Kolos-alter/dsh-security-manager

Kolos-alter★ 1JavaScript最后同步: 2026-08-18

在 GitHub 打开

Description:Security plugin manager for DeepSeek Harness: auto-discovery, npm/GitHub source location, snapshot-backed update & rollback.

README 摘要

dsh-security-manager dsh-security-manager 是一个 DeepSeek Harness(DSH)插件管理器:自动识别 profile 中已安装的插件, 定位其 npm / GitHub 来源,并提供 快照保护的更新与回退 ——全部集成在 Web 的 设置 → 插件 → 安全 标签页中。 English ✨ 功能 - 🔍 自动识别插件 :读取 profile 的 package.json 依赖,自动发现已安装的插件(无需手动登记名单) - 🧭 定位来源 :对每个插件识别其 npm 发布状态与 GitHub 仓库 - 已发布 npm → 查询 registry.npmjs.org 获取最新版本 - 仅有 GitHub 仓库(未发 npm)→ 从包内 repository 字段解析仓库,用 github: / 更新 - 📸 快照保护 :每次更新前自动备份 package.json / cordis.patch.yml / pnpm-lock.yaml , 可一键回退到任意快照 - 🔁 更新 / 回退 :来自 npm 源 或 GitHub 源 的插件都可更新;更新坏了随时回退 - 🎨 原生 UI :仿照 DSH 现有设置页设计(CSS 变量、卡片、徽章、双语 zh/en), 纯增量( replaceRisk: none ),不影响现有功能 - 🛡️ 安全分类 :已知安全插件自动打上"安全"标记并排在最前 📦 安装 方式 A:GitHub 仓库(推荐,发布后) 方式 B:npm(若已发布) 方式 C:本地开发 安装后 刷新页面 :设置 → 插件 → 安全 标签页即出现。 ⚙️ 配置 插件通过 cordis.patch.yml 的 config 字段配置(全部可选): 字段 默认 说明 home $DSH HOME 或 /.dsh DSH 数据目录 profile web 管理的 profile 名 pnpmPath pnpm (PATH) pnpm 可执行文件;便携版/非 PATH 环境建议填绝对路径 🖥️ 使用 1. 打开 设置 → 插件 → 安全 标签页 2. 列表展示 自动识别 的所有已安装插件: - 绿色徽章 = 安全类插件(排最前) - 蓝色徽章 = 来源: npm / GitHub / npm+GitHub / 未知 - 显示当前版本与 GitHub 仓库 3. 每个插件可: - 检查更新 :查询 npm 最新版 + 仓库信息 - 更新 :更新前自动创建快照( before-update- ),随后从识别到的源更新 - 回退 :回退到包含该插件的历史快照 4. 底部 快照历史 :列出所有快照,可单独回退 🔌 提供的能力(API) Host 半通过 webServer 提供 JSON 路由(同源访问):…

在 GitHub 查看完整 README →
工具/开发deepseek-harnessdshdsh-pluginpluginplugin-managersecurity

分类