← 返回列表
未验证
安装前预检版本兼容,避免插件崩溃
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/30 · 已提供中文文档
DSH 插件安装前兼容性预检守卫:检查 Node/engines、@deepseek-ai peer 版本与 dsh 清单,可选隔离试启动。
综合分
28.2
GitHub 分
28.2
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add 618527/dsh-install-guard该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-install-guard · 插件安装守卫
在下载/安装市场插件之前先做兼容性预检,防止"插件版本不兼容当前 DeepSeek Harness → 服务崩溃 / 无法启动"。装本插件后,会向模型注册一个工具 plugin_install_guard,供你在会话里让 Agent 在安装前先跑一遍检测。
它解决什么问题
市场插件大多依赖 @deepseek-ai/ 核心包并声明 engines/peerDependencies。当插件要求的 DSH 版本与你的环境不匹配时,安装会失败甚至让 harness 在启动时崩溃(Loader 挂载阶段 fiber 进入 FAILED → 进程退出)。本插件在安装动作发生前检查这些兼容性,给出原因与解决方案,确认后再安装。
检查项
| 检查 | 说明 | 能发现 |
|---|---|---|
| engines.node | 插件 package.json 的 Node 版本要求 vs 当前 Node | Node 版本不满足 |
| @deepseek-ai/ peer | 插件 peer/dependency 的版本范围 vs 当前已解析版本 | 核心包版本不匹配 |
| dsh 清单 | 是否声明 dsh.bundle.patch / dsh.client | 装了个不是插件的普通依赖 |
| 隔离试启动(可选 trial=true) | 装进一次性 profile 再 --dump-config,真正执行插件 apply | 静态检查抓不到的运行时/加载期崩溃 |
安装
dsh plugin --profile web add dsh-install-guard
重启 dsh web 后生效。
使用(对话式,两段)
1) 先检测:
plugin_install_guard { spec: "某插件名", action: "check" }
需要抓运行时崩溃时加 trial=true(较慢,会真正启动一个一次性 profile)
返回 verdict + issues[{check, severity, reason, solution}] + summary
2) 确认后安装:
plugin_install_guard { spec: "某插件名", action: "install",
resolution: { spec: "某插件名@兼容版本" } }
与其它市场插件的关系(互补,不替代)
- dsh-doctor:环境健康诊断(node/git/pnpm/PATH/凭据/插件挂载状态)——本插件不做环境,它不做版本兼容。
- dsh-poison-guard / DSH-Plugin-Market:恶意代码/投毒扫描与安装时安全审计——本插件不碰安全,它们不碰版本兼容。
- 理想组合:安全审计(它们)+ 兼容性预检(本插件)才是完整的安装前闸门。
局限(诚实声明)
1. 这是"安装前主动触发的工具",不是市场安装按钮的自动拦截(市场没有暴露安装前钩子)。
2. 静态检查覆盖版本/依赖/清单;trial=true 的隔离试启动能再抓运行时崩溃,但两者都不能 100% 保证任意第三方代码绝对安全/兼容。
3. trial 试启动需要环境里有可用的 dsh CLI(从 process.argv[1] 重建启动命令)。
License
MIT扫码进群