🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Harzva/dsh-cli-store

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

dsh-cli-store 是一个 DeepSeek Harness 插件,同时也是一个用于发现、检查和安装外部…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/25 · 已提供中文文档
综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Harzva/dsh-cli-store
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · market
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 31 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-cli-store

dsh-cli-store 是一个 DeepSeek Harness 插件,同时也是一个用于发现、检查和安装外部 CLI 工具的小型命令行客户端。

它有意不打算成为另一个 DSH 插件市场。DSH 市场安装的是 DSH 捆绑包;而这个商店描述的是在 Harness 之外运行的二进制文件,例如 gh、rg、jq 和 ffmpeg。DSH 捆绑包是集成层,使该目录可供 agent 使用。

安装到 DSH

dsh plugin --profile web add https://github.com/Harzva/dsh-cli-store/releases/latest/download/dsh-cli-store-0.3.0.tgz

该插件注册了七个工具:

- dsh_cli_search 在当前平台的已检入目录中搜索。
- dsh_cli_list 列出当前平台的完整目录。
- dsh_cli_discover 搜索公共 CLI 来源,并可在明确请求时将结果保存到本地。
- dsh_cli_saved 在无网络访问的情况下读取本地保存的发现结果。
- dsh_cli_install_discovered 只能在确认后安装经过来源验证的已保存条目;其他发现结果会停留在需要审查状态。
- dsh_cli_doctor 检查目录中的 CLI 是否响应其版本标志。
- dsh_cli_install 显示安装计划,并且只能在明确确认后执行。

该软件包还暴露了一个本地 CLI:

dsh-cli-store search workbench
dsh-cli-store list --json
dsh-cli-store discover "image cli" --source github --limit 10 --save
dsh-cli-store saved image --json
dsh-cli-store install-discovered homebrew:ffmpeg --confirm --no-dry-run
dsh-cli-store doctor gh
dsh-cli-store plan install gh
dsh-cli-store install gh --confirm --no-dry-run
dsh-cli-store plan install workbench

该 CLI 接受多词搜索查询,并支持用于自动化的 --json 输出。确认的包管理器安装之后会进行版本检查;包管理器成功但没有 CLI 响应时,会报告为 installed-unverified。手动官方安装程序会返回说明,并将执行留给用户。

精选目录

该注册表目前包含 64 个精选 CLI 条目。目录涵盖阿里云、AWS、Azure、Kubernetes、Docker、Git、JavaScript/TypeScript、Python、数据库、网络、媒体、文档转换、安全、shell 实用程序和终端界面。第一批扩展新增了 59 个由 Homebrew 支持的 macOS 和 Linux 条目;每条记录都保留其可执行文件名、上游主页、许可证、能力以及明确的 brew install  计划。

互联网发现

discover 目前通过有界适配器查询四个公共来源:

- npm 公共注册表,用于 JavaScript 包。
- GitHub 仓库搜索,用于带有 cli 标签的仓库。
- Homebrew Formulae 元数据,用于声明可执行文件的 formula。
- crates.io,用于 Rust 包。
“全网搜索”在工程上不是无边界爬取任意网页,而是通过可审计、可限流的公开来源适配器不断扩展覆盖面。每条结果保留来源、来源 ID、URL、版本和来源元数据;网络结果默认是 unreviewed,不会自动进入可执行安装清单。--save 只写入当前用户的本地发现目录,后续可用 saved 查看。Homebrew 和 crates.io 结果可以显示建议安装计划,但仍标记为需要审核。

安全模型

- 注册表条目和安装器参数是经过审核的数据,而不是 shell 片段。
- 子进程使用 shell: false;任意 shell 字符串永远不会被求值。
- 可执行安装器仅限于代码允许列表中的包管理器命令;手动官方安装器仅作为文档提供。
- 注册表校验还会将每个管理器限制为其安装操作(brew install、winget install、cargo install、npm install 或 pnpm add)。
- DSH 工具默认执行 dry-run,写入操作需要 confirm=true 且 dryRun=false。
- Doctor 仅使用其声明的版本参数调用所声明的 CLI。
- 子进程输出在收集过程中会被限制大小,超时的进程会被终止。
- 除非显式请求 save=true / --save,否则网络发现是只读的。
- 发现响应被视为不受信任的元数据,并作为数据渲染,而不是指令。

初始注册表支持 macOS/Linux 上的 Homebrew 和 Windows 上的 winget。Workbench CLI 作为官方手动安装器包含在内,因为其上游分发是 OSS 托管的脚本/归档,而不是包管理器 formula;商店会显示官方说明,但绝不会自动执行远程脚本。新条目应包含经过验证的主页、许可证、平台列表、能力,以及受限的包管理器安装器或有文档记录的手动安装器。只有在确切的 CLI 或桥接契约经过验证后,才应添加飞书集成;Node 长连接桥接不会被悄悄呈现为官方飞书 CLI。

开发

pnpm check
pnpm run pack:dsh
pnpm run verify:dsh-offline

离线验证会创建一个隔离的临时 DSH_HOME,将新打包的 tarball 安装到临时 TUI 配置文件中,并检查组合后的 DSH 配置。它不会触碰用户正常的 DSH 配置文件。

添加精选 CLI

向 data/registry.json 添加一条记录,为平台选择和安装器命令添加测试,然后运行上述三条命令。保持记录真实准确,安装器元数据优先使用上游包管理器文档。

使用发现适配器进行广泛的候选收集。只有在检查了条目的上游项目、许可证、可执行文件名、安装器参数、平台支持和安装行为之后,才将其提升到 data/registry.json 中。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群