DSH Plugins
返回列表
🧰

dsh-artifact-index

联网工具 更新于 2026.09.12

在终端中运行以下命令:

dsh plugin install Huuuuung/dsh-artifact-index

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install Huuuuung/dsh-artifact-index 即可安装,源码仓库地址:https://github.com/Huuuuung/dsh-artifact-index

插件介绍

DSH 的 Artifacts 侧栏是一个纯前端 viewer:装上 dsh-better-sidebar 和 dsh-artifacts 之后,标签页加载并轮询一个外部索引端点来获取数据,而这个端点默认并不存在——侧栏于是稳定地显示 404。本插件就是缺掉的那一半后端:把 /report/ 路由挂到 DSH 内置的 web server 上,按上游约定的 JSON 形状返回索引,再按需把文件字节流送进 iframe。零第三方运行期依赖、严格只读、无遥测、无网络外联、无 install 脚本。

安全上按不可信输入对待:路径两端各做一次 realpath 拦截符号链接逃逸,只接受单段文件名,百分号编码的 %2F 与 ..%2F 在解码前后各拦一次,扩展名白名单控制可交付类型,HTML/SVG/XML 响应按配置分级下发 Content-Security-Policy,Host 与 Sec-Fetch-Site 头构成跨站读本地端口的闸门,交付前再做一次 stat 核对以堵住先 stat 再读之间的换文件窗口。

适合已经装了 Artifacts 侧栏、却一直在旁边看见 404 的 DSH Desktop 用户。它只是一个只读的、单目录文件列表,不需要额外安装和守护的服务,配置上只需在 cordis.patch.yml 里写一条 mount row,指定索引目录、条目与字节上限、CSP 等级和可选的 trustedHosts。重启 DSH、新开一个会话后,Artifacts 标签页就会列出你指定目录下的文档与图片。

使用场景

  • 装好 Artifacts 侧栏后一直看到 404,装上本插件后侧栏正常列出文档
  • 不想再跑一个独立服务,直接在 DSH 内置 server 上浏览本机目录
  • 安全地通过 DSH 白名单扩展名和 CSP 控制对外暴露的文件视图

适合人员

  • 已安装 dsh-better-sidebar 与 dsh-artifacts 的 DSH Desktop 用户
  • 偏好零依赖、无遥测、无 install 脚本的轻量后端补全
  • 在意跨站读取防护与路径穿越拦截、重视本地安全边界的用户