DSH Plugins
返回列表
dsh-marketplace

dsh-marketplace

admin-security 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install ouyangyipeng/dsh-marketplace

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install ouyangyipeng/dsh-marketplace 即可安装,插件源码位于 https://github.com/ouyangyipeng/dsh-marketplace

插件介绍

DeepSeek Harness 的社区插件分散在 GitHub 各仓库中,手动搜索、校验 bundle 格式、再手写 profile 依赖的流程既繁琐又容易出错。dsh-marketplace 将插件的发现、搜索、检查、安装、更新与卸载统一收纳到「设置 → 插件 → Marketplace」中,让整个生命周期留在同一个 Harness 界面内完成,省去反复切换命令行的负担。

安装流程经过多道安全关卡:候选包先进入隔离的临时项目,依次通过预构建入口校验、bundle patch 声明检查和真实路径逃逸检测,合格后才以原子文件替换写入 profile 依赖;安装失败不会激活,卸载失败会回滚旧 manifest。暂存安装始终使用 --ignore-scripts 标志,未知脚本一律不执行;写接口要求 loopback 配对加进程 nonce,GitHub 数据仅以纯文本渲染,为第三方仓库划出清晰的安全边界。

它适合经常通过插件扩展 Harness 工作流的开发者,也适合希望为团队建立统一、可控插件入口并明确供应链安全边界的工程团队。

截图预览

使用场景

  • 在 Harness 内直接搜索并安装社区插件
  • 统一管理已安装插件的更新与卸载
  • 通过多道校验流程降低第三方插件引入风险

适合人员

  • 频繁扩展 Harness 工作流的开发者
  • 需要统一插件管理入口的工程团队
  • 关注第三方插件供应链安全的运维人员