← 返回列表
未验证
dsh-plugin-audit — DSH 插件生态体检
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/11 · 已提供中文文档
DeepSeek Harness 的插件健康审计:将 GitHub dsh-plugin 主题同步到本地目录,探测 npm,进行安全静态扫描,为每个插件评分,并在 Web 排行榜中对它们进行排名。
综合分
30
GitHub 分
30
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add 863683348/dsh-plugin-audit该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-client-locale@deepseek-ai/dsh-client-runtime@deepseek-ai/dsh-client-ui-conversation@deepseek-ai/dsh-fs@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/dsh-session-projection@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-tools@deepseek-ai/schemastery用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-plugin-audit — DSH 插件生态体检
把 GitHub 的 dsh-plugin 主题变成 DeepSeek Harness 本地、可打分的插件目录。
每个插件按四个信号获得 0–100 健康分,Web UI 里有榜单,Agent 工具能回答
"这些插件里哪些值得装?"。
| 信号 | 权重 | 衡量内容 |
| --- | --- | --- |
| 维护活跃度 | 30 | 最近 push 时间 + star 档位 + star 趋势(archived → 0 分并 🚨 标记) |
| 文档质量 | 25 | README 有无 + 描述完整度 + 许可证 |
| npm | 30 | npm 包是否存在 + 发布活跃度 |
| 生态 | 15 | 是否被精选列表收录 + 收录时间 |
评级:A 🛡️(80+) · B ✅(60+) · C ⚠️(40+) · *D 🚨(,再 upsert 进 JSON 目录。限流感知:搜索预算不足时提前停止,
下次继续;失败的探测保留旧值。
- 存储:dataDir(默认 $DSH_HOME/dsh-plugin-audit 或 ~/.dsh/dsh-plugin-audit)下的
catalog.json + meta.json + history.json(star 历史快照,为趋势打分预留)。
- 所有写入原子化(临时文件 + 重命名);文件损坏时回退为空而不是崩溃。
安装
本包声明了 "dsh": { "bundle": { "patch": "./cordis.patch.yml" } },走 DSH 官方插件管理:
本地路径安装
dsh plugin --profile add /path/to/dsh-audit
或发布到 npm 后
dsh plugin --profile add dsh-audit
重启 DSH。audit_ 工具全局注册;Web profile 上输入框上方会出现榜单面板。
首次同步
给 Agent 一个 GitHub Token(搜索 API 30 次/分钟 vs 匿名 10 次),让它执行 audit_sync,
或配置:
- dataDir — 目录位置(空 = 默认)
- githubToken — 或环境变量 DSH_GITHUB_TOKEN / GITHUB_TOKEN
- syncIntervalHours — 定时同步间隔(0 关闭;需要 schedule 服务)
- npmProbe — 是否探测 npm(默认 true)
独立运行(不依赖 DSH,测试/CI 用)
node scripts/seed.mjs # 从 awesome 列表检出目录生成 data/catalog.json
node scripts/sync.mjs --token # 真实同步,无需 DSH
node --test test/ # 跑测试
开发说明
- 测试完全离线(注入假 fetch)——node --test test/ 不需要网络。
- 数据模型:每个仓库一条记录(repo、stars、pushedAt、license、
archived、npm、curated、addedAt、score、flags …)。见 lib/audit.js
的 repoToRecord 和 lib/scoring.js。
- flags 数组是安全分层(v0.2)的扩展契约。
路线图
- v0.3 — 开放数据导出(JSON),供其他市场引用评分
- v0.4 — 每个插件的申诉/评论通道
- v0.5 — 批量扫描调度(每次同步自动扫描 star 前 N)+ 传递依赖信号
License
MIT扫码进群