DeepSeek Harness 插件

andyfan1094/dsh-github

Star 数 ★ 1 分类 Git 与代码评审 收录于 2026-08-23

Web GUI 的 GitHub 账号与本地 Git 工作流插件,支持 clone、快进 pull、status、commit、push,推送默认关闭并有宿主侧开关保护。

安装

# Release 预构建包

dsh plugin --profile web add "https://github.com/andyfan1094/dsh-github/releases/download/v0.1.2/dsh-github-0.1.2.tgz"

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:andyfan1094/dsh-github

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

DSH Web UI 的 GitHub 与本地 Git 工作流插件。

功能

  • GitHub Personal Access Token 账号管理,摘要信息不回显密钥。
  • 支持 github.com 与 GitHub Enterprise API 地址的 REST 仓库列表。
  • 本地 Git 操作:clone、快进 pull、status、commit、push 与 force-with-lease。
  • 侧边栏面板,含账号、仓库、本地 Git 与设置四个页签。
  • push 与 force push 默认关闭,宿主侧双重把关。
  • Token 保存在 ~/.dsh/dsh-github.json,原子写入,权限 0600。
  • Git HTTP 认证使用临时的 http.extraheader 环境配置;Token 不进 clone URL,也不出现在进程参数里。

截图

dsh-github 截图

安装到 profile

从 Releases 下载最新的 dsh-github-*.tgz 并加入 profile:

dsh plugin --profile web add D:\downloads\dsh-github-0.1.2.tgz

本地开发可构建后从 checkout 安装:

pnpm install
pnpm run build
dsh plugin --profile web add link:D:\项目\dsh-github

安装后重启现有 DSH Web 进程。打开侧边栏「GitHub」入口,在面板里添加替换用的 Token。本插件刻意不在源码、包元数据、日志或文档中携带任何 Token。

Agent 工具

  • github_auth_list、github_auth_test
  • github_repo_list
  • github_clone、github_pull、github_status
  • github_commit、github_push

兼容性

  • DSH Host 0.1.0-rc.8 或更新的兼容版本。
  • Node.js 22.19.0 或更新。
  • 需要可通过配置的可执行文件调用 Git。

安全

账号文件是本机配置,不是系统级密钥保险库。请使用细粒度 GitHub Token,只授予 DSH 所需的仓库与权限。任何粘贴进聊天或版本库的 Token 都应吊销,并通过面板重新创建。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。