集成
JSON API 与徽章
所有数据都可以机器读取,且跨域开放。结论字段与站点完全一致:绑定 commit、策略版本与扫描时间。
徽章
作者可以把徽章贴在 README 里;点击回到报告页。文案只有风险状态与策略版本,不会出现“认证”。
[](https://dshmod.com/plugins/volcengine-openviking-examples-dsh-memory-plugin)
名称可以是 npm 包名或站内 slug;加 ?lang=en 得到英文文案。
端点
| 路径 | 说明 |
|---|---|
| GET /api/plugins | 目录。参数:q、category、risk、capability、coverage、install、sort、limit、offset、lang;raw=1 返回未本地化的紧凑记录。 |
| GET /api/plugins/:slug | 单个插件的本地化报告(也接受 npm 包名)。 |
| GET /api/reports/:slug | 未本地化的原始报告、来源与时间线。 |
| GET /api/stats | 全站统计与策略版本。 |
| GET /api/changes | 最近 30 天判定变化。 |
| GET /plugins.json | 与 awesome-dsh-plugin.com/plugins.json 同结构的超集,每条附加 trust 字段。dsh-market 可通过 DSHM_REGISTRY_URL 指向它。 |
| GET /badge/:name.svg | SVG 徽章。 |
trust 字段
{
"trust": {
"verdict": "pass | caution | review | blocked | unknown",
"risk": "low | medium | high | unknown",
"policyVersion": "HT-DSH-0.2.2",
"scannedAt": "ISO-8601",
"commit": "40-hex",
"counts": {
"critical": 0,
"high": 0,
"medium": 0,
"low": 0
},
"criticalOverrides": [
"approval"
],
"report": "https://dshmod.com/plugins/<slug>",
"api": "https://dshmod.com/api/plugins/<slug>",
"badge": "https://dshmod.com/badge/<npm-or-slug>.svg"
}
}counts 是“有效发现”(置信度 ≥ 中);原始命中见 /api/reports。判定只对给定 commit 有效。