🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

Muggle8888/dsh-plugin-update-audit

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

用于检查 DeepSeek Harness Profile 直接插件依赖更新状态的只读插件。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/10 · 已提供中文文档

DeepSeek Harness 配置文件插件的只读更新审计

综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Muggle8888/dsh-plugin-update-audit
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
是什么
dsh 原生插件 · tool
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 15 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/24(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-plugin-update-audit

用于检查 DeepSeek Harness Profile 直接插件依赖更新状态的只读插件。

插件提供一个工具:plugin_update_audit。它按依赖来源分别检查:

- npm 依赖:与 npm 官方 Registry 的 latest 清单比较;
- GitHub 依赖:通过 GitHub API 比较固定提交与仓库当前 HEAD;
- 本地 TGZ 或目录:标记为必须人工复核;可读取的本地文件会计算 SHA-256;
- 不支持、缺失或暂时无法访问的来源:按插件单独报告,不中止整次审计。

该工具不会安装、更新、卸载或改写任何插件。联网检查只访问 registry.npmjs.org 与 api.github.com;设置 offline: true 后仅生成本地清单。工具输出会隐藏本地依赖的完整路径。

安装

dsh plugin --profile  add dsh-plugin-update-audit@0.1.0

安装后重启 DSH Desktop。

使用

让 Agent 调用 plugin_update_audit:

{
"profile": "dev-lab",
"offline": false,
"timeout_ms": 10000
}

主要状态:

- update_available:npm 存在更高的稳定版;
- upstream_changed:GitHub 仓库 HEAD 与固定提交不同,需要审查差异;
- local_review_required:本地包或 workspace 依赖必须重新构建、计算哈希并单独验收;
- current、ahead、offline、unpinned、not_installed、unavailable:不自动得出可升级结论。

对于本地 TGZ/目录依赖,若 npm 上存在同名包,latest_version 仅作为上游线索展示;它不会改变 local_review_required 状态,也不表示本地修补版可以直接替换。预发布版本高于 npm latest 标签时会显示 ahead,同样不会建议降级。

真正更新前,应阅读发布说明和源码差异,创建安全快照,一次只更新一个插件,重启 DSH,并重新执行对应插件的验收。

开发验证

npm install
npm run check
npm test
npm pack --dry-run

安全边界见 SECURITY.md。本项目采用 MIT 许可证。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群