dsh-marketplace
在终端中运行以下命令:
dsh plugin install ouyangyipeng/dsh-marketplace
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中运行 dsh plugin install ouyangyipeng/dsh-marketplace 即可安装,插件源码位于 https://github.com/ouyangyipeng/dsh-marketplace
插件介绍
DeepSeek Harness 的社区插件分散在 GitHub 各仓库中,手动搜索、校验 bundle 格式、再手写 profile 依赖的流程既繁琐又容易出错。dsh-marketplace 将插件的发现、搜索、检查、安装、更新与卸载统一收纳到「设置 → 插件 → Marketplace」中,让整个生命周期留在同一个 Harness 界面内完成,省去反复切换命令行的负担。
安装流程经过多道安全关卡:候选包先进入隔离的临时项目,依次通过预构建入口校验、bundle patch 声明检查和真实路径逃逸检测,合格后才以原子文件替换写入 profile 依赖;安装失败不会激活,卸载失败会回滚旧 manifest。暂存安装始终使用 --ignore-scripts 标志,未知脚本一律不执行;写接口要求 loopback 配对加进程 nonce,GitHub 数据仅以纯文本渲染,为第三方仓库划出清晰的安全边界。
它适合经常通过插件扩展 Harness 工作流的开发者,也适合希望为团队建立统一、可控插件入口并明确供应链安全边界的工程团队。
截图预览
使用场景
- 在 Harness 内直接搜索并安装社区插件
- 统一管理已安装插件的更新与卸载
- 通过多道校验流程降低第三方插件引入风险
适合人员
- 频繁扩展 Harness 工作流的开发者
- 需要统一插件管理入口的工程团队
- 关注第三方插件供应链安全的运维人员
