🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

AphyTOT/dsh-plugin-preflight

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
⚠ 装前注意

在你把插件提交到社区精选列表 之前做一次自检——

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/22 · 已提供中文文档

DeepSeek Harness 插件的预检检查:验证 dsh.bundle 清单、cordis.patch.yml 接线、客户端 bundle 形态,以及会静默排除预发布构建的 peer 范围。零依赖。

综合分
30.7
GitHub 分
30.7
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add AphyTOT/dsh-plugin-preflight
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 2 天前真实安装成功
是什么
dsh 原生插件 · tool
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 3 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/24
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-plugin-preflight(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=18.12 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 19:04:53

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-plugin-preflight

在你把插件提交到社区精选列表 之前做一次自检——
发布之前也适用。

npx dsh-plugin-preflight              # 检查当前目录
npx dsh-plugin-preflight path/to/repo # 检查别处的仓库
npx dsh-plugin-preflight --strict     # 连警告一起拦截,给 CI 用

没有任何东西会阻碍投稿时退出码为 0,有则退出码 1,可以直接接进工作流。

它检查什么

精选列表自己的贡献指南就是规范。
下表是其中机器可以验证的部分:

| 规则 | 为什么重要 |
|---|---|
| bundle/missing | 只声明 dsh.client 是投稿被拒最常见的原因——dsh.bundle 才是让插件可安装的东西 |
| bundle/patch-missing | dsh.bundle.patch 指向的文件不存在 |
| patch/no-name、patch/name-mismatch | 补丁层没有插入任何条目,或插入的条目名不是这个包——那就什么都挂载不上 |
| patch/id-missing | 没有稳定 id 的条目无法被后续补丁层定位改写 |
| client/export-missing、client/bundle-missing | 声明了 dsh.client 却没有 ./client 导出——客户端模块系统会直接抛错 |
| client/loader-missing、client/id-mismatch | 客户端 bundle 必须是 lazy-CJS 工厂,以包自身的名字注册 window.__ModuleLoader__.load({ id, factory }) |
| client/external-self | 条目在 dsh.client.external 里列了自己的包,会让组合阶段抛错 |
| deps/host-packages | @deepseek-ai/ 的服务应放在 peerDependencies,不是 dependencies |
| peer/prerelease-tuple | 版本范围匹配不上你实际安装的 harness——详见下文 |
| peer/wildcard | 裸  匹配不了任何预发布版 |
| files/bin-uncovered | CLI 不在 files[] 里,发布出去的包里就没有它 |
| manifest/、description/、metadata/ | 带 BOM 或无法解析的清单、营销话术、无法核实的数字、缺 repository.url |

预发布陷阱

这是这个工具存在的理由,而且它并不直观。

DeepSeek Harness 发布的是预发布版本(0.1.5-rc.2)。node-semver 只有在范围里某个比较符正好落在该版本的
major.minor.patch 元组上、且自身带预发布标签时,才放行预发布版本。于是看起来足够宽的范围,会静默排除掉
用户实际在跑的 harness:

""                      匹配不了 0.1.5-rc.2
">=0.1.0-rc.1"           匹配不了 0.1.5-rc.2
"^0.1.0-rc.6"            匹配不了 0.1.5-rc.2
"^0.1.5-rc.1"            匹配
">=0.1.5-rc.1 =0.1.5-0 /package.json 里删掉(dependencies 与 dsh.profile.bundles 两处),
然后重新开始。

局限

- 只做结构性检查。它无法判断插件是否名副其实——那需要维护者去读仓库,而数清描述里的"46 个工具"仍然是人的活。
- 不检查仓库年龄(列表要求满 1 天)与 dsh-plugin GitHub topic。两者都需要 GitHub API,
不值得为此让一个你每次提交都要跑的检查依赖网络。
- 不做依赖树完整性检查。node_modules 布局损坏是另一类故障,有它自己的工具。

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群