安装(GitHub 手动) | 第三方综合插件管理器,当前 Bundle 会遮蔽 DSH 官方插件清单。 |
| DSH Plugin Hub | 插件市场、管理工具 | 商城不可安装(GitHub 手动) | 社区插件控制台,当前使用受保护的 @deepseek-ai 官方命名空间。 |
dsh.bundle.patch;ui-settings-plugin-inventory;@deepseek-ai 官方命名空间。“商城不可安装”不是下架:用户仍可查看项目介绍和 GitHub 仓库,并按项目文档自行决定 是否手动安装,但商城不会为其生成安装计划。手动安装可进入只读健康检查,但没有固定 目录证据,也不受商城的备份或失败回滚保护。目录收录也不代表完成安全审计;第三方插件会以 DSH 进程权限运行,安装前 仍应核对仓库、固定 Commit、许可证、生命周期脚本和影响范围。
健康检查覆盖当前 Profile 中的全部声明项,包括商城安装、外部安装、目录外插件和官方
组件,并分别显示本地 manifest、Bundle 注册、来源与固定 Commit、版本漂移、安装脚本、
配置合成以及运行时证据。报告不会用单一 pass 代替未知事实;没有独立业务探针时会明确
显示“未验证”。
第三方插件的文件、网络、命令和凭据权限默认处于“待选择”。用户可逐项选择允许或拒绝, 目录外插件则需决定是否接受未知权限边界。选择只保存在当前浏览器,并绑定包名、版本、 固定来源、目录身份和权限声明;清除浏览器站点数据,或这些事实变化后,必须重新选择。 它仅用于形成个人健康审核结论,不会修改 Profile,也不会限制插件进程的真实能力;真正的 权限隔离仍由 DSH 宿主和沙箱负责。
GitHub catalog.json ──> 搜索 / 分类 / 推荐 / 固定 Commit 来源复核
│
DSH Web Settings ──> 只读查看与操作计划 ──> 精确确认语
│
▼
Profile 锁 → 备份 → 官方 dsh plugin
│
健康检查 → 成功 / 自动回滚
Host 端使用 ctx.inject(['webServer'], ...) 等待可选 Web 服务。Client 端通过 DSH
官方 ModuleLoader 与 Settings Slot 注册“插件商城”页签,不导入 Host 模块。
registry/catalog.json;marketplace/index.html;packageName 只允许出现一次,避免安装和更新身份冲突;如果你开发或发现了值得收录的 DSH 插件,只需打开
项目上架入口
并填写公开 GitHub 地址。仓库只有一个 DSH 插件时无需填写其他技术字段;若机器人发现多个
插件,会列出候选目录,此时编辑 Issue 补一个 Plugin path 即可。
开发新插件或准备提交前,建议安装并使用
build-dsh-plugin。它可以从 Brief 生成标准
Host Plugin + Client Bundle,判断 R0–R3 风险,生成 Catalog 候选并做只读预检;它不会
静默修改 DSH-Store 或真实 Profile。可以直接告诉支持该 Skill 的 Agent:
使用 $build-dsh-plugin,只读检查这个 DSH 插件是否满足 DSH-Store 上架条件:
https://github.com/owner/repository
不要安装到真实 Profile,不要执行第三方生命周期脚本。
package.json,声明语义化包版本和可解析的 dsh.bundle.patch;@deepseek-ai/* 官方组件与官方插件清单;preinstall/install/postinstall/prepare 生命周期脚本必须与固定
Commit 的实际文件一致;第三方包不得使用 @deepseek-ai 命名空间;Issue 创建、编辑或重新打开后,GitHub Actions 会自动取得默认分支当前 HEAD 的 40 位 Commit,
读取仓库树、目标 package.json、README 和 Bundle Patch,并检查:公开/归档状态、包名和版本、
许可证、Bundle 声明、入口 ID、生命周期脚本、受保护命名空间、现有 Catalog 冲突,以及 manifest
中明确声明的 Node.js、系统和 Profile 兼容信息。结果会更新到同一条机器人评论,并设置
submission-passed 或 submission-failed 标签。
工作流不检出申请仓库,不执行第三方 install、prepare、build 或 test。静态证据不能
可靠证明的权限、凭据和外部依赖保持“未知”,由人工阅读固定源码后补齐;预检通过只表示进入
人工评审的结构门槛,不会自动改 catalog.json、创建 PR、上架、推荐或合并。
0.1.0-rc.7 Profile 中使用官方 CLI 验证安装、配置合成和功能可见性;allowBuilds、平台支持、失败清理和回滚;registry/catalog.json 读回后才算完成。联合审核任务每天北京时间 06:00 和 18:00 依次处理 GitHub 主动发现项目与用户提交,
只处理带 submission-passed 的申请,统一去重后按照“热门、有用、有趣”三个维度筛选,并复核许可证、来源、权限、兼容性、
Bundle Patch、受保护条目和固定 Commit。审核通过只会生成候选目录草案与一次性变更计划;
实际写入商城目录、提交 Pull Request 或合并仍需要逐次人工确认。
npm run check
npm run verify:registry-sources
测试使用临时目录,不会修改真实 ~/.dsh。更完整的开发和验收资料:
GitHub 默认 CodeQL 已启用,对 Actions 与 JavaScript/TypeScript 变更执行代码扫描。
在一次性 Profile 中补齐 GitHub 安装、更新、启停、卸载和故障回滚的真实闭环,覆盖 headless、损坏 manifest、缺失依赖、坏链接和无 Web Server Profile 等异常矩阵; 生产 Profile 的每次写操作仍必须由用户查看计划并输入精确确认语。
本项目采用 MIT License 开源。Copyright (c) 2026 AI-Scarlett。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: plugin-manager、plugin-marketplace。