reactive-resume
reactive-resume
A one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:N107meow/figma-mcp-dsh
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
figma-mcp-dsh 是一个面向 DeepSeek Harness 的只读 Figma 插件。它让模型读取设计文件结构、颜色、字体、组件和样式,并把指定画板渲染成当轮可见的图片。
这个插件专注于让模型理解设计稿,同时避免修改云端文件:
安装前请确认本机具备以下环境:
pnpmFigma 令牌需要以下只读权限:
file_content:read
file_metadata:read
file_comments:read
file_dev_resources:read
以下步骤将插件安装到 DSH 的 web profile,并配置访问 Figma 所需的令牌。
在 DSH profile 目录中安装插件:
cd ~/.dsh/profiles/web
pnpm add github:N107meow/figma-mcp-dsh
插件也已发布到 npm,registry 上的版本与仓库同步。如果你更习惯从 npm 安装:
dsh plugin --profile web add figma-mcp-dsh
或者直接在 profile 目录里用 pnpm:
cd ~/.dsh/profiles/web
pnpm add figma-mcp-dsh
从 npm 安装后,升级用:
dsh plugin --profile web update figma-mcp-dsh
本地开发请改用 link: 安装:
cd ~/.dsh/profiles/web
pnpm add link:/absolute/path/to/figma-mcp-dsh
本地开发还需要在插件仓库中安装与当前 DSH 版本一致的宿主依赖。运行 npm run check:deps 可以检查版本是否匹配。
插件与 DSH 版本必须匹配。 DSH 会校验插件的
peerDependencies,不匹配时安装会被直接拒绝(提示installation rejected: … is incompatible with dsh …)。若你看到这条提示,说明插件版本落后于你的 DSH —— 升级插件即可,不要用dsh plugin allow-version绕过:那是给"已知不兼容但接受风险"用的,不是给"装错版本"用的。
在 ~/.dsh/profiles/web/cordis.patch.yml 中追加:
- insert:
- id: figma
name: figma-mcp-dsh
cordis.patch.yml 支持热加载。首次安装或更新依赖后,请重启 DSH。
在 ~/.dsh/.credentials.yaml 中保存令牌:
refs:
FIGMA_TOKEN: your_figma_token_here
你也可以通过环境变量 FIGMA_TOKEN 提供令牌。插件会在每次调用时重新读取凭据,因此更换令牌后不需要重启 DSH。
① 打开设置 —— 点 Figma 左上角你的头像,在菜单里选 设置(Settings)。

② 切到「安全」标签页 —— 在设置对话框顶部选 安全(Security),找到 个人访问令牌(Personal access tokens),点 生成新的令牌(Generate new token)。

③ 填名称、选有效期、勾只读 scope —— 名字取个以后认得出的(例如 dsh-figma-readonly);有效期建议选 90 days(个人访问令牌最长就是 90 天);只勾下面四个只读 scope,不要勾任何 write,然后点 Generate token。生成后立刻复制——明文只显示这一次。

截图是中文界面,括号里是英文界面下的对应字样。完整版(scope 逐条说明、轮换与失效排查)见 Figma 令牌配置指南。
安装完成后,在 DSH 对话中粘贴 Figma 文件或节点链接,并直接描述你想了解的内容。例如:
分析这个 Figma Frame 的布局、主要颜色和字体层级:
https://www.figma.com/design/your_file_key/project?node-id=12-345
模型会根据任务选择合适的读取能力。你也可以明确要求模型执行以下操作:
读取这个文件中定义的组件和变体。
把 node 101:202 渲染成图片并分析视觉层级。
列出这个设计文件中的颜色样式和文字样式。
插件在模型侧注册两个工具:
| 工具 | 用途 |
|---|---|
figma_capabilities |
查看可用能力;传入 detail="full" 可获取完整参数说明 |
figma_call |
执行具体读取操作;使用 op 选择能力,使用 target 传入 Figma 链接 |
工具调用示例:
figma_call({
op: "file_nodes",
target: "https://www.figma.com/design/your_file_key/project?node-id=12-345",
})
所有能力都使用 Figma 的只读接口,不会修改设计文件。
op |
用途 | 限流档位 |
|---|---|---|
file_meta |
读取文件名、版本、更新时间和当前角色 | Tier 3 |
file |
读取页面和顶层 Frame 结构 | Tier 1 |
file_nodes |
按 node id 读取一个或多个节点子树 | Tier 1 |
image_render |
将指定节点导出为图片并返回给模型 | Tier 1 |
components |
列出当前文件定义的组件和变体 | Tier 1 |
component_sets |
列出当前文件定义的组件集 | Tier 1 |
styles |
列出填充、文字、效果和网格样式 | Tier 1 |
file_nodes 是分析单个页面或 Frame 时的推荐入口。如果链接包含 node-id,插件会自动解析节点,并在未指定深度时使用 depth=2。
只读和凭据保护属于插件的架构约束:
GET 请求,派发前会再次检查请求方法.figma/,该目录不会进入 Git.env.*、.credentials.yaml 和录制数据目录已被 Git 忽略npm run check:secrets 会扫描待提交文件和 Git 历史中的令牌与私有标识符请勿把真实 Figma 令牌、私有文件链接或导出的设计内容提交到仓库。
以下问题涵盖安装和使用过程中最常见的错误与行为。
unconfigured?插件没有读取到 FIGMA_TOKEN。请检查 ~/.dsh/.credentials.yaml 或当前进程的环境变量。
token_invalid?令牌已经过期或被撤销。创建新令牌并替换原值,下一次调用会自动使用新凭据。
credential_error?DSH 的凭据服务本身在解析令牌时失败了(凭据文件损坏、不是合法 YAML、服务未挂载),所以插件根本没有发出请求。这与 unconfigured 不同:那不是"服务答了没有令牌",而是"服务没有作答"。先确认 ~/.dsh/.credentials.yaml 可读且是合法 YAML,再确认它确有你要的那个条目;文件没问题就重启 DSH。
forbidden_scope?令牌缺少所需权限。重新创建令牌,并启用环境要求中列出的四个只读 scope。
插件使用保守的默认额度保护 Figma API 配额。额度不足时,请求会排队而不是被丢弃;收到 429 后,插件会根据响应头调整限流参数。
Figma Variables API 仅向 Enterprise 组织开放,并要求额外权限。插件当前不提供该能力。
插件会先缩小读取深度并重试一次。如果结果仍然过大,它会返回结构摘要,并将完整结果写入本地 .figma/ 目录。
渲染图片保存在 .figma/images/,同时写入 DSH 附件存储,并作为图片内容返回给当前对话。
在仓库根目录运行:
npm run verify
该命令检查宿主依赖、只读分层、敏感信息和测试套件。
本项目采用 MIT License。欢迎通过 Issues 报告问题。本项目与 Figma 无隶属关系,也未获得 Figma 官方背书。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: mcp。