DSH Plugins
返回列表
⚙️

dsh-zgit

工作流 更新于 2026.08.20

在终端中运行以下命令:

dsh plugin install zukunftsholz/dsh-zgit

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install zukunftsholz/dsh-zgit 即可安装,插件源码位于 https://github.com/zukunftsholz/dsh-zgit 。

插件介绍

在 agent 工作流中,拉取外部源码或二进制发布包时,git clone 往往不是第一选择——它需要 git 二进制、运行时库,甚至在某些沙箱环境里根本不可用。dsh-zgit 的思路很简单:既然只要读,那就别装 git,直接用纯 HTTPS 把东西拿下来、摊开、用。

它覆盖三类典型场景。源码方面,按 ref 下载 forge 归档(tar.gz 或 zip),解压为带 .zerogit 元数据的模拟 checkout,可以像普通工作树一样 ls、log、diff、show、status,随时用 replace 模式刷新。二进制发布方面,直接从 GitHub、GitLab、Gitee 的 releases 接口列出或下载资产,支持 glob 匹配和 sha256 校验。除此之外,任意 HTTPS 镜像、工具链链接也能通过 zgit_download 拉进工作区,带字节上限和可选校验。

整个插件零运行时依赖,纯 Node 内置模块实现;所有写入都被锁定在当前会话工作区内,归档解压有路径穿越、zip bomb、符号链接等多层防护,解压后的文件只读、绝不执行。它适合在受限沙箱中需要轻量访问 Git 托管平台的 agent 工作流,也适合那些只想要一次性的源码快照或发布包、不想在环境里留一个 git 的工具链。

使用场景

  • 沙箱中无需安装 git 即可读取仓库源码并做 diff 对比
  • 批量从 GitHub、GitLab、Gitee 下载发布资产并校验 sha256
  • Agent 工作流中按 ref 快照源码、列出提交历史、检查落后状态

适合人员

  • 在受限沙箱中运行 agent 工作流的开发者
  • 只需只读访问 Git 托管平台、不想在环境里装 git 的工具链作者
  • 需要在 agent 流程中拉取源码或发布包并做轻量分析的工程师