DeepSeek Harness Hub
← 返回列表

插件雷达dshplugin-me/dsh-plugin-radar

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

用自然语言找插件,装前安全扫描再安装

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/16 · 已提供中文文档

用通俗语言询问即可找到 DSH 插件,然后在安装前对其进行安全扫描

综合分
28.4
GitHub 分
28.4
用户评分
★ Stars
2
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dshplugin-me/dsh-plugin-radar
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-plugin-radar

找插件 · 装前安检 · 再安装 —— DSH 插件雷达。

对 DSH 说一句「有没有插件能……」,它从全 GitHub 的 dsh-plugin topic 里按关键词服务端检索候选,对照 awesome-dsh-plugin 与 dshplugin.me 两层精选注册表交叉核对;你选定之后先做一轮装前安全扫描——lifecycle 脚本、外联域名、子进程、凭据读取、提示注入——不管有没有发现都汇报一次,你点头才装,装完验证挂载。

也可以反过来用:已经看中某个插件,问一句「XX 安全吗」,它直接跑安检清单出报告。

安装

作为 DSH bundle(推荐)

dsh plugin --profile web add 'github:dshplugin-me/dsh-plugin-radar#v0.1.1'

PATH 里没有全局 dsh 就用 npx -y @deepseek-ai/dsh plugin --profile web add …;从源码跑 dsh 的话在 checkout 根目录用 pnpm dsh plugin …。web 换成你实际启动的 profile 名。

命令里钉死版本是有意的:不钉的话 git 安装拉的是 main 此刻指向的代码,后面一推新提交,你 profile 里挂的东西就跟着变了。tag 也可以换成任意 commit sha(#),那个连维护者都挪不动。

纯 JavaScript、无构建步骤,git 安装后没有东西要编译,pnpm 不会向你要 allowBuilds 授权。插件会在运行时注册 plugin-radar skill。

装完先验证再启动:

dsh --profile web --dump-config   # 能看到 "# == dsh-plugin-radar" 这一层
dsh --profile web

卸载用 dsh plugin --profile web remove dsh-plugin-radar,依赖和补丁层一起摘掉。

作为普通 skill

把 skills/plugin-radar/ 整个目录拷到任一 skill 发现根目录:全局用 $DSH_HOME/skills/,只给当前项目用 /.dsh/skills/,跨 agent 共用放 ${DSH_AGENTS_HOME:-~/.agents}/skills/。目录有 watcher,放进去即生效。

也可以直接把这句话发给 DSH:

请从 https://github.com/dshplugin-me/dsh-plugin-radar 安装 plugin-radar skill

它和其他 find 类 skill 的差别

1. 检索在服务端过滤。按任务关键词查 topic:dsh-plugin 、按 star 排序,几 KB 就够——不是把 4000+ 仓库整个灌进上下文。GitHub 搜索有 1000 条硬上限,结果被截断时输出会如实标注 truncated: true,不把切片说成全部。
2. 两层精选交叉核对。topic 池约三分之一是占位仓库和蹭 topic 的项目。候选先对照 awesome-dsh-plugin 的人工收录名单,再查 dshplugin.me 的插件档案页(适用场景、局限、依赖预扫、同类对比),两层都没有才回退到现读仓库。
3. 安检是流程的一部分,不是备注。bundle 查可执行代码的攻击面,skill 查指令层的提示注入和数据外传,报告贴原文、给结论、附「无发现不等于无风险」——公开研究显示 26.1% 的 agent skill 含漏洞、5.2% 疑似恶意,这一步省不得。

作者徽章

你的插件被收录了?把徽章加进你的 README,读者点击直达你的插件档案页:

Indexed on dshplugin.me

slug 在 dshplugin.me 搜到你的插件后看档案页 URL 的最后一段。

提交你的插件

收录标准:真实可用的 DeepSeek Harness 插件或 skill(package.json 里有 dsh.bundle 声明、可挂载的 Cordis 插件、或 SKILL.md 目录),GitHub 上带 dsh-plugin topic,description 说清楚插件做什么。

提 issue 附仓库链接,或直接 PR 编辑 README.md 里的收录列表。每个提交都会过一遍本插件同款的安全审查,结论公开在 issue 里。

收录列表

118 个已验证存活的插件,完整列表见 README.md,按主类目分组、star 排序,每条链到 dshplugin.me 档案页。

License

BSD-3-Clause,收录列表数据可自由复用。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群