EricXu20266/dsh-discovery
EricXu20266★ 0TypeScript最后同步: 2026-08-15
DSH plugin discovery browser - browse & search community plugins on GitHub (read-only, no one-click installs)
README 摘要
dsh-discovery 🌐 中文 English DSH 社区插件搜索器(DSH plugin discovery browser)——浏览与检索 DeepSeek Harness 社区插件的只读工具。 核心定位:LLM 审计安装(LLM-audited install)。 DHS 目前没有官方插件市场,任何第三方插件本质上都是「可执行代码」。因此本工具刻意做成 只读 :它只负责发现、筛选、检索插件; 安全审查交由 LLM(DHS 的 agent)完成 ——利用 LLM 的代码理解与安全分析能力,读源码、查依赖、识别恶意模式,审查通过才执行安装。 为什么是「LLM 审计安装」模型 插件是直接注入 DHS host 运行的代码,一旦安装就拥有与你相同的本机权限(读文件、跑命令、访问网络)。没有官方市场做代码审计与签名背书时,第三方插件的信任只能靠「装之前查一遍」。人工逐个仓库读源码成本极高,而 LLM 恰好具备源码级安全分析能力—— 因此审查环节交由 LLM 完成,这是本工具的核心设计 。 dsh-discovery 自身保持严格的只读边界:不安装、不更新、不卸载、不加载任何远程代码——所有与仓库的交互只有拉 listing、拉 README 文本、打开外部链接。 审查与安装动作全部由 LLM 在会话内完成 ,用户始终能看到 LLM 的审查过程与结论。 审计流程 1. 浏览/搜索 :按分类、关键词、场景浏览社区插件(只读,不加载任何远程代码) 2. 一键交审 :点「审查安装」→ 自动生成审查 prompt 发送到当前会话,交给 LLM 3. LLM 审查 (审查 prompt 强制要求): - 无恶意行为 :异常网络请求、文件读写、环境变量/密钥窃取、命令执行 - 与描述相符 :无隐藏后门 - 许可证与依赖安全 4. 执行或拒绝 :审查通过 → LLM 用 dsh plugin add 安装该插件;发现风险 → LLM 列出风险点并 停止安装 5. 场景批量同理 :「场景一键安装」时,LLM 先逐个审查候选仓库安全性,再去重筛选、安装 本质上是 用 LLM 的能力做安全检查 ——把「读仓库、判风险、执行安装」这一整条链路由人肉完成,升级为 LLM 驱动;用户只需在会话里看到审查结论,确认或打断即可。 功能 - 社区插件浏览 :拉取 GitHub dsh-plugin 话题下全部仓库(DeepSeek 官方文档记载的社区渠道) - 分类浏览 :7 类功能分类 + 其他(基于名称/话题/描述正则归属) - 场景配置 :5 个使用场景 + 场景化筛选(见下文「场景化设计」) - 中英同义词搜索 :38 词映射表,中文关键词也能命中英文插件数据 - 官方/第三方标记 : deepseek-ai 官方蓝底 vs 社区描边 - 已安装标识 :读 profile ma…
在 GitHub 查看完整 README →分类
A public gallery of animated pets for Codex, Claude Code, DeepSeek Harness, Hermes, OpenCode, Gemini CLI, and more.
★ 3,841
edison7009/EchoBirdOne-click install + model switch:Claude Code,Codex CLI (OpenAI), Grok Build (xAI), DeepSeek Harness, Kimi Code (Moonshot) ,Qwen Code,Aider,OpenCode,MiMo Code (Xiaomi),ZCode (Z.AI),OpenClaw,Pi,OpenScience,Vibe-Trading,Claude Desktop (3P profile),ChatGPT desktop,OpenCode Desktop,
★ 3,028
hyhmrright/brooks-lintAI code reviews grounded in 12 classic engineering books — decay risk diagnostics with book citations, severity labels, and 6 analysis modes including full-sweep auto-fix
★ 1,356