集成

JSON API 与徽章

所有数据都可以机器读取,且跨域开放。结论字段与站点完全一致:绑定 commit、策略版本与扫描时间。

徽章

作者可以把徽章贴在 README 里;点击回到报告页。文案只有风险状态与策略版本,不会出现“认证”。

Harness Trust badge for @openviking/dsh-memory-plugin
[![Harness Trust](https://dshmod.com/badge/%40openviking%2Fdsh-memory-plugin.svg)](https://dshmod.com/plugins/volcengine-openviking-examples-dsh-memory-plugin)
名称可以是 npm 包名或站内 slug;加 ?lang=en 得到英文文案。

端点

路径说明
GET /api/plugins目录。参数:q、category、risk、capability、coverage、install、sort、limit、offset、lang;raw=1 返回未本地化的紧凑记录。
GET /api/plugins/:slug单个插件的本地化报告(也接受 npm 包名)。
GET /api/reports/:slug未本地化的原始报告、来源与时间线。
GET /api/stats全站统计与策略版本。
GET /api/changes最近 30 天判定变化。
GET /plugins.json与 awesome-dsh-plugin.com/plugins.json 同结构的超集,每条附加 trust 字段。dsh-market 可通过 DSHM_REGISTRY_URL 指向它。
GET /badge/:name.svgSVG 徽章。

trust 字段

{
  "trust": {
    "verdict": "pass | caution | review | blocked | unknown",
    "risk": "low | medium | high | unknown",
    "policyVersion": "HT-DSH-0.2.2",
    "scannedAt": "ISO-8601",
    "commit": "40-hex",
    "counts": {
      "critical": 0,
      "high": 0,
      "medium": 0,
      "low": 0
    },
    "criticalOverrides": [
      "approval"
    ],
    "report": "https://dshmod.com/plugins/<slug>",
    "api": "https://dshmod.com/api/plugins/<slug>",
    "badge": "https://dshmod.com/badge/<npm-or-slug>.svg"
  }
}

counts 是“有效发现”(置信度 ≥ 中);原始命中见 /api/reports。判定只对给定 commit 有效。