在 Web 设置面板中启用、停用、删除/撤回插件,并支持版本检测与 npm 插件更新;运行时开关持久化到 profile。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:tuogusa/dsh-plugin-toggle
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness (DSH) 插件开关/删除管理器(host + client 一体包)。
功能
- 设置 → 插件 → 插件列表:列出当前 profile 已加载的全部插件
- 一键启用/停用(运行时即时生效,并持久化到
cordis.patch.yml) - 删除已停用的用户插件(从 profile 依赖与配置中移除)
- 会话级撤回:删除时先记录快照,当前会话内可一键恢复;也支持“彻底删除”和查看最近删除列表
- 版本检测:显示已安装版本;支持“全部检查”,弹窗汇总可更新插件列表
- 支持 bundle 整组开关/删除(识别
dsh.bundle.patch声明的整组插件)
安装
dsh plugin --profile web add github:tuogusa/dsh-plugin-toggle
兼容 Profile:web(DSH Web GUI)。
然后按 dsh 引导添加 pnpm-workspace.yaml 的 allowBuilds 条目(git 依赖的 prepare 脚本需要放行),重启 DSH 并 Ctrl+Shift+R 刷新浏览器。
更新
# 方式一:CLI 更新(推荐)
dsh plugin --profile web update dsh-plugin-toggle
# 方式二:重新从 GitHub 源安装/更新
dsh plugin --profile web add github:tuogusa/dsh-plugin-toggle
说明:
dsh plugin是 pnpm 的前置转发器,update会按当前依赖声明重新解析该包;通过github:tuogusa/dsh-plugin-toggle安装时,会更新到仓库默认分支的最新提交。本插件自带的版本检测 UI 目前只对 npm registry 依赖提供“一键更新”,git 依赖会标记为“暂不支持自动检测”,但你可以用上面的 CLI 命令手动更新。
结构
lib/index.js— 主机侧:/api/plugin-toggle、/api/plugin-delete、/api/plugin-trash、/api/plugin-undo、/api/plugin-purge、/api/plugin-versions、/api/plugin-check-updates、/api/plugin-update、/api/plugin-bundleslib/client.js— 浏览器侧:设置 → 插件 → 插件列表标签页(settings.plugins.tab分区)test/delete-undo.test.mjs— 删除/撤回/版本检测等验证测试(npm test)
删除/撤回 API
POST /api/plugin-delete{ id }→ 移入会话回收站,返回{ undoId }GET /api/plugin-trash→ 当前会话可撤回的删除列表POST /api/plugin-undo{ id }→ 按删除前快照恢复插件(保持停用状态)POST /api/plugin-purge{ id }→ 彻底丢弃撤回记录,之后不能再撤回
删除快照保存在内存中;DSH 重启后自动清空,保证“仅当前会话可撤回”。
bundle 插件的删除会立即从
package.json/dsh.profile.bundles移除;由于 bundle 层在 DSH 启动时静态组合,当前会话内相关 loader 行会保持disabled,刷新/重启后彻底不再加载。UI 上已删除的插件会从主列表隐藏,只出现在“最近删除”中,避免两边同时显示。
版本检测 API
GET /api/plugin-versions→ 返回所有依赖插件的已安装版本与依赖类型POST /api/plugin-check-updates{}→ 检查所有依赖插件是否有新版本,返回可更新列表POST /api/plugin-update{ moduleName }→ 将指定 npm 依赖更新到最新版本
当前版本检测支持:
- npm registry 依赖:查询 npm 最新版本并比较,可在弹窗中直接点击“更新”执行更新
link:/file:本地开发依赖:标记为“本地开发版”,不触发网络,不提供更新- git 依赖:暂时标记为“暂不支持自动检测”,不提供更新
UI 提供“全部检查”按钮,检查完成后弹窗汇总可更新插件数量与列表;每个可更新插件旁都有“更新”按钮,点击后直接更新该插件。
安全
- 端点仅接受 loopback 或受信 Host 的请求
- 核心组件(
PROTECTED名单)拒绝开关/删除 - 仅「已停用」的插件可删除;内置(
@deepseek-ai/*)插件只能停用
License
MIT
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-plugin-manager★ 8229
设置 → 插件 分区里的插件管理 Tab:从 npm/git 安装带进度、下次启动生效的启停开关、安装冲突对账可撤销、失败一键转交修复会话。
dsh-market/dsh-market★ 5159
在 DeepSeek Harness 设置页内浏览、搜索并安装社区插件,支持分类筛选、一键更新与停用,以及主题切换与配置备份。
kingOfSoySauce/dsh-skin-market★ 173
原生皮肤市场与生命周期管理器,发现社区皮肤、展示预览与兼容状态,并提供已验证的一键安装或手动安装入口。
bradeGithub/DSH-Plugins-Marketplace★ 170
面向 GitHub dsh-plugin 话题的插件与技能市场:设置页内逛自动收录的全量索引(CI 每 2 小时刷新),一键安装带类型识别、安装脚本与宿主依赖遮蔽安全检查、环境变量密钥管理,并附 STANDARD.md 识别层规范。
awesome-dsh-plugin/dsh-find-plugin★ 162
会话内直接找插件:按关键词/分类搜索本精选 registry,返回描述与可直接执行的安装命令。
Sanqi-normal/dsh-webui-market-plugin★ 105
dsh Web GUI 内的社区插件市场:浏览 awesome-dsh-plugin.com 目录,从 设置 → 插件 → 插件市场 安装/卸载插件到 profile。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。