← 返回列表
未验证
dsh-cli-store 是一个 DeepSeek Harness 插件,同时也是一个用于发现、检查和安装外部…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/25 · 已提供中文文档
综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Harzva/dsh-cli-store该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
- 是什么
- dsh 原生插件 · market
- 装得上吗
- 本站尚未做安装检查
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 更新放缓:最近一次提交在 31 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
数据截至 2026/9/23(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-cli-store dsh-cli-store 是一个 DeepSeek Harness 插件,同时也是一个用于发现、检查和安装外部 CLI 工具的小型命令行客户端。 它有意不打算成为另一个 DSH 插件市场。DSH 市场安装的是 DSH 捆绑包;而这个商店描述的是在 Harness 之外运行的二进制文件,例如 gh、rg、jq 和 ffmpeg。DSH 捆绑包是集成层,使该目录可供 agent 使用。 安装到 DSH dsh plugin --profile web add https://github.com/Harzva/dsh-cli-store/releases/latest/download/dsh-cli-store-0.3.0.tgz 该插件注册了七个工具: - dsh_cli_search 在当前平台的已检入目录中搜索。 - dsh_cli_list 列出当前平台的完整目录。 - dsh_cli_discover 搜索公共 CLI 来源,并可在明确请求时将结果保存到本地。 - dsh_cli_saved 在无网络访问的情况下读取本地保存的发现结果。 - dsh_cli_install_discovered 只能在确认后安装经过来源验证的已保存条目;其他发现结果会停留在需要审查状态。 - dsh_cli_doctor 检查目录中的 CLI 是否响应其版本标志。 - dsh_cli_install 显示安装计划,并且只能在明确确认后执行。 该软件包还暴露了一个本地 CLI: dsh-cli-store search workbench dsh-cli-store list --json dsh-cli-store discover "image cli" --source github --limit 10 --save dsh-cli-store saved image --json dsh-cli-store install-discovered homebrew:ffmpeg --confirm --no-dry-run dsh-cli-store doctor gh dsh-cli-store plan install gh dsh-cli-store install gh --confirm --no-dry-run dsh-cli-store plan install workbench 该 CLI 接受多词搜索查询,并支持用于自动化的 --json 输出。确认的包管理器安装之后会进行版本检查;包管理器成功但没有 CLI 响应时,会报告为 installed-unverified。手动官方安装程序会返回说明,并将执行留给用户。 精选目录 该注册表目前包含 64 个精选 CLI 条目。目录涵盖阿里云、AWS、Azure、Kubernetes、Docker、Git、JavaScript/TypeScript、Python、数据库、网络、媒体、文档转换、安全、shell 实用程序和终端界面。第一批扩展新增了 59 个由 Homebrew 支持的 macOS 和 Linux 条目;每条记录都保留其可执行文件名、上游主页、许可证、能力以及明确的 brew install 计划。 互联网发现 discover 目前通过有界适配器查询四个公共来源: - npm 公共注册表,用于 JavaScript 包。 - GitHub 仓库搜索,用于带有 cli 标签的仓库。 - Homebrew Formulae 元数据,用于声明可执行文件的 formula。 - crates.io,用于 Rust 包。 “全网搜索”在工程上不是无边界爬取任意网页,而是通过可审计、可限流的公开来源适配器不断扩展覆盖面。每条结果保留来源、来源 ID、URL、版本和来源元数据;网络结果默认是 unreviewed,不会自动进入可执行安装清单。--save 只写入当前用户的本地发现目录,后续可用 saved 查看。Homebrew 和 crates.io 结果可以显示建议安装计划,但仍标记为需要审核。 安全模型 - 注册表条目和安装器参数是经过审核的数据,而不是 shell 片段。 - 子进程使用 shell: false;任意 shell 字符串永远不会被求值。 - 可执行安装器仅限于代码允许列表中的包管理器命令;手动官方安装器仅作为文档提供。 - 注册表校验还会将每个管理器限制为其安装操作(brew install、winget install、cargo install、npm install 或 pnpm add)。 - DSH 工具默认执行 dry-run,写入操作需要 confirm=true 且 dryRun=false。 - Doctor 仅使用其声明的版本参数调用所声明的 CLI。 - 子进程输出在收集过程中会被限制大小,超时的进程会被终止。 - 除非显式请求 save=true / --save,否则网络发现是只读的。 - 发现响应被视为不受信任的元数据,并作为数据渲染,而不是指令。 初始注册表支持 macOS/Linux 上的 Homebrew 和 Windows 上的 winget。Workbench CLI 作为官方手动安装器包含在内,因为其上游分发是 OSS 托管的脚本/归档,而不是包管理器 formula;商店会显示官方说明,但绝不会自动执行远程脚本。新条目应包含经过验证的主页、许可证、平台列表、能力,以及受限的包管理器安装器或有文档记录的手动安装器。只有在确切的 CLI 或桥接契约经过验证后,才应添加飞书集成;Node 长连接桥接不会被悄悄呈现为官方飞书 CLI。 开发 pnpm check pnpm run pack:dsh pnpm run verify:dsh-offline 离线验证会创建一个隔离的临时 DSH_HOME,将新打包的 tarball 安装到临时 TUI 配置文件中,并检查组合后的 DSH 配置。它不会触碰用户正常的 DSH 配置文件。 添加精选 CLI 向 data/registry.json 添加一条记录,为平台选择和安装器命令添加测试,然后运行上述三条命令。保持记录真实准确,安装器元数据优先使用上游包管理器文档。 使用发现适配器进行广泛的候选收集。只有在检查了条目的上游项目、许可证、可执行文件名、安装器参数、平台支持和安装行为之后,才将其提升到 data/registry.json 中。 许可证 MIT