← 返回列表
需源码安装
八个安全审计技能,外加一个面向 DeepSeek Harness 的自动化插件供应链门禁。
暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/9/12 · 已提供中文文档
DeepSeek Harness (dsh) 的安全审计技能包 + plugin_vet 供应链门禁:8 个双语 agent 技能(密钥扫描、依赖审计、供应链审查、提示注入审查、审计编排、威胁建模、漏洞情报、事件响应)外加 plugin_vet 自动化预安装扫描器。Apache-2.0。
综合分
39.1
GitHub 分
39.1
用户评分
—
★ Stars
13
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add PerryLink/dsh-skill-pack-security缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装,改用 GitHub 源安装
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包dsh-skill-pack-security(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明
缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/17 16:26:48
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-skill-filesystem用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-skill-pack-security - 1024 商店渠道:执行一次 npm i -g dsh1024,然后执行 dsh1024 plugin --profile web add dsh-skill-pack-security(计入 deepseek1024.com 安装排名)。 Gitee 八个安全审计技能,外加一个面向 DeepSeek Harness 的自动化插件供应链门禁。 技能传授审计方法论;plugin_vet 工具执行安装前扫描——许可证 / SBOM / 提交固定 / 恶意模式 / 五维风险卡。 License DSH plugin Node CI Version npm version npm downloads English · 简体中文 · Español · Português · हिन्दी 兼容性 | 层面 | 状态 | |---|---| | Harness | DeepSeek Harness dsh-v0.1.5-rc.2(GitHub tag,2026-09-11 验证:完整门禁链 + profile 安装冒烟测试)。npm 依赖线:@deepseek-ai/dsh 0.1.5-rc.2(peer 依赖 >=0.1.2-rc.1 =0.1.5-alpha.1 =24.0.0(DeepSeek Harness 运行时) | | 平台 | 全部(技能为内容;provider 为主机插件) | | 模型 | 任意(技能通过 skill 工具按需加载;plugin_vet 是确定性的) | 你将获得 dsh-skill-pack-security 是面向 DeepSeek Harness 的技能包 + 供应链门禁。它以 SKILL.md 捆绑包的形式提供八种安全方法论,模型可在其会话目录中发现这些技能,并通过 skill 工具按需加载,此外还提供自动化的 plugin_vet 安装前扫描器。技能传授方法论;插件执行静态检查。 - 八项技能,两个版本 — 每项技能在 skills/(中文)和 skills-en/(英文)中都以相同的名称和元数据发布;每个根目录安装一种语言。 - plugin_vet 门禁 — 一个零依赖扫描器(许可证 / SBOM / 提交固定 / 恶意模式 / 数据责任审查 / 五维风险卡),由可选的 provider/ 插件注册到 ctx.tools 上。 - 发现项引用技能 — 每个发现项都指向匹配的技能章节(例如 supply-chain-review §1),以便智能体可以继续手动审计。 - 可由模型执行 — 每个技能步骤都是一条真实命令(gitleaks、trivy、pnpm audit、npm view、git …),并附有预期输出示例和退出码判定标准。 为什么是技能,而不是工具? | 形态 | 它做什么 | 它不能做什么 | |---|---|---| | 工具插件(例如安全扫描器) | 执行扫描,返回发现项 | 解读告警、对误报分级、编写脱敏报告 | | 协议层 | 约束协议 | 跨仓库和智能体泛化 | | 技能包(本仓库) | 教授方法论:分诊、报告、修复顺序 — 并且通过 plugin_vet 自动化静态预安装检查 | 端到端替代手动审计 | 与工具型安全插件一起安装时,两者可以组合:工具运行扫描,技能驱动解读、分诊和报告。本技能包结合了两种形态:技能教授方法论,而 plugin_vet 自动运行机械化的静态子集,每个发现项都指回技能。 Claude Code 生态系统的 3000+ 技能证明了这种形态的分发价值。DSH 的 SKILL.md frontmatter(name、description、whenToUse)在格式上与 CC 技能兼容;本技能包只使用共同子集,其内容完全原创。 八项技能 | 技能 | 用途 | 何时使用 | |---|---|---| | security-audit | 五阶段审计流程:范围 → 清单 → 风险分级 → 验证 → 报告模板 | 全仓库审计、审计报告、规划 | | secret-scan | 凭据审计:gitleaks/trivy 用法、误报分级、脱敏报告、修复顺序 | 密钥扫描、告警分诊、泄露报告 | | dependency-audit | 供应链审计:pnpm/npm audit 解读、许可证、域名仿冒风险、锁文件漂移 | 依赖审查、审计报告解读 | | supply-chain-review | 快速 PR/新依赖审查:危险的安装脚本、域名仿冒、可复现构建 | 审查添加依赖的 PR | | prompt-injection-review | 智能体项目的注入面审查:AGENTS.md、技能、工具描述、MCP、Web | 审查模型上下文注入面 | | threat-model | 设计阶段威胁建模:信任边界、STRIDE 表、攻击树、缓解措施 | 为新功能建模、设计阶段安全审查 | | vuln-intel | 漏洞情报:NVD/CISA-KEV/GHSA/OSV 查询与判定标准 | 给定 CVE/GHSA 编号,检查影响与利用情况 | | incident-response | 代理环境事件响应:遏制 → 取证 → 恢复 → 复盘 | DSH/代理设置中的疑似安全事件 | 每个包的主文件保持 ≤ 300 行(渐进式披露;细节放在 references/ 中)。 plugin_vet — 自动化预安装门禁 plugin_vet 是该包集的自动化补充:一个由 provider/ 插件在 ctx.tools 上注册的零依赖扫描器。将它指向 GitHub owner/repo 或本地包路径——它会下载一次 tarball(遵守超时 + AbortSignal),在预算限制内扫描,并返回一张渲染卡片。 - 许可证扫描 — 查找 LICENSE 文件和 license 字段;NOASSERTION/UNKNOWN/SEE LICENSE IN 、文件缺失或字段缺失都会被标记;常见 SPDX id 会被识别。 - SBOM — 从锁文件(pnpm/npm/yarn)中提取带版本的依赖树;当在本地目标上检测到 osv-scanner 或 npm audit 时,其漏洞输出会取代自行计算的依赖扫描,报告会标注来源(builtin / osv-scanner / npm-audit)。 - 提交锁定 — 安装清单引用和工作流 action 必须是不可变的 40 位十六进制提交 SHA;@tag/分支引用会被标记为可变。 - 恶意模式 — 生命周期脚本(preinstall/install/postinstall)、网络外泄域名,以及交付代码中的混淆/编码载荷。 - 数据责任审查 — 将策略扫描维度作为确定性规则:敏感接缝上的无门控监听器(agent/pre-step、tools/pre-execute、session/event、……)、没有 README 遥测/隐私披露的出站端点、描述-行为关键词覆盖,以及交付文本(技能、文档、提示词、测试)中嵌入的指令覆盖载荷。每条发现都会引用 prompt-injection-review 以供人工深入排查;可按部署通过 vet.dataResponsibility: false 禁用。模型辅助审查阶段是已记录的未来升级方向。 - 五维风险报告 — 许可证 / 来源 / 依赖 / 构建脚本 / 维护,每项 0–100,汇总为总体判定:PASS、WARN 或 FAIL。 安装门禁。 判定结果会输入安装门禁——gate.policy: warn(默认,非阻塞)在 FAIL 时打印警告;gate.policy: deny 阻止安装: - id: skill-pack-security name: '@perrylink/dsh-skill-pack-security-provider' config: language: en vet: gate: policy: deny # block installs that fail plugin_vet 与 dsh-plugin-check 互补。 官方插件验证器的 36 项检查验证插件的契约与质量(配置 schema、effect 注册、工具 JSON 形状);plugin_vet 验证插件来源的供应链。两者都要运行: | | dsh-plugin-check(36 项检查) | plugin_vet(本仓库) | |---|---|---| | 回答的问题 | 这个插件是否格式良好且符合契约? | 这个包安装是否安全? | | 检查对象 | 插件代码、schema、注册、工具契约 | LICENSE、lockfile、安装引用/操作、生命周期脚本、数据外泄/混淆、维护情况、数据责任(hooks 作用域、遥测披露、描述与行为一致性、内嵌注入载荷) | | 判定 | 每项检查通过/失败 | PASS / WARN / FAIL + 门禁 | | 使用时机 | 插件开发或审查时 | 在 dsh plugin add 之前、PR 审查、CI 供应链门禁 | | 是否阻断 | CI 门禁(违规时非零退出) | 可配置:warn(默认)或 deny | 快速开始 1. 将 bundle 安装到你的 profile dsh plugin --profile web add "github:PerryLink/dsh-skill-pack-security#main" 或从 npm 安装(已发布的 release) dsh plugin --profile web add @perrylink/dsh-skill-pack-security-provider 2. 重启并验证该行 dsh --profile web --dump-config | grep -A3 'id: skill-pack-security' 安装与卸载 - git 渠道(最新的 main):dsh plugin --profile web add "github:PerryLink/dsh-skill-pack-security#main" —— 挂载 provider bundle;prepack 会将两个版本都嵌入 tarball。 - npm 渠道(已发布的 release):dsh plugin --profile web add @perrylink/dsh-skill-pack-security-provider。 - tarball 渠道:在 provider/ 中执行 pnpm pack,然后执行 dsh plugin --profile web add ./@perrylink-dsh-skill-pack-security-provider-.tgz。 - 卸载:dsh plugin --profile web remove @perrylink/dsh-skill-pack-security-provider(或移除该行;纯 skill 副本会随安装器的 -Uninstall / --uninstall 一并移除)。 手动安装 skills DSH 的本地 skill provider 会按优先级扫描四个根目录(在同一层内,优先级更低者胜出同名冲突): | 优先级 | 根目录 | 作用域 | |---|---|---| | 100 | /.dsh/skills | 项目作用域,随仓库一起移动 | | 200 | /.agents/skills | 项目作用域,共享 agent 目录 | | 400 | /skills($DSH_HOME 或 ~/.dsh) | 用户作用域,仅限 DSH | | 500 | /skills($DSH_AGENTS_HOME 或 ~/.agents) | 用户作用域,跨 agent | 优先级(在同一层内,优先级更低者胜出同名冲突):project-dsh 100 /SKILL.md | 八个 skills(中文版);frontmatter 遵循官方 dsh-skill-filesystem 契约 | | skills-en//SKILL.md | 八个技能(英文版);名称和元数据与中文版相同 | | skills//references/ | 渐进式披露详情:命令矩阵、分诊表、模板 | | scripts/install.ps1 | 适用于全部四个根目录(两个语言版本)的一键式 Windows 安装程序;记录清单,支持 -Uninstall/-DryRun/-Force | | scripts/install.sh | 等效的 POSIX 版本(--uninstall/--dry-run/--force) | | provider/ | 可通过 npm 安装的 provider 包(声明 dsh.bundle;通过 prepack 将两个版本嵌入 pack/;language: zh\|en);通过 ctx.effect() 注册技能 provider 和 plugin_vet 门禁工具,在 skillsDir 无效时大声失败 | | provider/src/vet/ | 零依赖的 plugin_vet 扫描引擎(许可证 / SBOM / 提交锁定 / 恶意模式 / 风险报告) | | package.json | 根包清单:声明 dsh.bundle.patch(→ provider/cordis.patch.yml)和 dshWorkshop 接入事实 | | verify/verify-skill-pack.mts | 针对官方解析器、真实 skill 工具和真实工具运行时的无头验证——跨两个版本共 25 项检查 | | VERSION | 单一版本来源;每个 SKILL.md 的 metadata.version 和 provider/package.json 都必须与其匹配(由 CI 强制执行) | | docs/ | 生态系统冲突检查、发布清单、改进计划以及 plugin_vet 演示 | | CHANGELOG.md / SECURITY.md / CONTRIBUTING.md | 发布历史、漏洞报告政策以及贡献/验证规则 | | .github/workflows/verify.yml | CI:25 项检查验证 + 安装程序演练 + provider 构建/打包冒烟测试(Ubuntu 和 Windows) | | .github/dependabot.yml | 针对 provider 和 GitHub Actions 的每周依赖更新 | | LICENSE | Apache License 2.0 | | THIRD_PARTY_NOTICES.md | 第三方情况:零依赖引擎、已评估但未移植的资产、对等依赖许可证 | 配置 所有可调项均为 Schemastery Config 字段(可从 cordis.yml 更改)。provider/cordis.patch.yml 以内联方式记录了每个键。 | 键 | 默认值 | 含义 | |---|---|---| | language | zh | 要发布的版本:中文 skills/ 或英文 skills-en/;当设置了 skillsDir 时忽略 | | watch | false | 监视打包的技能目录(静态内容,因此禁用) | | skillsDir | (未设置) | 显式技能根目录;覆盖由 language 推导出的默认值,且必须包含 /SKILL.md 包 | | vet.enable | true | 注册 plugin_vet 门禁工具 | | vet.timeoutMs | 15000 | 压缩包获取超时时间(毫秒) | | vet.maxFiles | 800 | 扫描文件数量上限 | | vet.maxFileBytes | 262144 | 单文件字节数上限 | | vet.maxExtractBytes | 67108864 | 解压字节数上限 | | vet.maxDepNodes | 600 | 依赖树节点数上限 | | vet.maxFindingsPerCheck | 12 | 每项检查的发现数量上限 | | vet.dataResponsibility | true | 运行数据责任审查(可按部署禁用) | | vet.externalScanners | true | 当 osv-scanner/npm audit 的 CLI 存在时编排它们;false 强制使用内置的自计算依赖扫描 | | vet.userAgent | dsh-skill-pack-security/2.2.16 (+https://github.com/PerryLink/dsh-skill-pack-security) | 获取 user-agent | | vet.gate.policy | warn | 安装门禁:warn(非阻塞)或 deny(在 FAIL 时阻止) | 工具与界面 | 界面 | 类型 | 说明 | |---|---|---| | plugin_vet | 工具 | 安装前供应链扫描(许可证 / SBOM / 提交锁定 / 恶意 / 风险卡片);发现项会引用技能章节 | | skill-pack-security | 技能提供者 | 在 ctx.skills 上注册该包的 skills/ 或 skills-en/ 版本 | | 八个 SKILL.md 包 | 技能 | 审计方法论,提供两个语言版本 | | 安装门禁 | 门禁 | vet.gate.policy: warn \| deny 为安装决策提供依据 | 权限与数据 - 权限:dshWorkshop 清单声明了 files:read 和 network:fetch。 - 数据:plugin_vet 下载一次 tarball(遵守超时 + AbortSignal),并对形似密钥的文本进行脱敏报告;该插件不注入任何提示词片段。 安全边界 - 零依赖引擎。 plugin_vet 仅使用 node: 内置模块和相对导入。 - 狭窄的安装前门禁。 不是通用安全审计工具——有意与扫描器插件及官方 dsh-plugin-check 契约验证器互补。 - 默认非阻塞。 除非你选择启用 deny,否则安装门禁为 warn。 - 原创内容。 格式与 Claude Code 技能兼容,但不复制任何 CC 技能内容,也不设技能市场。 - 原创引擎,无第三方移植。 许可证扫描和恶意模式检查均为原创的零依赖实现;GPL-Radar / LLM-detective / Sus-PY 资产曾评估移植,但未找到有许可的公开源代码——见 THIRD_PARTY_NOTICES.md。 验证 verify/verify-skill-pack.mts 从本地 deepseek-harness 检出中导入官方 dsh-skill-filesystem 解析器、真实的 skill 工具以及真实的工具运行时,并对两个语言版本断言 25 项检查: 1. 布局:两个版本均存在,各含 8 个目录包,无游离的扁平技能,frontmatter 的 name 与目录匹配,≤ 300 行,references/ 已接线,metadata.version 与 VERSION 文件同步 2. 与官方 .agents/skills/ 技能(运行时从检出中推导)或已知社区技能包无名称冲突 3–6. 按版本(中文 skills/、英文 skills-en/):通过官方提供者进行注册表发现、完整的 ctx.skills.get() 加载、真实 skill 工具返回 (未知/无效名称被拒绝),以及会话目录仅包含 name + description——whenToUse 不进入模型目录(官方设计) 7. 13 个错误 frontmatter 夹具演练官方 fail-closed 规则(缺失字段、遗留驼峰式键、非布尔值、非 kebab 名称、嵌套目录、名称不匹配);扁平文件技能可加载,嵌套的 **/SKILL.md 不会被发现 8. 可选 provider 插件通过 ctx.effect() 挂载中文版和英文版,干净地释放,并拒绝错误配置(空的或不存在的 skillsDir) 9–15. 自加固检查:zh↔en 结构对等、引用接线(无悬空/孤立文件)、provider 版本同步、文档化的技能根排名与官方常量对比、POSIX 可移植的 grep -E 模式、密钥自检、UTF-8 安全的发布清单 16–19. 通过真实工具运行时的 plugin_vet:它在 ctx.tools 上注册;合规夹具通过;无许可证夹具失败并引用 dependency-audit §3;恶意 postinstall 夹具失败(scripts/exfil/obfuscation,引用 supply-chain-review §1);该门禁在 policy: deny 下阻止安装 20. 扫描引擎零依赖(仅使用 node: 内置模块和相对导入) 21. 报告脱敏使密钥形态的文本不出现在渲染输出中 local: auto-resolves the harness checkout beside the pack, or point it explicitly $env:DSH_HARNESS_CHECKOUT = 'D:\deepseek-harness' & D:\deepseek-harness\node_modules\.bin\tsx.CMD verify\verify-skill-pack.mts All 25 checks passed for dsh-skill-pack-security. 同样的 25 项检查在每次推送时通过 .github/workflows/verify.yml 在 GitHub 上运行——在 Ubuntu 和 Windows 上——外加一次 install.sh/install.ps1 演练,以及一次独立的 provider 构建/打包冒烟测试,断言 tarball 同时携带两个内嵌版本和 bundle 补丁。 已知限制 - 不是完整的审计工具。 plugin_vet 是一个狭窄的预安装信任门禁;它无法替代手动、端到端的审计。 - 仅静态扫描。 恶意模式和可维护性信号是对已发布包的启发式判断,而非动态分析。 - 每个根一个版本。 同一根中同名的技能按排名解析,因此只有一个语言版本进入会话目录。 路线图 - dsh-skill-pack-data-engineering — 数据管道、数据质量、ETL 清单(相同模板) - dsh-skill-pack-oss-collab — PR 礼仪、issue 分类、维护者工作流 - dsh-skill-pack-performance — 性能分析方法论、基准标准、回归清单 - 此包内更多技能(相同纯技能边界):sbom-lifecycle(SBOM 生成/老化/导入工作流)、pen-test-review(授权参与范围界定和报告审查)、compliance-audit(ASVS/NIST-CSF 走查) - 保持 plugin_vet 演示产物新鲜(docs/demos/run-demos.mjs),并随着官方检查器添加检查项,保持 dsh-plugin-check 补充表准确 开发 pnpm --dir provider run typecheck # tsc --noEmit pnpm --dir provider run build # tsc --noEmitOnErrorbash pnpm --dir provider run prepack # 将两个技能版本都嵌入到 tarball 中 tsx verify/verify-skill-pack.mts # 25 项检查的无头验证 基准测试 毒样本回归集(在 38 个样本上的逐类检测率 / FPR / F1,以及 OSV/Socket 差距)发布在 benchmark/RESULTS.md 中;使用 pnpm --dir provider run build && node benchmark/run.mjs 重新生成它(零新增依赖)。 主题 dsh、dsh-plugin、deepseek-harness、skill-pack、skills、security、security-audit、supply-chain、supply-chain-security、prompt-injection 贡献者 - @PerryLink — 作者兼维护者:两个语言版本中的八个技能、安装器、验证套件、provider 打包、CI 以及文档。 PerryLink DSH 插件家族 本项目是由 PerryLink 维护的 40 个 DeepSeek Harness 插件之一。如果这个对你有帮助,其他的很可能也会: | 插件 | 一句话简介 | |---|---| | dsh-auto-review | 审批链上的第二模型自动审查,默认故障关闭 | | | dsh-background-agents | 持久化的后台子代理,带有 Web UI 侧边栏、消息传递和中断 | | | dsh-budget | DeepSeek Harness 的成本治理:预算、碳排和延迟集于一个面板。 | | | dsh-checkpoint-rewind | 等同于 Claude Code 的 /rewind:快照、会话分叉、一次性恢复 | | | dsh-claude-move | 将 Claude Code 的会话、记忆、技能和 CLAUDE.md 迁移到 DSH | | | dsh-click | 面向 DeepSeek Harness 的跨平台原生桌面控制——Windows 优先。 | | | dsh-composer-history | Web 编辑器的终端风格输入历史:方向键、Ctrl+R 搜索 | | | dsh-data-quality | 数据集质量检查和引用交叉核对(此处消费的可选数值桥接) | | | dsh-defend | 面向 DeepSeek Harness 的提示注入、越狱和密钥泄露防御。 | | | dsh-doublecheck | 工程纪律守卫:需求拷问、测试门禁、对手审查 | | | dsh-draw | 面向 DeepSeek Harness 的统一静态图像生成路由。 | | | dsh-fast | 面向 DeepSeek Harness 的只读性能诊断。 | | | dsh-fund-research | 面向中国公募基金的确定性研究报告 | | | dsh-github | 面向 DSH 的 GitHub PR/issue 集成,每次写入均需审批 | | | dsh-industry-research | 行业研究编排,通过本插件的 ctx.researchReport.assemble 封存其交付物 | | | dsh-library | 面向 DeepSeek Harness 的本地文档知识库。 | | | dsh-local-ai | 面向 DeepSeek Harness 的本地模型(Ollama)集成。 | | | dsh-lsp-actions | 基于语言服务器的 LSP 诊断、格式化、补全、代码操作与重命名 | | | dsh-mask | PII 脱敏中间件:在模型边界匿名化,在展示层还原 | | | dsh-mcp-panel | 只读 MCP 运行时面板:/mcp 命令 + 设置选项卡,含状态、工具与错误 | | | dsh-memento | 需审批的跨会话记忆:ctx.memory 接缝 + SQLite + memory 工具 | | | dsh-observe | 面向 DeepSeek Harness 的 OpenTelemetry 与 Langfuse 可观测性导出器。 | | | dsh-output-styles | 与 Claude Code outputStyles 等价的运行时样式切换 | | | dsh-permission-rules | Claude Code 风格的声明式 allow/deny/ask 权限规则,带审计 | | | dsh-personal-directive | 带顶栏开关的个人指令注入器(框架版) | | | dsh-plugin-guide | 以按需智能体技能形式提供的插件开发知识库 | | | dsh-reach | 多渠道审批/提问桥接:微信/Telegram/飞书,会话控制台 | | | dsh-research-report | 可验证的研究报告引擎:内容寻址的证据账本与封存版本 | | | dsh-score | 面向 DeepSeek Harness 插件的多维度质量评分。 | | | dsh-session-pin | 在 Web 侧边栏中固定会话,并保持持久排序 | | | dsh-session-sync | 面向 DeepSeek Harness 的跨设备会话同步——你的会话存储的专用 git 镜像。 | | | dsh-talk | 面向 DeepSeek Harness 的语音优先会话循环:与它对话,听它回答。 | | | dsh-test-drive | 面向 DeepSeek Harness 插件的隔离式安装与冒烟测试驱动。 | | | dsh-ticktick | TickTick/滴答清单任务桥接:会话头部面板 + 11 个工具 | | dsh-translate | 面向 DeepSeek Harness 的供应商参数转换与确定性 JSON 修复。 | | | dsh-wechat | 微信 ↔ DSH 桥接(腾讯 iLink 机器人):文本/图片/文件/语音,在聊天中审批 | | dsh-autotier | 自动的强/廉价模型层级路由,带确定性风险防护和 /tier 命令 | | | dsh-catalog | PerryLink 系列的 DSH Desktop Market 标准目录源 | | | dsh-cert-mcp | 只读 MCP 服务器,暴露认证注册表:评级、快照和五维证据 | | | dsh-kit | 一条命令即可安装核心系列组件的入门包 | | | dsh-plugin-certification | 社区认证注册表,带可复现验证的评级和徽章 | | | dsh-plugin-doctor | 面向 DSH 插件的零依赖静态 + 沙箱冒烟检测器 | | | dsh-plugin-kit | 面向 PerryLink DSH 插件的共享零运行时依赖工具包 | | | dsh-plugin-portal | 零依赖静态门户,将整个插件系列渲染为一个页面 | | | dsh-plugin-upgrade-015 | 合并的 0.1.3-alpha.1 → 0.1.5-rc.1 升级通道卡片,外加零依赖接缝扫描器 | | | dsh-team-rooms | 跨会话团队房间:共享消息总线、任务板和时线 | | 从 DSH Desktop Market 安装 所有 PerryLink 插件均可在内置的 DSH Desktop Market 中浏览:Market → Sources → add source → 粘贴 https://perrylink-dsh-catalog.perrylink.workers.dev/catalog-source.json → 选择它。安装仍需经过 Market 的 npm 身份验证和你的确认。 许可证 Apache License 2.0 © 2026 dsh-skill-pack-security contributors
扫码进群