dsh-plugin-market

@nanshan1995 · 插件市场
检测有风险提示无安装脚本

DSH 内的插件市场:浏览、搜索并安装第三方插件,安装前强制静态安全审计

v1.2.4版本
GitHub 源码安装安装方式
2026-08-16最近更新
4Star
dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market查看仓库

插件介绍

根据仓库资料整理 · commit cb79579

主要功能

  • 浏览 GitHub dsh-plugin 话题下的社区插件(按 star/最新排序,可分页),并支持个人收藏夹
  • 中英互通搜索:内置词库加实时 LLM 翻译,中文查询也能找到英文插件
  • 安装/更新前对实际发布产物做静态安全审计,拦截动态执行、凭据访问、安装脚本等风险,审计不通过可选择强制安装或取消
  • 已安装插件支持免重启热启用/禁用、检查更新、一键更新(同样经过审计)、卸载需二次确认
  • 每个已安装插件自动解析并展示其 Git 仓库链接,可直接跳转源码
  • 市场内直接查看插件 README,支持语言切换,并自动修复双重编码导致的乱码

适合什么时候用

  • 需要在 DSH 中发现、搜索并安装第三方插件,且希望安装前有安全把关
  • 担心第三方插件安装脚本或权限风险,需要静态审计作为安装门禁
  • 管理已安装插件的启用/禁用/更新/卸载,并快速查看其源码仓库或使用说明

安装后会多出什么

界面设置 → 插件市场 页面(社区浏览、搜索、收藏、已安装列表) · 安装前审计结果卡片(含“仍要安装”“取消”按钮) · 插件内 README 查看弹窗(支持语言切换与强制刷新)

使用前需要

  • 需要 DeepSeek Harness(dsh web)运行环境
  • 需要本机可用 pnpm(市场可检测并引导安装)
  • Windows 需 10 版本 1803 及以上(审计步骤依赖内置 bsdtar)
  • 可选:GITHUB_TOKEN 或 DSHMARKET_GITHUB_TOKEN 以提高 GitHub 搜索配额
  • 查询翻译功能依赖宿主已配置的 LLM 凭据

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
浏览器 UI凭据环境变量文件系统外部网络宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库nanshan1995/DSH-Plugin-Market安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:nanshan1995/DSH-Plugin-Market#cb79579 锁定本次检测的 commit。收录日期2026-08-16固定 commitcb79579df4f4 · 2026-08-16
dsh plugin --profile web add github:nanshan1995/DSH-Plugin-Market