find-plugin
在终端中运行以下命令:
dsh plugin install graceen2331-prog/find-plugin
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install graceen2331-prog/find-plugin 即可安装该插件,源码仓库为 https://github.com/graceen2331-prog/find-plugin 。
插件介绍
DSH 社区插件散落在 GitHub 各处,装一个往往要手动搜索仓库、逐行核对 bundle 与 patch、审查生命周期脚本、锁定版本、修改 profile,最后还要确认它真的加载成功。find-plugin 把这条冗长且易错的链路收敛为 Agent 内一次六步工作流:搜索、静态验证、风险披露、用户审批、固定 commit 安装、结果校验,让自扩展从手工杂务变成一次受控决策。
核心能力包括:按关键词搜索 GitHub topic:dsh-plugin 并返回不超过五条经过过滤的候选;安装前对 bundle、patch、构建入口及生命周期脚本做静态检查,过滤明显无效或高风险仓库;安装统一使用 --ignore-scripts,绝不执行社区包的 install、prepare 或 postinstall;锁定完整 commit SHA 防止审查与安装之间版本漂移;安装后验证依赖、SHA pin、bundle 配置及官方 dump-config,并明确提示是否需要重启。
适合希望扩展 DSH Agent 能力、但拒绝交出审批权、不愿接受供应链风险、也不想手写 shell 命令的用户。它不是完整源码审计的替代,也不引入 registry、数据库或 Web UI,只是在官方插件管理器之上加一层受控守卫。
截图预览
使用场景
- 想给 DSH Agent 加装社区插件但不确定仓库是否可靠
- 需要批量审计候选插件的生命周期脚本与 bundle 完整性后再决定安装
- 希望安装过程可追溯、经审批、且不执行任何第三方脚本
适合人员
- 使用 DSH Agent 并希望安全扩展其能力的开发者
- 对供应链安全和审批流程有较高要求的团队
- 不想手动搜索仓库、核对 bundle、修改 profile 的 DSH 用户