DeepSeek Harness Hub
← 返回列表

Herdeny/dsh-qc

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

DSH 插件质检工具 — 静态检查 + 动态验证,双段式流水线,输出可验证的质检报告。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/16 · 已提供中文文档

DSH 插件质量检查器——静态检查加动态验证,并为 DeepSeek Harness 提供 QC 评分

综合分
28.2
GitHub 分
28.2
用户评分
★ Stars
2
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Herdeny/dsh-qc
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-qc 🛡️

DSH 插件质检工具 — 静态检查 + 动态验证,双段式流水线,输出可验证的质检报告。

DeepSeek Harness 插件生态爆发式增长(3 天 4000+ 插件仓库),但没人验证插件质量:装得上吗?跑得起来吗?有没有藏密钥或恶意脚本?dsh-qc 就是来填这个空白的。

⚡ 秒级静态预检(report)+ 分钟级动态验证(check),verdict + 评分 + 证据链,可直接进 CI。

✨ 特性

- 双段式流水线
- Phase 1 静态预检(秒级):清单协议、patch 格式、密钥扫描、构建陷阱,18+ 项检查
- Phase 2 动态验证(分钟级):真实 pnpm install → pnpm build → 插件入口加载冒烟测试
- QC 评分模型:100 分制加权(清单 25 + patch 15 + 安全 25 + 构建 15 + 动态 20),每项带证据链
- 三种命令:check(完整质检)/ report(秒级静态)/ scan(批量扫描)
- CI 友好:FAIL 时 exit code 1,JSON/Markdown 双格式输出
- GitHub Action:Herdeny/dsh-qc@v1 一行接入 CI(见下方)
- 只读安全:检查在临时目录进行,绝不修改被检查仓库

📦 安装

npm install -g dsh-qc
或
pnpm add -g dsh-qc

🚀 使用

快速静态质检(秒级)
dsh-qc report ./some-plugin
dsh-qc report owner/repo
dsh-qc report https://github.com/owner/repo

完整质检(含动态验证,分钟级)
dsh-qc check ./some-plugin

批量扫描一个 GitHub org 下的插件
dsh-qc scan some-org

JSON 输出 / 写文件
dsh-qc report ./plugin --json -o report.json

🤖 GitHub Action

一行接入 CI,自动质检插件:

- uses: Herdeny/dsh-qc@v1
with:
target: '.'        # 当前仓库 / owner-repo / URL
command: report    # report=静态秒级 / check=完整分钟级

详见 action-README.md。

📋 报告示例

dsh-qc report: dsh-hello-world

verdict: PASS
QC Score: 80/100

静态预检
| 类别 | 通过 | 警告 | 失败 | 跳过 |
|------|------|------|------|------|
| 清单协议 | 8 | 0 | 0 | 0 |
| patch 格式 | 4 | 0 | 0 | 0 |
| 密钥安全 | 3 | 0 | 0 | 0 |
| 构建可复现 | 3 | 0 | 0 | 0 |

🧩 检查项(18+)

| 类别 | 检测项 |
|------|--------|
| 清单协议 | package.json 存在、name 前缀、dsh.bundle.patch、main/types/exports、peerDeps、files |
| patch 格式 | YAML 合法、insert/replace 操作、row id、核心 row 冲突 |
| 密钥安全 | API key 模式(sk-/AKIA/ghp_/AIza...)、process.env 密钥访问、危险调用(eval/exec) |
| 构建可复现 | tsconfig、src/、lib/ 产物、build 脚本 |
| 动态验证 | pnpm 安装、构建、插件入口加载、可疑安装脚本 |

🏗️ 架构

Phase 1 静态预检(秒级)           Phase 2 动态验证(分钟级)
┌─────────────────────┐          ┌──────────────────────┐
│ clone/读取仓库       │          │ 临时目录 pnpm install │
│ 清单协议 18+ 项检查   │ ──────► │ pnpm build           │
│ 密钥扫描/危险调用     │ 通过初筛  │ 插件入口加载冒烟测试   │
│ 输出检查项矩阵+评分   │          │ 行为监控(简化版)     │
└─────────────────────┘          └──────────────────────┘

🧪 开发

git clone https://github.com/Herdeny/dsh-qc.git
cd dsh-qc
pnpm install
pnpm build      # tsc 编译
pnpm test       # vitest
pnpm typecheck  # 类型检查

🔭 Roadmap

- [x] GitHub Action 集成(Herdeny/dsh-qc@v1)
- [ ] Docker 沙箱隔离动态验证
- [ ] 深度密钥泄漏扫描(真实格式校验)
- [ ] 恶意行为监控(网络/文件访问追踪)
- [ ] DSH 插件质量排行榜网站

📄 License

MIT

Built for the DeepSeek Harness ecosystem. DeepSeek Harness · awesome-dsh-plugin

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(Herdeny)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群