dsh-plugin-doctor
在终端中运行以下命令:
dsh plugin install Oo0520/dsh-plugin-doctor
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install Oo0520/dsh-plugin-doctor 即可安装插件管家,源码详见 https://github.com/Oo0520/dsh-plugin-doctor
插件介绍
给 DSH 装上十几个社区插件后,manifest 是否指向了不存在的文件、patch 里有没有藏一行 eval、安装脚本有没有偷偷读取凭据文件,这些隐患往往要到线上才暴露。dsh-plugin-doctor 把安全审计和日常维护收进一个工具:一键体检覆盖 manifest 契约、patch 层风险、静态代码扫描和供应链风险,错误、警告、提示分级报告,新装插件立即可扫。
核心能力不只是扫。它把插件管理做成了可视化面板:搜索、启停、装卸、版本更新全部在设置页完成。热启用禁用即时生效并自动持久化;禁用时会自动探测是否会把其他条目晾成 PENDING,有则回滚拒绝,避免下次启动报错。卸载可靠性不依赖 pnpm 退出码,即使文件被锁也会强制收敛到一致状态。版本更新会对比 npm registry 并识别 pnpm 冷静期导致的假象。
适合谁用?如果你用 DSH 跑 Web 客户端、已经装了几个或十几个社区插件,想要一个装完能查、日常能管、出问题能兜底的插件管家,这个插件就是为你准备的。个人开发者用命令行审一次就行,小团队协作或长期维护 DSH 实例时,它的审计规则、双语描述词典和卸载兜底机制会显著降低维护心智负担。
使用场景
- 安装完社区插件后一键体检,检查 manifest 契约与 patch 层的安全隐患
- 在设置面板中热启停插件,自动持久化并防止其他条目悬挂为 PENDING
- 版本更新时对比 npm registry,识别 pnpm 冷静期导致的更新假象
适合人员
- 已安装多个社区插件的 DSH Web 客户端用户
- 需要审计插件供应链安全的小型团队
- 长期维护 DSH 实例、要求卸载兜底与状态一致收敛的运维者