把第三方插件发现、权限核对与受控生命周期放进“设置 → 插件”的独立页面。
下一块能力,
已准备接入 DSH。
浏览固定来源、明确权限与兼容性的第三方插件。先看证据,再决定是否安装。
dsh plugin --profile web add 'git+https://github.com/AI-Scarlett/dsh-safe-plugin-manager.git#9eeb4f1cab9df4a1afbfd7c7951db9c3781d06db'- 01打开终端
- 02粘贴命令并按回车
- 03重启 DSH,进入插件商城
命令会修改 web Profile;请先备份,失败后不要连续重试。完整步骤 ↗
商城本身,也是一个标准 DSH 插件。
通过官方 Bundle、Host Plugin 与 Client Slot 接入,不修改 DSH 核心,也不遮蔽官方插件清单。
- 01
备份目标 Profile
备份 package.json、锁文件、工作区文件和 cordis.patch.yml。
- 02
执行固定来源命令
使用 DSH 官方 CLI;不要把 40 位 Commit 改成 main。
- 03
检查结果并重启
命令成功后重启 DSH Web,再进入设置里的插件商城。
本周信号最强的插件
从固定来源的目录中挑出值得优先了解的扩展能力。
接入你的下一块能力
搜索名称、分类、权限、兼容性或仓库。无法确认的信息继续保持未知。
正在读取目录…
可安装仅展示没有找到匹配插件
换个关键词,或清除当前分类筛选。
目录暂时没有加载成功
请从仓库根目录启动本地服务器。
npm run dev:marketplace把“放心”做成可见电路
收录不是安全审计。来源、权限、变更计划与恢复路径必须分别展示。
不可变来源
可安装条目指向完整 40 位 Git Commit,浮动分支不进入受保护流程。
权限雷达
文件、网络、命令、凭据与兼容性集中展示,未知字段不猜测。
先计划,再改变
真实 Profile 操作需要单次计划、精确确认、备份、健康检查与失败回滚。
三步,把新能力接入 DSH
发现与核对
搜索能力,确认来源、兼容性和权限边界。
生成一次性计划
在 DSH 内创建新计划并核对文件范围、备份与回滚路径。
确认并验证
执行后检查配置与运行状态;测试通过不等于真实 Profile 已生效。
DSH STORE 与 DeepSeek Harness 如何连接?
这是面向 DeepSeek Harness 的第三方插件发现与管理入口,不是官方插件清单的替代品。
标准 DSH 接入
管理器以 Host Plugin 与 Client Bundle 接入 DSH,不修改 DSH 核心,也不遮蔽官方插件清单。
目录有明确权威源
商城运行时信息来自 GitHub registry/catalog.json;安全、权限或兼容性未核实时明确显示未知。
浏览与变更分离
在官网浏览不会改写 Profile。真实安装必须使用 DSH 官方 CLI,并经过计划、确认、备份、检查与回滚。
安装之前,你可能还想知道
官网会直接安装插件吗?+
不会。官网只负责浏览与详情展示;生命周期操作必须在 DSH 内生成计划并确认。
“可安装”等于完成安全审计吗?+
不等于。它只表示条目满足固定来源、标准 Bundle 与当前策略检查。
目录离线时会怎样?+
可使用随包快照只读浏览,但安装与更新失败关闭,直到重新核验在线来源。