dsh-plugin-marketplace:DeepSeek Harness 的验证插件市场与中心 Registry
yelebai/dsh-plugin-marketplace
DSH plugin 的验证插件市场与自主 Registry,提供安全安装、更新与诊断。
为 DeepSeek Harness 提供经过验证的插件发现与安全安装,解决插件来源可信问题。
dsh plugin --profile web add github:yelebai/dsh-plugin-marketplace- 分类
- 开发与运维
- 平台
- DSH-Plugin
- 作者
- yelebai
- 分发方式
- 插件
dsh-plugin-marketplace 核心特性
dsh-plugin-marketplace 仓库信息

dsh-plugin-marketplace 仓库简介
dsh-plugin-marketplace 是 DeepSeek Harness(DSH)的插件市场与自主维护的中心 Registry 插件(DSH plugin),由 YELEBAI 维护,采用 MIT 协议,最近更新于 2026-08。它解决了 DSH 插件发现与安装的安全性问题:市场不会直接展示 GitHub dsh-plugin topic 下的所有仓库,只有经过扫描器验证并写入中心 Registry 的插件才会进入市场。核心能力包括每两小时自动扫描、Registry 验证(检查 manifest、bundle patch、loader entry、运行产物和精确安装来源)、一键安装、Agent 安装、手动命令安装、安装管理、插件发现(分类、搜索、Star 排序和最近 7 天增长趋势)以及市场自更新。
dsh-plugin-marketplace 这个 DSH plugin 支持哪些安装模式?
市场支持四种安装模式:一键安装(精确 GitHub commit 或 npm 版本已通过全部检查时直接交给 DSH 官方插件命令)、手动命令安装(用户提供官方 DSH GitHub 安装命令,解析后锁定 commit 并验证)、Agent 安装(需要构建授权、生命周期脚本或额外核验时创建绑定 Registry 证据的 DSH Agent 会话)以及查看说明(当前 Profile 不兼容或身份无法确认时只打开作者安装说明)。自动安装始终使用 Registry 验证过的精确 commit 或 npm 版本,不会把可变的 main、latest 或 Release 下载地址直接交给包管理器。
dsh-plugin-marketplace 怎么安装和启动?
安装命令如下,使用 --profile web 指定 Profile:
dsh plugin --profile web add github:YELEBAI/dsh-plugin-marketplace#v0.9.1
本地开发安装可指定路径:
dsh plugin --profile web add D:/path/to/dsh_Market
启动 DSH 后,进入 设置 → 插件 → 插件市场 即可使用。市场包含三个子页面:插件市场(搜索、分类、排序、查看验证信息并安装)、已安装插件(过滤、检查更新、更新、卸载、启用或停用)以及管理与诊断(手动命令安装、选择安装位置、冲突诊断)。
dsh-plugin-marketplace 的 Agent 安装如何保证安全?
Agent 安装会固定 Registry 验证过的仓库、包名、版本和唯一 commit,并加载内置的 install-dsh-plugin Skill。Skill 优先选择最快安全路径:已有完整运行产物时使用精确 commit 并禁用脚本;缺少产物时在临时目录隔离构建;Release tarball 无可信摘要、包身份不一致或冲突时直接停止。执行第三方代码前,DSH 原生审批层会逐项请求确认,市场不会替用户授权。更新时会保留现有配置、Bundle 顺序和启停状态,并保留旧来源用于回滚。
dsh-plugin-marketplace 的已安装插件管理有哪些操作?
已安装插件页面支持更新(根据 Registry 检查新版本)、启用/停用(修改 dsh.profile.bundles,不删除依赖,重启后生效)、卸载(移除插件依赖和 bundle)以及重启 DSH(等待任务结束,沿用相同参数重启)。市场自更新会直接读取本仓库主分支版本,再将安装来源固定为精确 commit。npm 包内附带构建后的 lib/ 和发布时的 Registry 快照,因此远程 Registry 暂时不可用时仍可使用包内快照。
dsh-plugin-marketplace 的安装位置与冲突诊断如何处理?
默认情况下,插件实体由 pnpm 直接安装在当前 Profile 的 node_modules 中,所有 pnpm 任务复用该 Profile 已绑定的 store,避免出现 ERR_PNPM_UNEXPECTED_STORE。管理与诊断页面提供安装位置面板,可选择 Agent 工作区(默认 $DSH_HOME/marketplace/agent-workspace)并执行冲突诊断,确保插件安装不污染项目工作区。