← 返回列表
未验证
用于检查 DeepSeek Harness Profile 直接插件依赖更新状态的只读插件。
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/10 · 已提供中文文档
DeepSeek Harness 配置文件插件的只读更新审计
综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Muggle8888/dsh-plugin-update-audit该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
- 是什么
- dsh 原生插件 · tool
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 15 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-plugin-update-audit
用于检查 DeepSeek Harness Profile 直接插件依赖更新状态的只读插件。
插件提供一个工具:plugin_update_audit。它按依赖来源分别检查:
- npm 依赖:与 npm 官方 Registry 的 latest 清单比较;
- GitHub 依赖:通过 GitHub API 比较固定提交与仓库当前 HEAD;
- 本地 TGZ 或目录:标记为必须人工复核;可读取的本地文件会计算 SHA-256;
- 不支持、缺失或暂时无法访问的来源:按插件单独报告,不中止整次审计。
该工具不会安装、更新、卸载或改写任何插件。联网检查只访问 registry.npmjs.org 与 api.github.com;设置 offline: true 后仅生成本地清单。工具输出会隐藏本地依赖的完整路径。
安装
dsh plugin --profile add dsh-plugin-update-audit@0.1.0
安装后重启 DSH Desktop。
使用
让 Agent 调用 plugin_update_audit:
{
"profile": "dev-lab",
"offline": false,
"timeout_ms": 10000
}
主要状态:
- update_available:npm 存在更高的稳定版;
- upstream_changed:GitHub 仓库 HEAD 与固定提交不同,需要审查差异;
- local_review_required:本地包或 workspace 依赖必须重新构建、计算哈希并单独验收;
- current、ahead、offline、unpinned、not_installed、unavailable:不自动得出可升级结论。
对于本地 TGZ/目录依赖,若 npm 上存在同名包,latest_version 仅作为上游线索展示;它不会改变 local_review_required 状态,也不表示本地修补版可以直接替换。预发布版本高于 npm latest 标签时会显示 ahead,同样不会建议降级。
真正更新前,应阅读发布说明和源码差异,创建安全快照,一次只更新一个插件,重启 DSH,并重新执行对应插件的验收。
开发验证
npm install
npm run check
npm test
npm pack --dry-run
安全边界见 SECURITY.md。本项目采用 MIT 许可证。