Load Claude Code assets into DSH at runtime — skills, slash commands, rules, permission rules (deny/ask/allow), subagents and hooks from .claude/ plus Claude Code plugins (plugin.json / marketplace / skills / agents / MCP), via a memory-IR parse layer that keeps .claude as the source of truth with no writes back. Six installable packages: loader, skills, permissions, agents, hooks, mcp.
Install
# from GitHub (first run asks for allowBuilds approval — follow the hint, retry)
dsh plugin --profile web add github:Bcy2020/dsh-cc-ecosystem
Any plugin you install runs third-party code with your own permissions — it can read your files, use your credentials, and reach the network, and tool approvals don’t sandbox it. GitHub-sourced plugins also run build scripts at install time — pnpm blocks those until you allow them, so an install can stop with ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED or ERR_PNPM_IGNORED_BUILDS; dsh prints the exact key to add under allowBuilds in your profile’s pnpm-workspace.yaml, and the install works on the next run. Allowing a build is a trust decision: only install sources you trust, and pin a commit (github:owner/repo#sha).
README
This plugin publishes its README in Chinese only.
[!IMPORTANT]
v0.3.x/ cc-permissionsv0.4.x—— 仅在把 DSH 升级到0.1.5-rc.2时才需要这一代版本绑定 DSH 0.1.5 的宿主契约,不是旧宿主的兼容版本。 (
snapshotEvents()/eventAt()、ToolCallId、^0.1.5-rc.2的 peer 范围), 在旧版 DSH 上无法工作。
- ✅ 正在把 DSH 升级到
0.1.5-rc.2及以上 → 必须升级到这一代(否则插件启动失败或运行时报错)- ⛔ DSH 仍停留在
0.1.0-rc.7~0.1.1-rc.2→ 请勿升级到这一代,继续使用v0.1.x(cc-permissionsv0.2.x)两代版本号是互斥的,不存在同时兼容新旧宿主的版本。旧宿主不满足 peer 范围,包管理器会报 unmet peer dependency。
| 包 | 月下载 (npm latest) |
版本 |
|---|---|---|
| dsh-cc-loader | ||
| dsh-cc-skills | ||
| dsh-cc-permissions | ||
| dsh-cc-agents | ||
| dsh-cc-hooks | ||
| dsh-cc-mcp |
Load Claude Code .claude/ assets (skills, commands, rules, permissions, agents, hooks) into DeepSeek Harness as a DSH plugin ecosystem.
把 Claude Code 的 .claude/ 资产(技能 / 命令 / 规则 / 权限 / 子代理 / hooks)以 DSH 插件生态的形式加载进 DeepSeek Harness。
设计核心:一个内存 IR 解析层(
dsh-cc-loader)把.claude解析成独立中间表示,不落盘、零写路径——单一事实来源永远是.claude原文,与 Claude Code 天然同步;每个 CC 组件对应一个独立插件包,可单独安装、独立演进。权限是只读桥:CCsettings.json的 allow/deny/ask 规则在 DSH 上强制,DSH 侧审批不写回.claude。
Packages
| 包 | 职责 | 状态 |
|---|---|---|
| dsh-cc-loader | 共享解析层:.claude(项目 + 全局 ~/.claude)→ 内存 IR;组件分类 DIRECT/ADAPTED/UNSUPPORTED/BLOCKED;权限规则语法解析与 deny→ask→allow 求值;agent 目录发现与分类;plugin.json 解析 + marketplace 发现 + plugin 根盘点(M4) |
✅ M1 / M4 |
| dsh-cc-skills | 适配器:IR skills/commands → DSH skill provider;rules 按 CC prependUserContext 信封注入会话(仅顶层会话) |
✅ M1 |
| dsh-cc-permissions | 适配器:tools/pre-execute 门强制 CC 权限规则;裸名 deny 隐藏工具;defaultMode=dontAsk → 审批 never;enableAllProjectMcpServers → 项目 MCP 工具自动 allow(M4);allow 规则自动应答 approval/request(含沙箱提升,CC 语义 = 免审批完整放行) |
✅ M1.5 / M4 |
| dsh-cc-agents | 适配器:.claude/agents(身份锚定子代理)→ 会话启动注入 agent 目录(CC @-mention 语义)+ cc_agent 派发工具(persona = 正文,tools/disallowedTools → toolFilter,skills 预载,model 经 modelAliases 映射);插件 agent 合并(plugin-- 命名空间, M4c) |
✅ M2 / M4c |
| dsh-cc-hooks | 适配器:发现项目/全局/插件 hooks.json → 合并 → 经 dsh-hook-protocol(官方库)按 CC 语义运行(7 事件,command 型),per-session 发现突破官方桥进程级限制 |
✅ M2 |
| dsh-cc-mcp | 适配器:发现 CC MCP 配置(项目根 .mcp.json + 插件 .mcp.json/plugin.json 内联 mcpServers)→ 经官方 @modelcontextprotocol/sdk 运行时注册为 DSH 工具(项目级 mcp__<server>__<tool>,插件级 mcp__plugin_<name>_<server>__<tool> CC 官方命名);env 值运行时展开不落盘;lazy 连接 + idle 回收 + .mcp.json 热重载;/mcp 管理面板(状态列表 / Connect 重连 / 工具列表 / Disable-Enable 持久化 / 会话自检 toast,浏览器半边走 Connection RPC) |
✅ M3 / 面板 |
M4(plugin.json / marketplace / plugin 命名空间 / enableAllProjectMcpServers)已完成;dsh-cc-mcp 的 /mcp 管理面板是本次 v0.3.0 的功能主体:Web GUI 内列出项目/插件 MCP 以及宿主 dsh-mcp-client 行,给出状态、工具列表、Connect 重连、按工作区禁用启用(状态写在 <项目根>/.dsh/cc-mcp-state.json)、会话自检提示;宿主行由面板列出并可禁用(仅对本工作区隐藏工具)/按需接管(Connect 用该行自己的配置连上去,把工具在该会话内补回来),不改写 profile 配置。6 包已发布 npm(dsh-cc-loader / dsh-cc-skills / dsh-cc-agents / dsh-cc-hooks / dsh-cc-mcp @ v0.3.0,dsh-cc-permissions @ v0.4.0),npm i dsh-cc-loader dsh-cc-skills dsh-cc-permissions dsh-cc-agents dsh-cc-hooks dsh-cc-mcp;规划中:M5 dsh-cc-misc + dsh-cc 全家桶 meta 包;LSP 桥接(mcpls)研究完成,实现待生态需求确认后启动。
DSH 兼容性
最低要求:DSH
0.1.5-rc.2(下列破坏性变更使其无法在更早宿主上运行)。
| 本仓库版本 | 最低 dsh 版本 | 说明 |
|---|---|---|
v0.3.x(cc-permissions v0.4.x) |
0.1.5-rc.2 | 功能版本:dsh-cc-mcp 的 /mcp 管理面板(含宿主 MCP 行、按工作区禁用、按需接管);依赖范围升至 dsh-cc-loader ^0.3.0 |
v0.2.x(cc-permissions v0.3.x) |
0.1.5-rc.2 | 修复 Session.events 移除与 CallId 改名;插件依赖改用 peerDependencies |
v0.1.x(cc-permissions v0.2.x) |
0.1.0-rc.7 | 仅适用于 0.1.2-alpha.4 之前的宿主,已不再支持 |
v0.2.0 / cc-permissions v0.3.0 破坏性变更
DSH 是 developer preview,每个版本都可能破坏兼容。本次升级(0.1.1-rc.2 → 0.1.5-rc.2)修复了三处宿主契约变更:
| # | 变更 | 受影响插件 | 修复 |
|---|---|---|---|
| 1 | Session.events 已被移除(自 0.1.2-alpha.4)。旧代码 [...session.events] 抛 agent.session.events is not iterable,session.events[seq] 抛 Cannot read properties of undefined (reading 'NN') |
cc-skills(rules 去重)、cc-hooks(lastTurn / lastAssistantMessage)、cc-permissions(approval 自动应答) |
新增集中兼容边界 sessionEvents() / sessionEventAt() / sessionLastEvent()(导出自 dsh-cc-loader):优先 snapshotEvents() / eventAt(),仅在旧宿主回退到 session.events |
| 2 | @deepseek-ai/dsh-llm 的 CallId 改名为 ToolCallId(0.1.5 已不导出 CallId) |
cc-hooks(executors.js 的 mcp_tool / agent 执行器) |
import { ToolCallId } |
| 3 | @deepseek-ai/dsh-host-apiproxy 包已移除 |
本仓库未使用 | 无需改动(排查确认) |
| 4 | SessionPersistence 公开契约没有 locate(只有 create/open/flush/stat/list);JSONL 后端那个 locate 是 TypeScript private。旧代码 ctx.get('sessionPersistence')?.locate(h)?.path 的 ?. 只保护服务、不保护方法,服务存在但后端无该方法时同步抛 TypeError: …locate is not a function,而该表达式在每个 hook payload 构造器(base())里被急切求值 → SessionStart / PreToolUse / Stop / SessionEnd 等全部失效 |
cc-hooks(base() / compactPayload()) |
抽出 transcriptPath(ctx, session):先 typeof persistence?.locate !== 'function' 判定,再 try/catch;不可用时退化为 ''——与官方桥 hooks-claude-code 的硬编码 transcript_path: '' 一致,而可用时仍保留该字段 |
同时修正了依赖声明。DSH profile 使用 nodeLinker: hoisted + autoInstallPeers: false,其设计意图是让缺失的 peer 回落到宿主安装(profiles/node_modules 的扁平 fallback 层),从而全进程共享宿主的单份 SDK 实例:
- 宿主提供的 SDK(
@deepseek-ai/dsh-llm、dsh-subprocess、schemastery、cordis)→ 声明为 peerDependencies(^0.1.5-rc.2/^3.18.1),不带自己副本。此前它们是正式 dependencies,导致 profile 里被装进一份旧 SDK 0.1.0-rc.8,插件实际跑在旧 SDK 上,且进程内存在两份dsh-llm(品牌类型 / 身份判断可能失效)。 - 宿主不保证提供的包(
@deepseek-ai/dsh-hook-protocol)→ 声明为正式 dependencies。该包自身零运行时依赖(只有import type,无instanceof跨模块检查),因此即便是私有副本也完全惰性、不会造成实例身份问题;而缺失它会导致 ESM 具名导入在模块求值期抛SyntaxError,宿主启动即崩(无优雅降级),防御性地自带副本是更安全的一侧。 - 各包同时把这些包列入
devDependencies,使仓库内npm test可独立复现。
实测:在干净的 profile 中安装本版本后,@deepseek-ai/dsh-llm 与 @deepseek-ai/schemastery 均解析到宿主的 0.1.5-rc.2 副本,profile 内不再出现第二份 SDK。
本地开发:跨包改动必须链接
本仓库无 workspace 管理,各包从 registry 安装 dsh-cc-loader。这意味着对 packages/cc-loader/src 的改动默认对适配器包的测试不可见(它们跑在上次发布的 loader 上)——npm run link 把各依赖包的 node_modules/dsh-cc-loader 指向本工作树,CI 已在安装后执行该步骤。安装依赖后需重新运行 npm run link。
实装与发布
- 安装技能(另一台电脑实装经验总结):完整的热挂载步骤 —— junction hub 依赖解析、
cordis.patch.ymlfile:///挂载(含?v=N热更新)、宿主 Loader 树验证(pluginInventory/list)、逐插件行为验证、M4 插件目录(pluginRoots)配置。 - npm 发布:
v0.3.0为 6 包协同版本 ——dsh-cc-loader/cc-skills/cc-agents/cc-hooks/cc-mcpv0.3.0 +cc-permissionsv0.4.0(见 CHANGELOG.md);发布由.github/workflows/release.yml在推v*tag 时按依赖顺序执行(dsh-cc-loader必须先发,其余包以^0.3.0依赖它),依赖仓库 SecretNPM_TOKEN;本机 npm 源为镜像时手动发布需--registry=https://registry.npmjs.org,开 2FA 的账号需 granular token + 2FA bypass。
支持的 CC 权限语义(与 Claude Code 一致)
- 规则语法
Tool/Tool(spec):Bash/PowerShell 命令 glob(*、:*后缀、词边界)、Read/Edit gitignore 路径锚定(//绝对、~/家目录、/相对 settings 源)、WebFetch(domain:…)、mcp__server__tool、Agent(name)、Skill(name)、Tool(param:value) - 求值顺序 deny → ask → allow,特异性不改变顺序;裸工具名 deny 从上下文移除工具
- Bash 复合命令拆分(
&& || ; | &等)、wrapper 剥离(timeout/nice/nohup…)、前置 env 剥离;PowerShell 别名规范化(del/rm/ri→Remove-Item) - Read deny 同时拦 Edit/Write 工具与 Bash 文件命令(
cat/head/tail/sed…) - Windows 路径 POSIX 化(
C:\Users\alice→/c/Users/alice,规则写//c/**) - Bash 与 PowerShell 是独立工具(
Bash(rm -rf *)不覆盖 pwsh),规则各自生效
支持的 CC agents 语义
.claude/agents/*.md(项目 > 全局优先级):frontmatter 支持官方 16 字段(name/description/tools/disallowedTools/model/skills/background/initialPrompt/maxTurns/effort/memory/color/permissionMode/mcpServers/hooks/isolation)+ 社区扩展context;正文 = 系统提示词cc_agent派发:persona 通道注入身份;tools白名单 →toolFilter.allow,disallowedTools黑名单 →toolFilter.deny(CC 桶名如Read/Bash自动展开为 DSH 工具名);skills预载全文;model只经modelAliases映射(CC 模型名不直传)- 分类:
isolation: worktree→ BLOCKED 不出现在目录;hooks/mcpServers/permissionMode→ UNSUPPORTED 忽略并报告(CC 对插件 agent 同样禁止)
安装
推荐:新机器按 DSHCCECO-INSTALL-SKILL.md 的 junction hub +
cordis.patch.yml热挂载(已在另一台电脑实装验证)。
# 先装共享库,再装插件
dsh plugin --profile <name> add dsh-cc-loader dsh-cc-skills dsh-cc-permissions dsh-cc-agents dsh-cc-hooks dsh-cc-mcp
本地 patch 挂载(Web profile 热更新)见各包 README;Windows 绝对路径必须 file:/// 前缀。
开发期(本仓库工作树):各包从 registry 安装 dsh-cc-loader,因此改完 packages/cc-loader/src 后必须 npm run link 把依赖指向本工作树,否则适配器测试仍跑在上次发布的 loader 上。
HMR 提示:改插件源码后需重启 GUI 生效(hmr watcher 只可靠监视 profile 目录内文件);
cordis.patch.yml覆盖已存在条目(bundle 里的)要用非 insert 顶层条目按 id 定位,- insert:只追加不覆盖。
验证
- 单元测试:
npm test— 共 249 用例全绿(含 loader、agents、hooks、mcp、permissions、plugin、LSP,以及 session 形状回归:packages/cc-loader/test/session-compat.test.mjs(17)、packages/cc-skills/test/rules-dedup.test.mjs(5)、test/hooks-session-shape.test.mjs(5)、test/hooks-transcript-path.test.mjs(7)) /mcp面板验证:packages/cc-mcp/test/mcp-manager.test.mjs(24)以真实 stdio MCP 服务器跑通宿主半边(状态行、工具注册、失败只报一次、Connect 真重试、禁用/启用跨会话持久化、/mcp文本报告、卸载回收、宿主重启后对既有会话的按需接管、面板路由的安全边界);packages/cc-mcp/test/client-bundle.test.mjs(9)锁定浏览器半边的打包与传输契约(扫描器前置条件、单语句 classic script、零require、同源 POST 与信封降级);packages/cc-mcp/test/client-panel.dom.test.mjs(6)在真实 DOM(jsdom)里验证面板:列表 → Connect → 详情工具列表 → Disable/Enable → Esc 关闭 → 自检 toast 自动消失。jsdom 不是本仓库依赖,该套件默认跳过,JSDOM_PATH=<jsdom 路径> npm test可运行- 两种 Session 形状均有回归覆盖:0.1.5 形状(
snapshotEvents()/eventAt()/seq,无events属性)与旧形状(events数组)。回归测试经过变异验证:把兼容层退回"只读session.events"后,全部 5 个 0.1.5 形状用例失败、而旧形状用例仍通过 - 依赖解析实测:在干净 profile 安装本版本后,
@deepseek-ai/dsh-llm与@deepseek-ai/schemastery解析到宿主的 0.1.5-rc.2 副本(profile 内不再有第二份 SDK),@deepseek-ai/dsh-hook-protocol为自带的 0.1.5-rc.2 副本 - 端到端验证:各包自带 smoke test(
packages/cc-mcp/test/mcp-smoke.test.mjs、packages/cc-permissions/test/gate.test.mjs、packages/cc-skills/test/scope.test.mjs、packages/cc-agents/test/persona.test.mjs) - 真实插件实测:obra/superpowers v6.3.0 → 14 技能零警告,
plugin-superpowers-*命名空间 + 斜杠调用 + 模型调用全部验证通过
License
MIT — dsh-cc-skills 为 dsh-claude-compat(MIT, © biedongbin) 的派生;dsh-cc-loader 的发现逻辑亦源自该基座。hooks 语义基于官方 @deepseek-ai/dsh-hook-protocol。
Links
More in this category
yjh051108/dsh-routing-suite★ 6990
One repository, three parts: a runtime injector for DSH plugin packages (inject, hot-reload, unload, promote a dev staging tool to the front, route self-heal, plus a settings-page plugin manager that lists, unloads and drags folders in to internalize), a task-aware reasoning-mode router agent preset (router-standard / router-spec / router-react), and a graded two-level task protocol whose six tools (commit_star, lock_stage, revise_do, edit_plan, mark_task, redteam_verdict) pin task state to disk. The injector implementation ships in-tree, so the install carries its own behaviour rather than a dependency list.
strukto-ai/mirage#dsh★ 3670
Swaps the filesystem and bash providers for a mirage virtual workspace: file tools and shell commands run over mounted resources (RAM, S3, Redis, Slack, Gmail, Notion, Postgres) instead of the host disk, with per-mount read/write/exec modes, per-command sandbox routing (monty, pyodide, quickjs in process; docker, e2b, daytona remote), and installed CLIs (git, gh, slack, linear, ntn, gws, or one you register) as head words in the virtual terminal.
hust-open-atom-club/oh-dsh★ 325
Community distribution: TUI, desktop, and Web UI as one bundle with layered installation.
weijiafu14/pi2dsh★ 210
Pi Host ABI compatibility engine: after one install, unmodified Pi extensions from npm mount as native DSH plugins with `dsh plugin add <pi-package>`. Verified end to end on stock DSH with pi-mcp-adapter (full MCP manager: OAuth, resources, prompts, MCP Apps, elicitation, sampling), @tintinweb/pi-subagents, pi-code, pi-hermes-memory and pi-background-tasks; `pi2dsh inspect` reports a package's compatibility before installing.
lire1131/dsh-undo-savepoint★ 168
Undo/redo & rollback system for DSH: every config change is auto-snapshotted; undo/redo/restore to any version from the WebUI or the offline CLI/GUI tools (works even when DSH fails to boot).
Fishquito7/dsh-skill-mcp-panel★ 161
Manages DSH skills and MCP servers from the web settings: skill cards with hot enable/disable, workspace scopes, groups, batch migration and drag-and-drop import, plus stdio/HTTP MCP CRUD with connection tests, secret redaction and the unified dsh-panel CLI.
Community comments
Comments are public GitHub Discussions. Loading them connects to GitHub and Giscus; a GitHub account is required to post.