跳到正文
dsh-market 浏览插件 GitHub EN

Noob-stupid/dsh-plugin-gating-hub

DSH 框架升级安全与插件升级门控:升级前跑「会话格式契约预检」(把不兼容的插件与 agent 预设扫出来先适配)、升级失败自动回滚、把拖垮过启动的插件自动隔离;另有环境指纹与公开契约规则库持续守门。内置多源插件市场只作发现层。

Star 数 ★ 92 分类 工具与能力 收录于 2026-08-14 npm @noob-stupid/dsh-plugin-console

安装

在 DeepSeek Harness 里通过 dsh-market 安装

dsh plugin --profile web add dshmarket

或使用命令行

dsh plugin --profile web add @noob-stupid/dsh-plugin-console

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。

截图

README

同时支持 Web 与 Desktop 两种形态。

English: README.md | 中文: README.zh.md


DSH 插件门控中心(dsh-plugin-gating-hub)

原名 dsh-plugin-hub,已改名;旧链接 301 跳转有效。

DSH 框架升级安全与插件升级门控:一键框架升级(失败自动回滚)→ 升级后一键回滚到 上一版 → 新框架带不动的插件自动禁用 → 插件升级门控按版本/声明拒绝装不上的插件版本。 内置多源插件市场与自定义索引(500+ 插件 / 300+ 技能,零 GitHub API 调用)作为发现层—— 而且每一条源都能换成你自己的:安装源(含内网私有 registry)、搜索源(URL 模板 + 请求头)、 索引源(内网自建索引)、Git 源(含 file:// 本地裸仓库),纯内网 / 断网也能装插件。

为什么是 DSH 插件门控中心

  • 🛡️ 一键框架升级,失败自动回滚 — 备份配置 + 升级前全树 checkpoint(回滚点)→ 在线安装 (服务不中断、页面不断开)→ 版本校验 → 自动重启生效;安装失败自动全树回滚, 版本校验防假成功,15 分钟硬超时 + 卡死检测——框架绝不处于损坏状态。 → 详见
  • ↩️ 升级后一键回滚到上一版 — 升级成功后框架卡片保留「回滚到上一版」:停服 → 全树恢复 → 自动拉起 → 健康检测,全程状态可见。
  • 🚫 旧插件不适配自动禁用 — 适配门把新框架加载不了的插件强制禁用(启用按钮锁定, 服务端 /toggle 直接 409、无法绕过);「检测更新 → 更新并适配」自动校验后解锁。
  • 🔒 插件升级门控 — 按 dsh.engines.framework / engines.dsh 声明与 @deepseek-ai/* 依赖范围(内置零依赖 semver 判定器)判定插件版本能否在本宿主运行, 避免框架升级把插件悄悄带下线。
  • 🧩 内置发现层:多源插件市场 — GitHub / Gitee / 自定义源,外加静态索引(按 star 收录 dsh-plugin 仓库 500+)与技能 tab(最多 300);浏览、搜索、一键安装, 零 GitHub API 调用(CDN 分发,秒开零限流)。 每条源都能换成你自己的 —— 内网私有 npm registry、自定义搜索源(URL 模板 + 请求头)、 内网自建索引源、Git 源(含 file:// 本地裸仓库),纯内网 / 断网环境照样浏览与安装。
  • 🤖 AI 赋能 — 输入 npm 包名或 GitHub 仓库,本地 AI 读文档生成部署计划 (安装/写配置/启动服务/健康检查),你确认后安全执行;服务器组件自动生成控制卡片。 → 详见

一键部署

# npm 发布版(推荐:预构建产物,无需 git / 构建授权)
dsh plugin --profile web add @noob-stupid/dsh-plugin-console

# 或直接装 GitHub 源码(需 git,首次需 allowBuilds 授权)
dsh plugin --profile web add github:Noob-stupid/dsh-plugin-gating-hub

然后重启 dsh 服务 → 刷新页面 → 设置 → 插件 → 插件控制台。

方式二:部署脚本(网络受限时的兜底)

Windows(PowerShell):

git clone https://github.com/Noob-stupid/dsh-plugin-gating-hub "$env:TEMP\dsh-plugin-console" 2>$null; & "$env:TEMP\dsh-plugin-console\deploy.ps1"

Linux / macOS:

git clone https://github.com/Noob-stupid/dsh-plugin-gating-hub /tmp/dsh-plugin-console 2>/dev/null; bash /tmp/dsh-plugin-console/deploy.sh

脚本会做两件事:把插件包拷进 $DSH_HOME/profiles/<profile>/node_modules/, 并在 cordis.patch.yml 幂等追加启用条目。完成后:

  1. 重启 dsh 服务(宿主代码变更需要重启进程;命令行方式重启进程,桌面客户端退出重开);
  2. 刷新页面 → 设置 → 插件 → 插件管理。

方式三:一句话交给 AI

安装 DSH 插件中心(dsh-plugin-hub):运行 dsh plugin --profile web add @noob-stupid/dsh-plugin-console(npm 发布版);若没有 dsh CLI,则克隆 https://github.com/Noob-stupid/dsh-plugin-gating-hub 到 ~/.dsh/profiles/web/node_modules/,在 cordis.patch.yml 注册(id: plugin-console,name: @noob-stupid/dsh-plugin-console)。完成后重启 dsh web。

要求:DSH ≥ 0.1.0-rc.6(web profile,含 dsh-client-modules / dsh-host-plugin-inventory)。


核心优势

优势 说明
🤖 AI 赋能 输入 npm 包名 / GitHub 仓库,本地 AI 读文档生成部署计划(安装/写配置/启动服务/健康检查),你确认后安全执行;服务器类组件自动生成控制卡片
🛡️ 框架升级适配门与安全 升级后不兼容插件强制禁用(适配门锁定,「检测更新 → 更新并适配 → 自动校验解锁」);升级前全树 checkpoint、拉起失败自动全树回滚、框架卡片一键回滚到上一版
🏠 全家桶分组卡片与安全 同根包子路径导出自动聚合为一张全家桶卡片(收起/展开、批量检测更新、一键启用已适配、已知校验预览);永不崩安全(启用前导入探针 + 补丁自愈 + exports 回退);适配门源码扫描硬判据与迁移检测;删除聚合包子行仅停用该行
🚀 服务器组件卡片 左侧浮卡与主面板顶边对齐:启动 / 停止 / 状态 / 【打开】直达 Web UI,多服务器下拉、可折叠(状态记忆)
🧩 插件 + 技能双市场 自动收录 dsh-plugin topic 仓库(按 star 500+),另有技能 tab(agent-skills ∪ claude-skills ∪ dsh-skill,最多 300)——浏览、搜索、一键安装,零 GitHub API 调用;插件自带技能(如 openviking-memory)只读展示
🤖 自动收录 CI GitHub Actions 每 6 小时自动重跑 build-index(也支持手动触发);作者只需给自己的仓库打 dsh-plugin / agent-skills / claude-skills / dsh-skill 标签,无需申请、无需审核
⚡ 秒开、零限流 索引以静态 marketplace/index.json 提交仓库,经 jsDelivr CDN 分发(宿主 10 分钟缓存)——终端用户零 GitHub API 调用、零限流
🔄 版本检测与一键更新 semver 比较 + beta/next 识别(本地已是测试版最新时不误报);已安装条目自动比对 npm dist-tags,聚合包子包版本不配套时给出 depsOutdated 提示
🔀 多源检索 GitHub / Gitee(仓库直装模式)/ 自定义搜索源(URL 模板 + 请求头认证 + 私网 http);「⊞」并行合并 GitHub + 全部自定义源
🔒 安全默认 全部路由仅环回;AI 兜底置于明确费用授权弹窗之后;AI 赋能执行器命令/路径白名单;基础设施行禁止开关(受保护)

使用方法

  1. 重启 DSH → 打开 Web GUI → 设置 → 插件 → 插件管理。
  2. 已安装列表:一键开关(HMR 约 1 秒生效)、按名称/id 搜索、展开详情(版本、仓库、README 摘要)。
  3. 插件市场:GitHub 源空查询直接打开静态索引(秒开);输入关键词实时搜索。顶部登录标切换 搜索源(GitHub / Gitee / 自定义);「⊞」多源合并;「★」只看可 dsh plugin add 直装。
  4. 技能 tab:搜索框旁切换「插件 / 技能」,浏览并一键安装技能(克隆到 ~/.dsh/skills/<名称>/)。
  5. 安装:点「添加到本地」→ 后台安装链自动执行(可放心离开页面);已安装条目自动出现 「检测更新」/「更新 → vX」。

功能

已安装插件(一键开关 + 详情)

  • 默认只显示第三方插件(后装/非 dsh 自带),带「第三方」标签与删除入口;点「全部」切换查看完整列表(1.5s 亮框反馈);
  • 列出全部插件条目(名称、加载状态、启用状态);支持按名称/id 搜索;
  • 点「停用」= 在用户补丁层写入 - id: X + disabled: true,HMR 立即生效;
  • 点「启用」= 移除该停用条目;bundle 层本就停用的行用 disabled: false 覆盖;
  • 打标「补丁停用 / 补丁强制启用」区分用户补丁状态;
  • 基础设施保护:host 传输/热加载/存储/设置链上的插件(timer、hmr、webserver 等 70+ 行)标记「受保护」,禁止开关——误停用会破坏热加载本身;
  • 详情面板:每个插件可点「详情」,展开简介、版本、仓库/主页链接与 README 摘要;
  • 版本检测:「检测更新」走 curl 读 npm dist-tags.latest(node 网络黑洞时也可用), 并提示需要同步的子包版本(depsOutdated),避免半更新混搭导致启动冲突。

框架一键升级(deepseek-harness 卡片)

  • deepseek-harness 卡片在检测到框架新版本时显示「框架升级 → vX」(稳定版 latest 优先; latest 与当前相同时取 next 预发布渠道);点击一键完成:备份配置与框架本体(回滚点)→ 在线安装(服务保持运行、页面不断开)→ 版本校验 → 自动重启生效;
  • 实时进度:升级时弹出 DSH-Upgrade 窗口,实时显示 pnpm 下载进度;面板内进度卡片 同步显示等待时长;
  • 升级保护:失败自动回滚(robocopy,升级前校验回滚点有效)、版本校验防假成功、 15 分钟硬超时、卡死检测(debug 日志无更新自动切换 registry)、全局异常兜底、 15 分钟残留状态清理——框架绝不处于损坏状态;
  • pnpm 通道:npm-cli.js 在 schtasks 任务环境启动即卡死(debug 日志 0 字节、网络请求 都发不出);升级改用 corepack pnpm(实测 0.4s 秒启动、11.5s 装完 rc.8)+ 国内源 npmmirror,并带 dangerouslyAllowAllBuilds 让 node-pty/koffi 等原生模块正常编译;
  • 运行时解析 bin.js:pnpm 布局下 @deepseek-ai/dsh 是 Junction——拉起服务在运行时 解析(跟随 Junction 到当前版本),而非使用脚本生成时固化的路径;
  • 卡片关闭语义:终态(成功/失败)点叉号永久关闭(持久化);进行中点叉号仅本次会话 隐藏,刷新后恢复显示。

插件市场(多搜索源)

  • 搜索源切换:点击顶部登录态标识弹出菜单,在 GitHub / Gitee / 自定义源 间切换(选择持久化); 市场标题、加载提示、搜索框占位符、说明行全部随源切换;
  • GitHub 源:默认搜索 dsh-plugin,浏览器直连(失败自动回退服务端通道);
  • Gitee 源:Gitee 官方搜索 API 已停用,采用仓库直装模式——输入 owner/repo (支持中文路径与完整 URL)精确查找仓库并安装;
  • 自定义搜索源:软件源管理中添加(URL 模板含 {q}/{page} 占位符),支持 请求头认证(如 Authorization: Bearer ...)与本机/私网 http 地址;
  • 多源汇总:搜索框旁「⊞」开启——GitHub + 全部自定义源并行检索,结果合并并标注来源;
  • ★ 官方筛选:只筛可 dsh plugin add 直装的插件——根包带 dsh.bundle 清单(官方) 或聚合仓库中子包带 dsh.bundle(子包可直装);标记由服务端 curl 双通道 + 客户端兜底补全, 搜索结果与筛选即时可用;
  • 类型徽标:官方 / 聚合 / 技能(仓库含 SKILL.md)自动识别;
  • 「添加到本地」= 按当前源安装(registry 失败自动回退 git 通道)+ 写入启用条目,HMR 生效。

网络环境提醒(多源为什么有时"看起来都失效")

  • 加速器/代理改 hosts 会让"直连源"失效:Steam++ 这类工具常把 github.com 指到 127.0.0.1, 于是 GitHub 直连源、raw.githubusercontent.com、api.github.com 全部不可达 —— 这不是插件坏了。 本控制台会把这类失败如实报成「本地代理/证书拦截(…)—— 检测到本机加速器/代理,建议关闭后重试」, 而不是笼统的"网络不可达"。
  • 免费镜像的 git 协议对大 pack 不可靠,archive / raw 通常很快:真机实测同一个 ghproxy.net 域名下 archive(普通 HTTP 下载)4 MB/s、git 协议 0 B/s。所以本版起 git 通道有停滞判据 (连续 20 秒 <1 B/s 就换源)与独立预算,并在 git 全部失败后自动改走 archive 通道 (下载压缩包再解压建仓,结果与 clone 等价)—— 你不需要手动换源。
  • 想让某条通道优先,去「软件源」里调整顺序:Git 源、archive 源、索引源 都支持主→备与 自建镜像(内网 Gitea/GitLab、本地 file:// 裸仓库均可)。
下载安装通道与依赖形态

走哪条通道,取决于这个包到底是什么,而不是某个开关:

通道 目标 何时使用 清单里写成 需要 plugin-src
① pnpm(registry) npm registry registry 上有该包就走它(主通道) <name>: <version> 否
② curl tarball(registry) npm registry tarball 与 ① 并行竞速(pnpm 被拦/卡住时顶上) 同上 否
③ GitHub Release 资产 上游 release 的预构建 tgz registry 双源 404 时 link:<绝对路径> 是
④ git 克隆 仓库源码 无 npm 包 / 无 release 资产 link:… 是
⑤ archive(tar.gz) codeload / 镜像 git 协议拉不动时 link:… 是

一句话结论:有 npm 包 → 走 ①/②,写版本号、lock 干净;没有 npm 包 → 降级 ③/④/⑤,物化到 ~/.dsh/plugin-src/<pkg> 并写 link:。

环境提醒:加速器/代理改 hosts 会让直连源失效(见上);免费镜像的 git 协议对大 pack 不可靠, 而 archive/raw 通常更快 —— 控制台已按这两条自行切换,不用手动换源。

静态索引市场(插件 / 技能双 tab)

混合架构:浏览走静态索引(秒开、零 API 调用),搜索走实时通道(GitHub 搜索 API / 多源并行)—— 两者互补:新仓库即使还没进索引,也能被实时搜索找到。

  • GitHub 源空查询展示静态索引(marketplace/index.json,jsDelivr CDN + 宿主 10 分钟缓存): 按 star 排序 500+ 插件,秒开、零 GitHub API 调用;
  • 搜索框旁**「插件 / 技能」tab**:技能 tab 列出自动收录的 agent-skills ∪ claude-skills ∪ dsh-skill 仓库(最多 300);
  • 自动版本比对:市场中已安装的条目后台自动查 npm dist-tags.latest,卡片变「更新 → vX」;
  • 技能安装:技能条目一键安装 = git clone → 复制 SKILL.md 及同目录资源到 ~/.dsh/skills/<名称>/(frontmatter 的 name 优先于仓库名;SKILL.md 位于仓库根或第一层 子目录均可识别);已装技能显示灰色「已装」徽标。

软件源管理

市场标题行右侧悬浮「软件源」按钮(半透明、颜色加深),弹出管理模态框:

软件源管理

  • 安装源(registry):添加 / 行内编辑 / 设为主源 / 恢复默认;支持私有源与内网地址; 删除已保护(插件安装依赖的 npm 源,避免误删);
  • 搜索源:内置 GitHub、Gitee + 自定义搜索源(增删、🔒 显示请求头数量);
  • Gitee 登录(可选):直装模式无需登录;登录仅提高接口限额——创建第三方应用 (gitee.com → 数据管理 → 第三方应用,权限勾选 user_info、projects)后填入 client_id / client_secret → 保存 → 授权登录。

运行模式(托管 / 观察者)

模式只决定谁来主导框架升级,别的都不变:

  • 观察者(默认):只做预检、门控与回滚点守护,不接管框架升级。
  • 托管:框架升级与回滚由本控制台负责。走本控制台升级时会自动切到托管并记下原因。

启动失败隔离不受模式影响。 服务起不来时,控制台会从启动日志定位肇事插件并禁用它(预设文件改名 .broken-*;找不到明确肇事者则进安全模式先让服务起来)。起不来的控制台什么都门控不了 —— 所以这条救火链路永远生效。

框架兼容性

在隔离实例(全新 DSH_HOME + 真实 HTTP 探针)实测:支持框架 ≥ 0.1.5-rc.2,无需任何变通。

0.1.7-rc.2(当前) 0.1.5-rc.2 / 0.1.2-rc.1
官方插件页(@deepseek-ai/dsh-client-ui-plugin-manager) 有 框架根本没带这一页
官方风格「升级安全」入口 显示(挂在那一页自己的 plugins.bundle.config 插槽) 不显示 —— 载体页面都不存在
原「插件」tab(settings.plugins.tab) 显示 照样显示
服务端功能(升级 / 回滚 / 门控 / 市场) 全有 全有(矩阵里每条路由都返回 200)
报错 无 无(插槽注册静默降级)

也就是说:老框架上就是老界面 + 完整功能 —— 新入口不是被隐藏,而是根本没有可挂的地方;不会白屏、不会抛错。

验证矩阵、原始日志,以及一个框架自身的坑(0.1.2-rc.1 给没有 HMR 服务的 web 树配了 patchReload: "live" → 启动约 10 秒后 exit 1,与本插件无关)都记录在 .testdir/fw-old-matrix/report.md。

文档


已知限制

  • 宿主代码变更需要重启服务(面板的重启按钮自带守护、安全);客户端变更只需刷新页面;
  • 实时 GitHub 搜索依赖 GitHub 可达性(浏览器直连 + 服务端兜底;网络黑洞期请稍后重试);
  • 版本检测只对已发布到 npm 的包生效;技能类仓库没有版本概念;
  • 静态索引有上限(每次构建 500 插件 / 300 技能);新仓库靠 star 爬升或等下一轮 6 小时 CI 进入索引;
  • 技能由 dsh-skill-filesystem 扫描发现——若当前 profile 未启用该插件,装好的技能会休眠,启用并重启后生效。

帮助 / Help

遇到问题先看这里;仍有疑问请到 议题 提问。

  • 面板没出现:重启 dsh 服务 → 刷新页面 → 设置 → 插件 → 插件管理。
  • 点开关没反应:基础设施行带"受保护"标签(禁止开关,这是保护机制);普通插件开关经 HMR 生效,约 1-3 秒,可点刷新查看。
  • 顶部出现兼容性警告:官方发布了破坏性更新,请到本仓库获取适配版本(见兼容性策略)。
  • 市场搜索没结果/报错:GitHub 源走浏览器直连(与浏览器可用性一致),失败自动回退 服务端通道;Gitee 源为仓库直装模式(输入 owner/repo);自定义源检查地址与请求头配置; 网络黑洞期请稍后重试。
  • ★ 筛选为空:★ 只筛可 dsh plugin add 直装(官方 + 子包带 bundle 的聚合); 标记 1-3 秒后台补全后自动出现,不会误报"没有"。
  • 安装失败:确认仓库有 package.json 且包名已发布到 npm;npm 装不了的会回退 github:owner/repo 安装(需要 git);可在软件源管理中换主源(如 npmmirror 网络波动时)。
  • 装好的技能 DSH 不识别:在 profile 的 cordis.yml 启用 @deepseek-ai/dsh-skill-filesystem 并重启;技能位于 ~/.dsh/skills/<名称>/。

生态与收录

  • 已被 awesome-dsh-plugin(社区主精选列表)与 DSH Directory 收录;
  • 本中心的自动收录索引(500+ 插件 / 300 技能,CI 每 6 小时刷新)会收录任何打了 dsh-plugin / agent-skills / claude-skills / dsh-skill 标签的仓库——作者打上标签即可自动出现在市场,无需申请;
  • 如果你在开发 DSH 插件,本面板就是你的分发渠道:所有使用本面板的用户都能一键安装你的插件。

支持

如果这个面板帮你省了时间、让 DSH 更好用:

  • ⭐ 给本仓库点个 Star——直接帮助更多 DSH 用户发现它;
  • 分享给身边的 DSH 用户或社区;
  • 提交你自己的插件(打上 dsh-plugin 标签)一起壮大生态;
  • 发现 bug 或有新需求?开一个 Issue。

参与贡献

欢迎各种形式的贡献——Issue、PR、文档、翻译:


更新日志

版本记录见 CHANGELOG.md。


License

MIT



预览版(实验性 · 请勿用于生产)

分层重构预览线在独立仓库:Noob-stupid/dsh-plugin-hub-refactor

  • 它是什么:把单体 lib/index.js(8547 行)拆成分层结构 —— lib/index.js 141 行 + lib/server/** 38 个模块,功能与 0.3.57 等价,只为可维护性;
  • 已验证:19 套测试全绿 · 8 条架构守卫断言 · 与稳定版逐条对打路由清单一致(status + 响应字段);
  • 已实测(2026-09-20 真装真卸演练):普通插件 / bundle 插件 / 无 npm 仓库 / 套装 / 技能 / 聚合仓库子包 / 仓库落地 / 服务器组件启停;
  • 尚未实测:真框架升级 / 真回滚、重启守护链路、AI 真跑、Gitee OAuth 回调(长尾风险主观估计 10%~25%);
  • 日常使用请继续用:npm @noob-stupid/dsh-plugin-console 的最新发布版(npm view @noob-stupid/dsh-plugin-console version),或本仓库 main。
  • 请多反馈问题

内容来自项目 README(GitHub)↗

评论

评论存放在 GitHub Discussions。用 GitHub 账号登录后可发表评论或点表情。