dsh-plugin-marketplace

@bradeGithub · 插件市场
检测到高风险无安装脚本行为与描述一致

面向 DSH 的插件市场:在设置页浏览并一键安装 GitHub 上自动收录的社区插件与技能

v1.5.5版本
GitHub 源码安装安装方式
2026-08-22最近更新
134Star
查看风险检测到高风险发现,本站不提供一键安装;请先阅读安全报告。查看仓库

插件介绍

根据仓库资料整理 · commit d899aed

主要功能

  • 设置页内展示 GitHub dsh-plugin 话题下自动收录的全量插件索引(CI 每 2 小时刷新),零 API 限流秒开列表
  • 一键安装并自动识别插件类型(cordis 插件 / SKILL.md 技能 / agent 预设 / 安装脚本),按类型走对应安装流程
  • 安装前对第三方脚本执行、host 依赖遮蔽等风险弹窗确认,环境变量密钥仅作安装期传入不落盘
  • 已装版本与仓库最新版本自动比对,检测到更新时按钮变为「更新」,一键覆盖升级
  • 五重判定自动识别已安装插件,避免重复安装,界面按钮相应置灰
  • 独立「通用 Skills」标签页,浏览并一键安装 20000+ 通用技能仓库

适合什么时候用

  • 想在 DSH Web GUI 内直接浏览、搜索并安装社区插件,不想手动敲命令行
  • 需要及时发现并更新已安装插件的新版本
  • 想批量试用大量社区 Skills 而不逐个 clone 仓库

安装后会多出什么

界面设置 → DSH插件市场 页面(卡片列表,含安装/更新/已安装按钮) · 分类筛选 chips(12 类插件分类) · 搜索框(按名称/仓库全名/标签过滤) · 通用 Skills 标签页(独立浏览 20000+ 技能) · 安装材料输入弹窗(提交 API Key 等环境变量)

使用前需要

  • 需要运行 DSH Web GUI(dsh web)
  • 安装本插件需要 dsh CLI(推荐)或执行本仓库提供的 install.sh / install.ps1 脚本
  • 需要网络访问 GitHub API / jsDelivr CDN 获取插件索引
  • 部分第三方插件在安装时可能需要用户提供各自的 API Key 等环境变量

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制浏览器 UI凭据环境变量文件系统MCP外部网络宿主子进程遥测
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库bradeGithub/DSH-Plugins-Marketplace安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:bradeGithub/DSH-Plugins-Marketplace#d899aed 锁定本次检测的 commit。收录日期2026-08-16固定 commitd899aed1c4fc · 2026-08-22