DSH Plugins
返回列表
⚙️

dsh-lockstep

工作流 更新于 2026.08.24

在终端中运行以下命令:

dsh plugin install da-beda/dsh-lockstep

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端中执行 dsh plugin install da-beda/dsh-lockstep 即可安装此插件,项目完整源码地址为 https://github.com/da-beda/dsh-lockstep 。

插件介绍

dsh 的默认更新命令走 pnpm update,社区更新器也普遍把插件浮到最新。但在 dsh 仍处于 RC、插件持有完整进程权限的阶段,让每台机器静默追最新并不是安全的默认值。

dsh-lockstep 不浮动。它拿一份已审查的 lockfile 对比 npm 注册表与 GitHub,只提议 pin 版本升级(tag 升为 SHA、SHA 跟随 HEAD 移动),然后停下来等你提交。所有机器重新跑安装器即可保持一致。它不执行任何包安装脚本——写 lockfile 不等于装代码。

适合需要多台机器锁定相同已审查插件版本的团队,以及在 RC 阶段不希望插件静默升级的单人用户。你负责审查和提交 lockfile,它负责告诉你世界动了。

使用场景

  • 团队多台机器需要保持相同已审查插件版本,避免各自浮动到不同 release
  • dsh 仍处 RC 阶段,不希望插件在无人审查时静默升级到未验证版本
  • 定期将 lockfile 与 npm/GitHub 上游对比,发现漂移后人工审查再统一提交

适合人员

  • 需要跨机器保持插件版本一致的工程团队
  • 重视插件供应链安全、拒绝静默升级的个人用户
  • 负责维护 dsh 插件栈的运维或 DevOps 角色