DeepSeek Harness Hub
← 返回列表

PerryLink/dsh-skill-pack-security

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
需源码安装

八个安全审计技能,外加一个面向 DeepSeek Harness 的自动化插件供应链门禁。

暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/9/12 · 已提供中文文档

DeepSeek Harness (dsh) 的安全审计技能包 + plugin_vet 供应链门禁:8 个双语 agent 技能(密钥扫描、依赖审计、供应链审查、提示注入审查、审计编排、威胁建模、漏洞情报、事件响应)外加 plugin_vet 自动化预安装扫描器。Apache-2.0。

综合分
39.1
GitHub 分
39.1
用户评分
★ Stars
13
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add PerryLink/dsh-skill-pack-security
缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装,改用 GitHub 源安装
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-skill-pack-security(未发布到 npm,仅可源码安装)
Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件缺少入口声明

缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/17 16:26:48

依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-skill-filesystem
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-skill-pack-security
- 1024 商店渠道:执行一次 npm i -g dsh1024,然后执行 dsh1024 plugin --profile web add dsh-skill-pack-security(计入 deepseek1024.com 安装排名)。
Gitee

八个安全审计技能,外加一个面向 DeepSeek Harness 的自动化插件供应链门禁。

技能传授审计方法论;plugin_vet 工具执行安装前扫描——许可证 / SBOM / 提交固定 / 恶意模式 / 五维风险卡。

License
DSH plugin
Node
CI
Version
npm version
npm downloads

English · 简体中文 · Español · Português · हिन्दी

兼容性

| 层面 | 状态 |
|---|---|
| Harness | DeepSeek Harness dsh-v0.1.5-rc.2(GitHub tag,2026-09-11 验证:完整门禁链 + profile 安装冒烟测试)。npm 依赖线:@deepseek-ai/dsh 0.1.5-rc.2(peer 依赖 >=0.1.2-rc.1 =0.1.5-alpha.1 =24.0.0(DeepSeek Harness 运行时) |
| 平台 | 全部(技能为内容;provider 为主机插件) |
| 模型 | 任意(技能通过 skill 工具按需加载;plugin_vet 是确定性的) |

你将获得

dsh-skill-pack-security 是面向 DeepSeek Harness 的技能包 + 供应链门禁。它以 SKILL.md 捆绑包的形式提供八种安全方法论,模型可在其会话目录中发现这些技能,并通过 skill 工具按需加载,此外还提供自动化的 plugin_vet 安装前扫描器。技能传授方法论;插件执行静态检查。
- 八项技能,两个版本 — 每项技能在 skills/(中文)和 skills-en/(英文)中都以相同的名称和元数据发布;每个根目录安装一种语言。
- plugin_vet 门禁 — 一个零依赖扫描器(许可证 / SBOM / 提交固定 / 恶意模式 / 数据责任审查 / 五维风险卡),由可选的 provider/ 插件注册到 ctx.tools 上。
- 发现项引用技能 — 每个发现项都指向匹配的技能章节(例如 supply-chain-review §1),以便智能体可以继续手动审计。
- 可由模型执行 — 每个技能步骤都是一条真实命令(gitleaks、trivy、pnpm audit、npm view、git …),并附有预期输出示例和退出码判定标准。

为什么是技能,而不是工具?

| 形态 | 它做什么 | 它不能做什么 |
|---|---|---|
| 工具插件(例如安全扫描器) | 执行扫描,返回发现项 | 解读告警、对误报分级、编写脱敏报告 |
| 协议层 | 约束协议 | 跨仓库和智能体泛化 |
| 技能包(本仓库) | 教授方法论:分诊、报告、修复顺序 — 并且通过 plugin_vet 自动化静态预安装检查 | 端到端替代手动审计 |

与工具型安全插件一起安装时,两者可以组合:工具运行扫描,技能驱动解读、分诊和报告。本技能包结合了两种形态:技能教授方法论,而 plugin_vet 自动运行机械化的静态子集,每个发现项都指回技能。

Claude Code 生态系统的 3000+ 技能证明了这种形态的分发价值。DSH 的 SKILL.md frontmatter(name、description、whenToUse)在格式上与 CC 技能兼容;本技能包只使用共同子集,其内容完全原创。

八项技能

| 技能 | 用途 | 何时使用 |
|---|---|---|
| security-audit | 五阶段审计流程:范围 → 清单 → 风险分级 → 验证 → 报告模板 | 全仓库审计、审计报告、规划 |
| secret-scan | 凭据审计:gitleaks/trivy 用法、误报分级、脱敏报告、修复顺序 | 密钥扫描、告警分诊、泄露报告 |
| dependency-audit | 供应链审计:pnpm/npm audit 解读、许可证、域名仿冒风险、锁文件漂移 | 依赖审查、审计报告解读 |
| supply-chain-review | 快速 PR/新依赖审查:危险的安装脚本、域名仿冒、可复现构建 | 审查添加依赖的 PR |
| prompt-injection-review | 智能体项目的注入面审查:AGENTS.md、技能、工具描述、MCP、Web | 审查模型上下文注入面 |
| threat-model | 设计阶段威胁建模:信任边界、STRIDE 表、攻击树、缓解措施 | 为新功能建模、设计阶段安全审查 |
| vuln-intel | 漏洞情报:NVD/CISA-KEV/GHSA/OSV 查询与判定标准 | 给定 CVE/GHSA 编号,检查影响与利用情况 |
| incident-response | 代理环境事件响应:遏制 → 取证 → 恢复 → 复盘 | DSH/代理设置中的疑似安全事件 |

每个包的主文件保持 ≤ 300 行(渐进式披露;细节放在 references/ 中)。

plugin_vet — 自动化预安装门禁

plugin_vet 是该包集的自动化补充:一个由 provider/ 插件在 ctx.tools 上注册的零依赖扫描器。将它指向 GitHub owner/repo 或本地包路径——它会下载一次 tarball(遵守超时 + AbortSignal),在预算限制内扫描,并返回一张渲染卡片。

- 许可证扫描 — 查找 LICENSE 文件和 license 字段;NOASSERTION/UNKNOWN/SEE LICENSE IN 、文件缺失或字段缺失都会被标记;常见 SPDX id 会被识别。
- SBOM — 从锁文件(pnpm/npm/yarn)中提取带版本的依赖树;当在本地目标上检测到 osv-scanner 或 npm audit 时,其漏洞输出会取代自行计算的依赖扫描,报告会标注来源(builtin / osv-scanner / npm-audit)。
- 提交锁定 — 安装清单引用和工作流 action 必须是不可变的 40 位十六进制提交 SHA;@tag/分支引用会被标记为可变。
- 恶意模式 — 生命周期脚本(preinstall/install/postinstall)、网络外泄域名,以及交付代码中的混淆/编码载荷。
- 数据责任审查 — 将策略扫描维度作为确定性规则:敏感接缝上的无门控监听器(agent/pre-step、tools/pre-execute、session/event、……)、没有 README 遥测/隐私披露的出站端点、描述-行为关键词覆盖,以及交付文本(技能、文档、提示词、测试)中嵌入的指令覆盖载荷。每条发现都会引用 prompt-injection-review 以供人工深入排查;可按部署通过 vet.dataResponsibility: false 禁用。模型辅助审查阶段是已记录的未来升级方向。
- 五维风险报告 — 许可证 / 来源 / 依赖 / 构建脚本 / 维护,每项 0–100,汇总为总体判定:PASS、WARN 或 FAIL。

安装门禁。 判定结果会输入安装门禁——gate.policy: warn(默认,非阻塞)在 FAIL 时打印警告;gate.policy: deny 阻止安装:

- id: skill-pack-security
name: '@perrylink/dsh-skill-pack-security-provider'
config:
language: en
vet:
gate:
policy: deny   # block installs that fail plugin_vet

与 dsh-plugin-check 互补。 官方插件验证器的 36 项检查验证插件的契约与质量(配置 schema、effect 注册、工具 JSON 形状);plugin_vet 验证插件来源的供应链。两者都要运行:
| | dsh-plugin-check(36 项检查) | plugin_vet(本仓库) |
|---|---|---|
| 回答的问题 | 这个插件是否格式良好且符合契约? | 这个包安装是否安全? |
| 检查对象 | 插件代码、schema、注册、工具契约 | LICENSE、lockfile、安装引用/操作、生命周期脚本、数据外泄/混淆、维护情况、数据责任(hooks 作用域、遥测披露、描述与行为一致性、内嵌注入载荷) |
| 判定 | 每项检查通过/失败 | PASS / WARN / FAIL + 门禁 |
| 使用时机 | 插件开发或审查时 | 在 dsh plugin add 之前、PR 审查、CI 供应链门禁 |
| 是否阻断 | CI 门禁(违规时非零退出) | 可配置:warn(默认)或 deny |

快速开始

1. 将 bundle 安装到你的 profile
dsh plugin --profile web add "github:PerryLink/dsh-skill-pack-security#main"

或从 npm 安装(已发布的 release)
dsh plugin --profile web add @perrylink/dsh-skill-pack-security-provider

2. 重启并验证该行
dsh --profile web --dump-config | grep -A3 'id: skill-pack-security'

安装与卸载

- git 渠道(最新的 main):dsh plugin --profile web add "github:PerryLink/dsh-skill-pack-security#main" —— 挂载 provider bundle;prepack 会将两个版本都嵌入 tarball。
- npm 渠道(已发布的 release):dsh plugin --profile web add @perrylink/dsh-skill-pack-security-provider。
- tarball 渠道:在 provider/ 中执行 pnpm pack,然后执行 dsh plugin --profile web add ./@perrylink-dsh-skill-pack-security-provider-.tgz。
- 卸载:dsh plugin --profile web remove @perrylink/dsh-skill-pack-security-provider(或移除该行;纯 skill 副本会随安装器的 -Uninstall / --uninstall 一并移除)。

手动安装 skills

DSH 的本地 skill provider 会按优先级扫描四个根目录(在同一层内,优先级更低者胜出同名冲突):

| 优先级 | 根目录 | 作用域 |
|---|---|---|
| 100 | /.dsh/skills | 项目作用域,随仓库一起移动 |
| 200 | /.agents/skills | 项目作用域,共享 agent 目录 |
| 400 | /skills($DSH_HOME 或 ~/.dsh) | 用户作用域,仅限 DSH |
| 500 | /skills($DSH_AGENTS_HOME 或 ~/.agents) | 用户作用域,跨 agent |

优先级(在同一层内,优先级更低者胜出同名冲突):project-dsh 100 /SKILL.md | 八个 skills(中文版);frontmatter 遵循官方 dsh-skill-filesystem 契约 |
| skills-en//SKILL.md | 八个技能(英文版);名称和元数据与中文版相同 |
| skills//references/ | 渐进式披露详情:命令矩阵、分诊表、模板 |
| scripts/install.ps1 | 适用于全部四个根目录(两个语言版本)的一键式 Windows 安装程序;记录清单,支持 -Uninstall/-DryRun/-Force |
| scripts/install.sh | 等效的 POSIX 版本(--uninstall/--dry-run/--force) |
| provider/ | 可通过 npm 安装的 provider 包(声明 dsh.bundle;通过 prepack 将两个版本嵌入 pack/;language: zh\|en);通过 ctx.effect() 注册技能 provider 和 plugin_vet 门禁工具,在 skillsDir 无效时大声失败 |
| provider/src/vet/ | 零依赖的 plugin_vet 扫描引擎(许可证 / SBOM / 提交锁定 / 恶意模式 / 风险报告) |
| package.json | 根包清单:声明 dsh.bundle.patch(→ provider/cordis.patch.yml)和 dshWorkshop 接入事实 |
| verify/verify-skill-pack.mts | 针对官方解析器、真实 skill 工具和真实工具运行时的无头验证——跨两个版本共 25 项检查 |
| VERSION | 单一版本来源;每个 SKILL.md 的 metadata.version 和 provider/package.json 都必须与其匹配(由 CI 强制执行) |
| docs/ | 生态系统冲突检查、发布清单、改进计划以及 plugin_vet 演示 |
| CHANGELOG.md / SECURITY.md / CONTRIBUTING.md | 发布历史、漏洞报告政策以及贡献/验证规则 |
| .github/workflows/verify.yml | CI:25 项检查验证 + 安装程序演练 + provider 构建/打包冒烟测试(Ubuntu 和 Windows) |
| .github/dependabot.yml | 针对 provider 和 GitHub Actions 的每周依赖更新 |
| LICENSE | Apache License 2.0 |
| THIRD_PARTY_NOTICES.md | 第三方情况:零依赖引擎、已评估但未移植的资产、对等依赖许可证 |

配置

所有可调项均为 Schemastery Config 字段(可从 cordis.yml 更改)。provider/cordis.patch.yml 以内联方式记录了每个键。

| 键 | 默认值 | 含义 |
|---|---|---|
| language | zh | 要发布的版本:中文 skills/ 或英文 skills-en/;当设置了 skillsDir 时忽略 |
| watch | false | 监视打包的技能目录(静态内容,因此禁用) |
| skillsDir | (未设置) | 显式技能根目录;覆盖由 language 推导出的默认值,且必须包含 /SKILL.md 包 |
| vet.enable | true | 注册 plugin_vet 门禁工具 |
| vet.timeoutMs | 15000 | 压缩包获取超时时间(毫秒) |
| vet.maxFiles | 800 | 扫描文件数量上限 |
| vet.maxFileBytes | 262144 | 单文件字节数上限 |
| vet.maxExtractBytes | 67108864 | 解压字节数上限 |
| vet.maxDepNodes | 600 | 依赖树节点数上限 |
| vet.maxFindingsPerCheck | 12 | 每项检查的发现数量上限 |
| vet.dataResponsibility | true | 运行数据责任审查(可按部署禁用) |
| vet.externalScanners | true | 当 osv-scanner/npm audit 的 CLI 存在时编排它们;false 强制使用内置的自计算依赖扫描 |
| vet.userAgent | dsh-skill-pack-security/2.2.16 (+https://github.com/PerryLink/dsh-skill-pack-security) | 获取 user-agent |
| vet.gate.policy | warn | 安装门禁:warn(非阻塞)或 deny(在 FAIL 时阻止) |

工具与界面

| 界面 | 类型 | 说明 |
|---|---|---|
| plugin_vet | 工具 | 安装前供应链扫描(许可证 / SBOM / 提交锁定 / 恶意 / 风险卡片);发现项会引用技能章节 |
| skill-pack-security | 技能提供者 | 在 ctx.skills 上注册该包的 skills/ 或 skills-en/ 版本 |
| 八个 SKILL.md 包 | 技能 | 审计方法论,提供两个语言版本 |
| 安装门禁 | 门禁 | vet.gate.policy: warn \| deny 为安装决策提供依据 |

权限与数据

- 权限:dshWorkshop 清单声明了 files:read 和 network:fetch。
- 数据:plugin_vet 下载一次 tarball(遵守超时 + AbortSignal),并对形似密钥的文本进行脱敏报告;该插件不注入任何提示词片段。

安全边界

- 零依赖引擎。 plugin_vet 仅使用 node: 内置模块和相对导入。
- 狭窄的安装前门禁。 不是通用安全审计工具——有意与扫描器插件及官方 dsh-plugin-check 契约验证器互补。
- 默认非阻塞。 除非你选择启用 deny,否则安装门禁为 warn。
- 原创内容。 格式与 Claude Code 技能兼容,但不复制任何 CC 技能内容,也不设技能市场。
- 原创引擎,无第三方移植。 许可证扫描和恶意模式检查均为原创的零依赖实现;GPL-Radar / LLM-detective / Sus-PY 资产曾评估移植,但未找到有许可的公开源代码——见 THIRD_PARTY_NOTICES.md。

验证

verify/verify-skill-pack.mts 从本地 deepseek-harness 检出中导入官方 dsh-skill-filesystem 解析器、真实的 skill 工具以及真实的工具运行时,并对两个语言版本断言 25 项检查:

1. 布局:两个版本均存在,各含 8 个目录包,无游离的扁平技能,frontmatter 的 name 与目录匹配,≤ 300 行,references/ 已接线,metadata.version 与 VERSION 文件同步
2. 与官方 .agents/skills/ 技能(运行时从检出中推导)或已知社区技能包无名称冲突
3–6. 按版本(中文 skills/、英文 skills-en/):通过官方提供者进行注册表发现、完整的 ctx.skills.get() 加载、真实 skill 工具返回 (未知/无效名称被拒绝),以及会话目录仅包含 name + description——whenToUse 不进入模型目录(官方设计)
7. 13 个错误 frontmatter 夹具演练官方 fail-closed 规则(缺失字段、遗留驼峰式键、非布尔值、非 kebab 名称、嵌套目录、名称不匹配);扁平文件技能可加载,嵌套的 **/SKILL.md 不会被发现
8. 可选 provider 插件通过 ctx.effect() 挂载中文版和英文版,干净地释放,并拒绝错误配置(空的或不存在的 skillsDir)
9–15. 自加固检查:zh↔en 结构对等、引用接线(无悬空/孤立文件)、provider 版本同步、文档化的技能根排名与官方常量对比、POSIX 可移植的 grep -E 模式、密钥自检、UTF-8 安全的发布清单
16–19. 通过真实工具运行时的 plugin_vet:它在 ctx.tools 上注册;合规夹具通过;无许可证夹具失败并引用 dependency-audit §3;恶意 postinstall 夹具失败(scripts/exfil/obfuscation,引用 supply-chain-review §1);该门禁在 policy: deny 下阻止安装
20. 扫描引擎零依赖(仅使用 node: 内置模块和相对导入)
21. 报告脱敏使密钥形态的文本不出现在渲染输出中

local: auto-resolves the harness checkout beside the pack, or point it explicitly
$env:DSH_HARNESS_CHECKOUT = 'D:\deepseek-harness'
& D:\deepseek-harness\node_modules\.bin\tsx.CMD verify\verify-skill-pack.mts
All 25 checks passed for dsh-skill-pack-security.

同样的 25 项检查在每次推送时通过 .github/workflows/verify.yml 在 GitHub 上运行——在 Ubuntu 和 Windows 上——外加一次 install.sh/install.ps1 演练,以及一次独立的 provider 构建/打包冒烟测试,断言 tarball 同时携带两个内嵌版本和 bundle 补丁。

已知限制

- 不是完整的审计工具。 plugin_vet 是一个狭窄的预安装信任门禁;它无法替代手动、端到端的审计。
- 仅静态扫描。 恶意模式和可维护性信号是对已发布包的启发式判断,而非动态分析。
- 每个根一个版本。 同一根中同名的技能按排名解析,因此只有一个语言版本进入会话目录。

路线图

- dsh-skill-pack-data-engineering — 数据管道、数据质量、ETL 清单(相同模板)
- dsh-skill-pack-oss-collab — PR 礼仪、issue 分类、维护者工作流
- dsh-skill-pack-performance — 性能分析方法论、基准标准、回归清单
- 此包内更多技能(相同纯技能边界):sbom-lifecycle(SBOM 生成/老化/导入工作流)、pen-test-review(授权参与范围界定和报告审查)、compliance-audit(ASVS/NIST-CSF 走查)
- 保持 plugin_vet 演示产物新鲜(docs/demos/run-demos.mjs),并随着官方检查器添加检查项,保持 dsh-plugin-check 补充表准确

开发

pnpm --dir provider run typecheck   # tsc --noEmit
pnpm --dir provider run build       # tsc --noEmitOnErrorbash
pnpm --dir provider run prepack     # 将两个技能版本都嵌入到 tarball 中
tsx verify/verify-skill-pack.mts    # 25 项检查的无头验证

基准测试

毒样本回归集(在 38 个样本上的逐类检测率 / FPR / F1,以及 OSV/Socket 差距)发布在 benchmark/RESULTS.md 中;使用 pnpm --dir provider run build && node benchmark/run.mjs 重新生成它(零新增依赖)。

主题

dsh、dsh-plugin、deepseek-harness、skill-pack、skills、security、security-audit、supply-chain、supply-chain-security、prompt-injection

贡献者

- @PerryLink — 作者兼维护者:两个语言版本中的八个技能、安装器、验证套件、provider 打包、CI 以及文档。

PerryLink DSH 插件家族

本项目是由 PerryLink 维护的 40 个 DeepSeek Harness 插件之一。如果这个对你有帮助,其他的很可能也会:

| 插件 | 一句话简介 |
|---|---|
| dsh-auto-review | 审批链上的第二模型自动审查,默认故障关闭 | |
| dsh-background-agents | 持久化的后台子代理,带有 Web UI 侧边栏、消息传递和中断 | |
| dsh-budget | DeepSeek Harness 的成本治理:预算、碳排和延迟集于一个面板。 | |
| dsh-checkpoint-rewind | 等同于 Claude Code 的 /rewind:快照、会话分叉、一次性恢复 | |
| dsh-claude-move | 将 Claude Code 的会话、记忆、技能和 CLAUDE.md 迁移到 DSH | |
| dsh-click | 面向 DeepSeek Harness 的跨平台原生桌面控制——Windows 优先。 | |
| dsh-composer-history | Web 编辑器的终端风格输入历史:方向键、Ctrl+R 搜索 | |
| dsh-data-quality | 数据集质量检查和引用交叉核对(此处消费的可选数值桥接) | |
| dsh-defend | 面向 DeepSeek Harness 的提示注入、越狱和密钥泄露防御。 | |
| dsh-doublecheck | 工程纪律守卫:需求拷问、测试门禁、对手审查 | |
| dsh-draw | 面向 DeepSeek Harness 的统一静态图像生成路由。 | |
| dsh-fast | 面向 DeepSeek Harness 的只读性能诊断。 | |
| dsh-fund-research | 面向中国公募基金的确定性研究报告 | |
| dsh-github | 面向 DSH 的 GitHub PR/issue 集成,每次写入均需审批 | |
| dsh-industry-research | 行业研究编排,通过本插件的 ctx.researchReport.assemble 封存其交付物 | |
| dsh-library | 面向 DeepSeek Harness 的本地文档知识库。 | |
| dsh-local-ai | 面向 DeepSeek Harness 的本地模型(Ollama)集成。 | |
| dsh-lsp-actions | 基于语言服务器的 LSP 诊断、格式化、补全、代码操作与重命名 | |
| dsh-mask | PII 脱敏中间件:在模型边界匿名化,在展示层还原 | |
| dsh-mcp-panel | 只读 MCP 运行时面板:/mcp 命令 + 设置选项卡,含状态、工具与错误 | |
| dsh-memento | 需审批的跨会话记忆:ctx.memory 接缝 + SQLite + memory 工具 | |
| dsh-observe | 面向 DeepSeek Harness 的 OpenTelemetry 与 Langfuse 可观测性导出器。 | |
| dsh-output-styles | 与 Claude Code outputStyles 等价的运行时样式切换 | |
| dsh-permission-rules | Claude Code 风格的声明式 allow/deny/ask 权限规则,带审计 | |
| dsh-personal-directive | 带顶栏开关的个人指令注入器(框架版) | |
| dsh-plugin-guide | 以按需智能体技能形式提供的插件开发知识库 | |
| dsh-reach | 多渠道审批/提问桥接:微信/Telegram/飞书,会话控制台 | |
| dsh-research-report | 可验证的研究报告引擎:内容寻址的证据账本与封存版本 | |
| dsh-score | 面向 DeepSeek Harness 插件的多维度质量评分。 | |
| dsh-session-pin | 在 Web 侧边栏中固定会话,并保持持久排序 | |
| dsh-session-sync | 面向 DeepSeek Harness 的跨设备会话同步——你的会话存储的专用 git 镜像。 | |
| dsh-talk | 面向 DeepSeek Harness 的语音优先会话循环:与它对话,听它回答。 | |
| dsh-test-drive | 面向 DeepSeek Harness 插件的隔离式安装与冒烟测试驱动。 | |
| dsh-ticktick | TickTick/滴答清单任务桥接:会话头部面板 + 11 个工具 |
| dsh-translate | 面向 DeepSeek Harness 的供应商参数转换与确定性 JSON 修复。 | |
| dsh-wechat | 微信 ↔ DSH 桥接(腾讯 iLink 机器人):文本/图片/文件/语音,在聊天中审批 |
| dsh-autotier | 自动的强/廉价模型层级路由,带确定性风险防护和 /tier 命令 | |
| dsh-catalog | PerryLink 系列的 DSH Desktop Market 标准目录源 | |
| dsh-cert-mcp | 只读 MCP 服务器,暴露认证注册表:评级、快照和五维证据 | |
| dsh-kit | 一条命令即可安装核心系列组件的入门包 | |
| dsh-plugin-certification | 社区认证注册表,带可复现验证的评级和徽章 | |
| dsh-plugin-doctor | 面向 DSH 插件的零依赖静态 + 沙箱冒烟检测器 | |
| dsh-plugin-kit | 面向 PerryLink DSH 插件的共享零运行时依赖工具包 | |
| dsh-plugin-portal | 零依赖静态门户,将整个插件系列渲染为一个页面 | |
| dsh-plugin-upgrade-015 | 合并的 0.1.3-alpha.1 → 0.1.5-rc.1 升级通道卡片,外加零依赖接缝扫描器 | |
| dsh-team-rooms | 跨会话团队房间:共享消息总线、任务板和时线 | |

从 DSH Desktop Market 安装

所有 PerryLink 插件均可在内置的 DSH Desktop Market 中浏览:Market → Sources → add source → 粘贴 https://perrylink-dsh-catalog.perrylink.workers.dev/catalog-source.json → 选择它。安装仍需经过 Market 的 npm 身份验证和你的确认。

许可证

Apache License 2.0 © 2026 dsh-skill-pack-security contributors

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群