插件评测中心:一个答案回答"哪些值得装"——plugin_guide 按需求推荐插件、recipe 安装整套环境、plugin_rank 健康评分(0-100)、plugin_audit 静态安全扫描本地目录、plugin_verdict 给出 install / caution / research / avoid 结论。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-insight
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:863683348/dsh-insight
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
一个插件,一个答案:"哪些值得装"。 把需求推荐、质量评分、安全审计、环境配方合并成同一个决策面 —— 装 dsh-insight 一个包,用户就得到完整结论,而不是在三个工具间自己拼答案。
为什么是合并(而不是 3 个插件)
"没有评分、没有审计、没有'哪些值得装'的答案" —— 这是同一个决策的三个维度(安全吗 → 好不好 → 适合我吗)。拆成多个插件 = 用户自己拼答案;合一个 = 一次调用拿结论。
五个工具
| 工具 | 回答的问题 |
|---|---|
plugin_guide |
用户说需求 → 推荐最匹配的插件(84 个精选 / 14 分类,带理由与安装命令) |
recipe |
用户要整套环境 → 8 个社区配方(通知全家桶、安全审计套装...)有序安装计划 |
plugin_rank |
"哪些值得装" → 健康分排行榜(maintenance/docs/npm/ecosystem,0-100) |
plugin_audit |
"这个安全吗" → 本地目录静态安全扫描(外泄/凭据/混淆/持久化启发式) |
plugin_verdict |
"这个值得装吗" → 综合评分+扫描+需求匹配,输出 install / caution / research / avoid |
安装
dsh plugin --profile <profile> add dsh-insight
用法示例
- "我想抓取网页" →
plugin_guide(need="抓取网页") - "手机远程访问" →
recipe(search need="手机远程") → apply - "哪些插件值得装" →
plugin_rank(sort=score) - "这个仓库安全吗" →
plugin_audit(dir=/path/to/checkout) - "dsh-browser 值得装吗,我用来抓网页" →
plugin_verdict(repo + need + dir 可选)
设计
- 纯逻辑层零依赖:
match.js、recipe.js、scoring.js、security.js、verdict.js全部可独立单测。 - 评分模型:0-100 = maintenance 30 + docs 25 + npm 30 + ecosystem 15;grade A-F;安全高危 flag 封顶 D。
- 数据:
lib/guide-data.json(精选目录)+data/catalog.json(700+ 插件评分数据)。 - 安全:插件本身零网络请求;
plugin_audit只读模型指定的本地目录做静态扫描(信任边界:只扫可信源码)。
测试
node --test test/
License
MIT
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-plugin-manager★ 8229
设置 → 插件 分区里的插件管理 Tab:从 npm/git 安装带进度、下次启动生效的启停开关、安装冲突对账可撤销、失败一键转交修复会话。
dsh-market/dsh-market★ 5159
在 DeepSeek Harness 设置页内浏览、搜索并安装社区插件,支持分类筛选、一键更新与停用,以及主题切换与配置备份。
kingOfSoySauce/dsh-skin-market★ 173
原生皮肤市场与生命周期管理器,发现社区皮肤、展示预览与兼容状态,并提供已验证的一键安装或手动安装入口。
bradeGithub/DSH-Plugins-Marketplace★ 170
面向 GitHub dsh-plugin 话题的插件与技能市场:设置页内逛自动收录的全量索引(CI 每 2 小时刷新),一键安装带类型识别、安装脚本与宿主依赖遮蔽安全检查、环境变量密钥管理,并附 STANDARD.md 识别层规范。
awesome-dsh-plugin/dsh-find-plugin★ 162
会话内直接找插件:按关键词/分类搜索本精选 registry,返回描述与可直接执行的安装命令。
Sanqi-normal/dsh-webui-market-plugin★ 105
dsh Web GUI 内的社区插件市场:浏览 awesome-dsh-plugin.com 目录,从 设置 → 插件 → 插件市场 安装/卸载插件到 profile。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。