设置页中的 DSH 自助更新器:一键检查/拉取(git pull --ff-only)、自动后台检查、版本对比与更新说明预览,带红点提醒。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:xingyingyuzhui/dsh-updater-ui
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness(DSH)官方更新插件:在设置 → DSH 更新页一键检查并更新官方 DSH。自动后台检查 + 导航红点提醒。
它看的是当前正在跑的那个 DSH 进程怎么安装的,而不是磁盘上碰巧有没有一份源码:
| 当前进程 | 检查 | 一键更新 |
|---|---|---|
npx @deepseek-ai/dsh web |
npm registry 上的 @deepseek-ai/dsh |
更新 npx 缓存里的官方包,然后重启 |
npm i -g @deepseek-ai/dsh / 全局 dsh web |
同上 | npm install -g @deepseek-ai/dsh@<官方版本>,然后重启 |
git clone 后 pnpm dsh web |
git fetch 对比官方远端 |
git pull --ff-only |
Mac / Windows 同一套逻辑。本机另有一份 ~/deepseek-harness 但进程其实是 npx/全局 npm 时,不会去 git pull 那份源码。
功能
- 识别安装方式:源码仓库 / npm 全局 / npx
- 一键检查:源码
git fetch;npm 查询官方 registry(失败则试 npmmirror) - 版本对比:本地 vs 官方
package.json版本号 - 更新说明:源码可折叠列出官方新提交(短哈希 + 标题,前 15 条)
- 一键更新:源码只允许快进;npm 只安装官方包名
@deepseek-ai/dsh和已校验的版本号 - 自动检查:Host 每 30 分钟后台检查(防重入),页面每 60 秒轮询缓存
- 红点提醒:有官方更新时设置页导航显示「DSH 更新 ●」
- 安全拒绝:源码本地存在未推送提交、分叉或冲突改动时拒绝覆盖;npm 安装失败时给出可复制命令
安装
前置:已安装 DSH(dsh web 或 npx @deepseek-ai/dsh web 可运行)。npm 通道需要能访问 npm registry;源码通道需要本机 git 和官方 clone。
# 从 GitHub 安装
dsh plugin --profile web add github:xingyingyuzhui/dsh-updater-ui
装完重启 DSH,然后打开 设置 → DSH 更新。
使用
打开 设置 → DSH 更新:
- 页面显示当前安装方式和官方更新状态(✅ 已是最新 / ⚠️ 有官方更新)
- 点击 一键更新官方 npm 包 或 一键拉取官方更新
- 更新成功后重启 DSH 才会加载新代码
- 若 npm 安装被运行中的进程锁住(常见于 Windows),页面会给出对应命令,停掉 DSH 后再跑
npx 用户也可直接:
npx --yes @deepseek-ai/dsh@latest web
源码仓库定位
仅当当前进程来自官方源码 clone时才会用 git。查找顺序:
- 正在运行的
@deepseek-ai/dsh-root目录 - 配置
repo/ 环境变量DSH_REPO ~/deepseek-harness~/.dsh/deepseek-harness
~/.dsh 是设置、插件和会话数据,不能 git pull 当官方源码。
插件会校验该目录:
- 必须是 git 仓库
origin必须是deepseek-ai/deepseek-harness- 必须能读取当前分支和上游分支
校验不通过会拒绝操作,避免误 pull 到 /opt/homebrew 等无关仓库。
npm 通道
- 查询
https://registry.npmjs.org/@deepseek-ai/dsh/latest,失败则试https://registry.npmmirror.com - 可用
DSH_NPM_REGISTRY或npm_config_registry指定 registry - 全局安装按正在运行的包路径推导
--prefix(Homebrewnode@24的 Cellar 和npm prefix -g不是同一处)。装完会回读该路径的package.json,版本没变则报失败,不假装成功 - Windows 下用当前
node.exe直接跑同目录的node_modules/npm/bin/npm-cli.js,不 spawnnpm.cmd。找不到 JS 入口时才退回cmd.exe:整条命令外层再包一层引号,并用windowsVerbatimArguments,避免 Node 把引号转成\" - 不会对
~/.dsh做 npm install,也不会安装官方包以外的任何名字
安全设计
- 路由仅接受 POST
- 必须带自定义请求头
X-DSH-Updater: 1(跨站表单/图片无法触发) - 如果带
Origin,只允许http://127.0.0.1/http://localhost - 源码拉取使用
--ff-only - npm 安装包名写死为
@deepseek-ai/dsh,版本号须匹配安全字符集 - 所有外部命令带超时与输出上限;错误一律返回结构化 JSON
- 无第三方依赖、无遥测
卸载
dsh plugin --profile web remove dsh-updater-ui
开发
pnpm install # 无依赖,仅占位
pnpm test # 基础契约测试
# 本地验证:dsh plugin --profile web add link:/path/to/dsh-updater-ui
License
MIT
链接
同类插件
yjh051108/dsh-routing-suite★ 7000
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3663
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 325
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 206
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
lire1131/dsh-undo-savepoint★ 165
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
Fishquito7/dsh-skill-mcp-panel★ 152
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。