ouyangyipeng/dsh-marketplace
ouyangyipeng★ 1TypeScript最后同步: 2026-08-14
A safe, live plugin marketplace for DeepSeek Harness
README 摘要
简体中文 · English 官网 · 安装 · 安全 · 架构 · Desktop · 开发 dsh-marketplace 本身就是一个 DeepSeek Harness bundle。它把 GitHub topic:dsh-plugin 的实时社区仓库放进 设置 → 插件 → Marketplace ,让插件发现、搜索、检查、安装、更新和卸载留在同一个 Harness 界面里。 [!IMPORTANT] Marketplace 能检查包格式和收紧安装过程,不能证明第三方插件可信。插件重启后会在 DSH 进程内运行;启用前仍应阅读源码。 安装 DS-Harness Desktop DS-Harness Desktop 从 desktop-v0.2.0 起离线内置固定版本的 Marketplace。打开应用后进入 设置 → 插件 → Marketplace ,不需要先安装本插件。 内置版本显示“Desktop 内置”,不能在 Marketplace 里更新或卸载自己;它随经过验证的 Desktop release 更新。其他插件仍安装进 Desktop 隔离的 web profile。 标准 DSH Web profile 需要当前 DeepSeek Harness、Node.js ^22.19.0 =24.0.0 和位于 PATH 中的 pnpm : 重启 dsh web ,然后打开 设置 → 插件 → Marketplace 。 更新或卸载独立安装的 Marketplace 使用 DSH 原生命令: 一条插件从发现到激活 1. Host 最多读取 GitHub Search 的 10 页、每页 100 个公开仓库。 2. Client 在本地按名称、作者、简介和 topic 搜索,并按更新时间、Stars 或名称排序。 3. 点击安装时,候选包先进入独立临时项目;这一步不修改用户 profile。 4. 包通过预构建入口、bundle patch 和路径检查后,才正式写入 profile dependency。 5. dsh.profile.bundles 使用原子文件替换;安装失败时不激活,卸载失败时恢复旧 manifest。 6. 生命周期变化在重启 DSH 后生效。 安全边界 Marketplace 会做 Marketplace 不会承诺 用严格的 owner/repository 语法解析仓库 审核插件业务逻辑或作者身份 始终以 pnpm add --ignore-scripts 暂存和安装 把安装后的插件放进运行时沙箱 要求安全包名、预构建 Host 与标准 dsh.bundle.patch 证明仓库没有恶意代码 声明 Web Client 时要求预构建 ./client export 读取私有仓库或保存 GitHub token 检查 pa…
在 GitHub 查看完整 README →