bruc3van/dsh-desktop-safe-market

bruc3van★ 3JavaScript最后同步: 2026-08-16

在 GitHub 打开

唯一主打安全,提倡先审查再安装的 DSH 市场 (review-before-install DSH marketplace)

README 摘要

dsh-desktop-safe-market 中文 English 一个 先审查、再安装 的 DeepSeek Harness 插件市场。它与「点一下就装」的普通市场刻意保持距离,差异集中在两件事: - 精选来源 :市场列表不是 GitHub topic 的原始抓取,而是 awesome-dsh-plugin 每日快照管线的 人工精选 产物——蹭 topic 的非插件、归档/停用仓库在上游就被剔除,席位再按类目逐轮均衡发牌——你浏览的是一份经过编辑把关的短名单,而不是热度堆场。 - 先审查再安装 :点「安全安装」不会装任何东西。它打开一个新会话、把一段 安全审查提示词 放进输入框,由 Agent 实际读仓库代码,确认干净后才执行官方安装命令。插件自身没有任何能执行安装的接口——审查与安装因此在结构上不可分割、绕不过去。 使用上,它在设置里多一个 插件市场 导航项(挂市场自己的店面图标),分两页: - 插件 :上方是 已安装面板 ——列出当前 profile 通过包安装的插件及其运行状态,支持停用/启用和卸载(DSH 自带的、以及未写成 profile 依赖的 in-box 接入不在此列);下方是精选市场,「全部插件」视图按 Star 数排名。 - 技能 :列出当前会话实际能解析到的技能。 它解决什么问题 装插件本质上是在自己的机器上运行别人写的代码。普通目录回答「有哪些插件」,然后把风险留给你的那一次点击;「这个插件安全吗」始终无人回答——而它恰恰是你点安装那一刻真正在赌的东西。 这个插件把两件事接在一起:一份 已经过人工精选 的社区短名单,和一次 由 Agent 执行的代码审查 。它自己不下载、不执行、不判断,只把请求摆到你面前——这就是它与普通市场的全部差异: 入口是精选的,安装是带审查的。 安装 也可以把安装这件事直接交给你的 Agent——复制这句提示词发过去即可: 这条官方命令会把依赖装进 profile,并 自动把它并入 dsh.profile.bundles (凡是声明了 dsh.bundle 的依赖都会自动入列),不需要手工改 package.json 。装完重启 dsh web (或桌面客户端)即可。 浏览器、CLI 与桌面客户端共用同一个 profile,因此三处都会出现这个导航项。 首次使用要手动开启 「插件」页的市场部分默认是 关闭 状态,只显示一张说明卡片和一个「启用插件市场」按钮(已安装面板不受开关影响,随时可见)。 这是刻意的: 开启才会让本机去 GitHub 读取目录快照 ,关闭时插件不发起任何网络请求。一个装上就开始联网的插件,等于替你做了决定。开关是插件自己的持久化设置,开一次之后一直有效。 「安全安装」做了什么 1. 在当前会话所属工作区(没有则用最近使用的工作区)连接一个新会话并跳转过去; 2. 把审查提示词 填入输…

在 GitHub 查看完整 README →
工具/开发dsh-plugindsh-plugin-marketagent

分类