DSH Plugins
返回列表
🧩

DSH-plugin-market

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install V-dev-388/DSH-plugin-market

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install V-dev-388/DSH-plugin-market 即可安装该插件(开源地址:https://github.com/V-dev-388/DSH-plugin-market)。

插件介绍

DSH 本身并没有一个开箱即用的插件市场入口,管理员想给用户分发插件、让用户自行安装第三方扩展时,只能靠手动下载和命令行操作。DSH-plugin-market 正是为此而生:它在 DSH 中嵌入一个 Web 设置页,让用户能够直接添加 HTTPS 插件仓库、刷新目录、一键安装或移除插件,把过去分散在终端里的操作收敛到一个可视化的管理界面中。

核心能力围绕安全与可控展开。仓库必须是 HTTPS,manifest 会校验字段类型、路径穿越和 SHA-256 校验和;下载先写入临时目录,校验通过后才原子替换安装目录,绝不自动执行任何下载的插件代码。静态插件安装后默认停用,启用或停用状态写入 patch 文件,下次启动 DSH 时生效;动态插件则只有 manifest 声明可控制且 Host 显式注入生命周期控制器时,才向用户暴露手动启停按钮。

它适合正在搭建 DSH 私有插件分发体系的团队管理员,以及希望在一个统一界面里管理多个 HTTPS 插件仓库、同时保留严格安全边界的 DSH 运维人员。注意该插件依赖 DSH 核心尚未合入的挂载逻辑,接入前需要先合入对应的核心集成补丁。

使用场景

  • 在 Web 设置页添加 HTTPS 插件仓库并刷新可用插件目录
  • 安装或移除插件,并对静态插件进行启用或停用管理
  • 下载前校验 manifest 字段与 SHA-256 校验和,确保插件来源可信

适合人员

  • 搭建 DSH 私有插件分发体系的团队管理员
  • 需要统一管理多个插件仓库的 DSH 运维人员
  • 对用户端插件安全校验有严格要求的开发者