DeepSeek Harness Hub
← 返回列表

团队技能库Olina1Ye/internal-skill-workshop-plugin

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

浏览并一键安装团队 Skill Base 中的技能

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/6 · 已提供中文文档

一个只读的 DeepSeek Harness Web 插件,用于浏览已配置的 Skill Base 目录。

综合分
29
GitHub 分
29
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add Olina1Ye/internal-skill-workshop-plugin
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

internal-skill-workshop

internal-skill-workshop 是一个 DeepSeek Harness Web 插件,用于从已配置的
Skill Base 服务器查找并安装团队 Skill。

它提供:

- 用于配置团队 Skill Base 地址的 DSH 设置区域;
- 由管理员提供的默认服务器地址;
- 无需账号即可浏览公开目录;
- 通过验证码登录以访问私有团队 Skill;
- 一键安装到 DSH 用户 Skill 目录;
- 包含作者、版本、可见性、类型、兼容工具和标签的元数据。

发布和 Skill 管理仍在 Skill Base Web、skb 或
Companion 中进行。

安装

你需要一个 DSH Web 可以访问的、正在运行的 Skill Base 服务器。该插件是一个
团队目录客户端;它不包含也不部署服务器。

dsh plugin --profile web add internal-skill-workshop

重启 DSH Web,然后打开 设置 -> Internal Skill Workshop。

团队设置

管理员可以在配置文件的
cordis.patch.yml 中预设一个共享服务器地址:

- id: internal-skill-workshop
config:
baseUrl: https://skills.company.example

使用该配置文件的每位团队成员都会以相同的地址启动。成员可以从插件中
保存个人地址;个人值优先。
远程服务器必须使用 HTTPS。本地开发时接受回环 HTTP。

成员工作流程

1. 打开 设置 -> Internal Skill Workshop。
2. 确认或输入 Skill Base 根地址,不要带 /api 后缀。
3. 立即搜索以浏览公开 Skill。
4. 要查看私有 Skill,请选择 获取验证码。在 Skill Base 页面登录,
并将生成的验证码复制回插件。
5. 选择一个 Skill 并选择 安装。

该插件安装到:

$DSH_HOME/skills/

$DSH_HOME 默认为 ~/.dsh。该插件不接受来自
浏览器的路径,并拒绝覆盖现有的 Skill 目录。更新和
替换本地已修改的 Skill 在本版本中有意不在范围内。

凭据

该插件从不要求输入 Skill Base 密码。它会用五分钟内有效的、
一次性验证码换取 Skill Base 个人访问令牌(PAT)。
DSH 主机将 PAT 存储在:

$DSH_HOME/internal-skill-workshop/credentials.json

在平台支持的情况下,该文件以仅所有者可访问的权限写入。
PAT 仅由 DSH 主机附加到 Skill Base 请求中,绝不会返回给浏览器、放入 URL 或存储在浏览器的
localStorage 中。退出登录 会移除本地 PAT。

Skill Base 目前通过此流程签发长期有效的 PAT。退出
插件会移除本地副本,但不会撤销服务器端令牌;
服务器管理员应从 Skill Base 中移除已泄露或已停用的 PAT。

API 密钥和翻译

DSH 插件不需要 API 密钥。不要将 Cloudflare 或 Skill
Base 凭据粘贴到其服务器地址设置中。
如果 Skill Base 部署在其发布页面上提供了 Translate to Chinese 操作,那是一个独立的服务器端功能。Skill Base 服务器运维人员通过向服务器进程或容器提供以下环境变量来启用它:

CLOUDFLARE_ACCOUNT_ID=
CLOUDFLARE_API_TOKEN=
SKILL_BASE_TRANSLATION_TIMEOUT_MS=20000

SKILL_BASE_TRANSLATION_TIMEOUT_MS 是可选的,默认为 20 秒。账户 ID 和令牌必须保留在服务器上。对于 Docker 部署,请确保部署时将它们显式传递到应用程序容器中;仅将它们添加到主机 .env 文件中可能无法做到这一点。

安全边界

- 浏览器只能通过仅限回环的 DSH RPC 通道调用插件宿主。
- 宿主会验证 Skill Base URL,并拒绝远程 HTTP、凭据、查询字符串、片段和重定向。
- 下载的归档文件限制为压缩后 50 MB、解压后 100 MB,以及 2,000 个条目。
- Skill Base JSON 响应限制为 5 MB,且不受信任的 Skill ID 会在进行任何本地路径检查之前经过验证。
- ZIP 遍历、绝对路径、符号链接、重复路径、Skill 根目录之外的文件,以及无效的 SKILL.md frontmatter 都会被拒绝。
- 宿主仅向浏览器发送 UI 所渲染的目录字段。
- 安装会先暂存,然后以原子方式重命名到 $DSH_HOME/skills/。

开发

npm test
npm audit
npm pack --dry-run

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群