dsh-plugin-update-audit
在终端中运行以下命令:
dsh plugin install wcnm8888/dsh-plugin-update-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install wcnm8888/dsh-plugin-update-audit 即可安装该插件,源码地址为 https://github.com/wcnm8888/dsh-plugin-update-audit ,安装后重启 DSH Desktop。
插件介绍
多个 DeepSeek Harness Profile 意味着直接插件依赖分散在 npm Registry、GitHub 仓库甚至本地 tarball 中。哪个有新版本、哪个上游 HEAD 已经漂移、哪些需要人工过目——过去只能一个个点进去看,慢、容易漏,还怕手滑触发安装或删除。dsh-plugin-update-audit 把这件事收敛成一次只读清点,全程零写操作。
插件仅注册一个工具 plugin_update_audit,按声明来源逐一分类:npm 依赖对比官方 Registry 的 latest manifest;GitHub 依赖通过 GitHub API 将仓库当前 HEAD 与本地锁定的 immutable commit 做比较;本地 tarball 和目录标记为 local_review_required,并对可读文件给出 SHA-256。遇到不支持、缺失或不可达的来源,按插件粒度报告而不中断整体审计。所有状态(update_available、upstream_changed、local_review_required、current、ahead、offline、unpinned、not_installed、unavailable)均为建议性提示,插件绝不执行安装、升级、删除或改写。
安全边界刻意收紧:网络访问仅限 registry.npmjs.org 与 api.github.com;开启 offline 模式后只做本地清点;工具输出中的本地依赖路径会被脱敏。它面向运维、安全与合规团队:跑一次审计、逐条审阅 release notes、创建快照、一次只更新一个插件、重启 DSH、再跑验收测试——把更新风险控制在可预期范围内。
使用场景
- 更新插件前批量检查所有直接依赖的版本状态与上游变更
- 安全合规审计中确认插件来源完整性并记录不可达项
- 切换或新建 Profile 后清点本地与远程依赖的同步情况
适合人员
- 管理多个 DSH Profile 的运维工程师
- 负责插件供应链安全的安全团队
- 需要插件更新前结构化审计的合规人员