🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

huzjie/plugforge

DeepSeek Harnessspec-screened扫描:低风险在 GitHub 查看 ↗
未验证

AI Agent 插件生态治理与供应链安全平台 —— 面向 DeepSeek Harness / LangChain…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/18 · 已提供中文文档

AI Agent 插件注册表、安全与供应链治理平台

综合分
26.7
GitHub 分
26.7
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add huzjie/plugforge
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:仅索引本站尚未对其实装验证,仅收录元数据
是什么
dsh 原生插件 · market
装得上吗
本站尚未做安装检查
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
更新放缓:最近一次提交在 38 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
plugforge

AI Agent 插件生态治理与供应链安全平台 —— 面向 DeepSeek Harness / LangChain 等 Agent 框架的「插件注册中心 + 安全审查 + 供应链溯源 + 依赖解析 + 策略治理」一体化平台。

License
Python
CI

为什么是 plugforge?

2026 年 8 月 13 日,DeepSeek 开源 DeepSeek Harness——「一切皆插件」的 Agent 运行框架,GitHub 上线 42 小时破 10 万星,社区两天涌现 近 3000 个插件仓库,被评价为「自进化软件」的雏形。

当 Agent 能力以插件形式爆炸式增长时,一个尖锐的问题浮出水面:

你怎么知道装进 Agent 的那个插件,不会偷你的密钥、外传你的数据、或者干脆就是个供应链投毒包?

这就是 plugforge 存在的意义。它把 npm / PyPI 生态里成熟的「注册 + 审查 + 溯源 + 治理」能力,原样搬到 AI Agent 插件生态:

- registry —— 插件注册中心:发布、SemVer 版本管理、命名空间、倒排索引搜索
- security —— 安全审查:15 条静态规则 + 可疑 API 能力检测 + 依赖/SBOM 扫描 + CVSS 3.1 评分 + 恶意行为启发式检测
- signature —— 签名与溯源:Ed25519 签名 + 哈希链 provenance 日志(防篡改)
- depsolver —— 依赖解析:拓扑排序、版本区间冲突检测、循环依赖告警
- installer —— 安装器:下载 / 校验 / 安装 / 锁定 / 回滚 / 安装前安全门禁
- policy —— 策略引擎:许可合规 + 严重度阈值 + 网络访问控制

内核零第三方依赖,mock 模式完全离线可跑;填入 API Key 即连真实模型做语义级审查。

快速开始

git clone https://github.com/huzjie/plugforge.git
cd plugforge

核心零依赖,装完即可用(mock 模式)
pip install -e .

环境自检
plugforge doctor

搜索插件(内置演示数据,开箱即用)
plugforge search

扫描一个插件目录,输出安全报告
plugforge scan ./examples/plugins/hello-world

发布一个插件(自动 Ed25519 签名)
plugforge publish --name my-plugin --version 1.0.0 \
--entrypoint "my_plugin:run" --description "my first plugin" \
--source ./examples/plugins/hello-world

启动 API 控制面 + Web 控制台(需完整依赖):

pip install -e ".[full]"
plugforge serve --host 0.0.0.0 --port 8000

另一个终端:启动 React 控制台
cd web && npm install && npm run dev   # http://localhost:5173

核心能力

1. 安全审查(security)

plugforge scan  会输出一份结构化安全报告,涵盖:

| 层 | 内容 |
| --- | --- |
| 静态规则 | 15 条内置规则:硬编码密钥、远程外传、动态代码执行、敏感文件读取、TLS 关闭、命令注入、不安全反序列化、base64 混淆、绝对路径写入、递归删除、无限重试、后台进程、环境变量收集、弱哈希、随机数滥用 |
| 能力检测 | 按 network / filesystem / process / crypto / credentials 五类能力画像,生成权限声明 |
| 依赖审计 | 解析 requirements.txt / pyproject.toml / package.json,生成 SBOM,命中恶意包黑名单 |
| 恶意检测 | 香农熵(打包/混淆)+ 可疑生命周期钩子(__import__、marshal.loads、postinstall 等) |
| 评分 | CVSS 3.1 基分 + CWE 分类 |

plugforge scan ./some-plugin --name demo --version 0.1.0 --format json

2. 签名与供应链溯源(signature)

- 发布即签名:publish 自动生成 Ed25519 密钥对,对 manifest 签名
- 哈希链 provenance:每次发布 / 安装 / 校验都追加到防篡改链,可回溯全程
- 安装前校验:plugforge verify manifest.json 验签,防中间人 / 篡改

3. 依赖解析(depsolver)

- 拓扑排序生成安装顺序(依赖先装)
- 版本区间(^1.2.0 / >=1.0,<2.0)冲突检测
- 循环依赖识别与报错

4. 策略引擎(policy)

policy:
allow_unknown_license: true   # 允许未知许可证
allow_copyleft: false         # 拒绝 GPL/AGPL 类 copyleft
deny_network: false           # true 时拒绝一切网络能力插件
security:
fail_on: critical             # 超过该严重度即阻断安装

架构

┌─────────────────────────────────────────────────────────────┐
│                        plugforge                            │
├──────────────┬──────────────┬──────────────┬────────────────┤
│   registry   │   security   │  signature   │   depsolver    │
│  注册中心     │  安全审查     │  签名溯源     │  依赖解析      │
├──────────────┼──────────────┼──────────────┼────────────────┤
│   installer  │    policy    │   providers  │      db        │
│  安装器      │  策略引擎     │  框架适配     │  存储(sqlite)  │
├──────────────┴──────────────┴──────────────┴────────────────┤
│   API (FastAPI)  ·  CLI  ·  Python SDK  ·  TypeScript SDK   │
├─────────────────────────────────────────────────────────────┤
│              Web 控制台 (React 深色主题)                     │
├─────────────────────────────────────────────────────────────┤
│      Docker · K8s · Helm · GitHub Actions CI · CodeQL       │
└─────────────────────────────────────────────────────────────┘

目录结构:

plugforge/
├── plugforge/           # 核心包(纯标准库,零依赖)
│   ├── core/            #   领域模型 / 注册表 / 存储 / 状态
│   ├── registry/        #   注册服务 / 发布 / 搜索 / 索引 / 命名空间
│   ├── security/        #   扫描器 / 规则 / 依赖审计 / CVSS / 恶意检测
│   ├── signature/       #   签名 / 验签 / 溯源链
│   ├── depsolver/       #   依赖图 / 解析器 / 兼容
│   ├── installer/       #   下载 / 安装 / 锁定 / 回滚
│   ├── policy/          #   策略引擎 / 许可证
│   ├── api/             #   FastAPI 控制面
│   ├── cli/             #   命令行
│   ├── sdk/             #   Python SDK
│   ├── providers/       #   Harness / LangChain 适配器
│   ├── db/              #   SQLite 存储
│   └── utils/           #   SemVer / 加密 / 哈希链 / 文件 / JSON
├── sdk/                 # TypeScript SDK
├── web/                 # React 控制台
├── deploy/              # K8s / Helm 部署清单
├── docs/                # 20+ 篇文档
├── examples/plugins/    # 示例插件
└── tests/               # 单元测试

配置

复制 config.example.yaml 为 config.yaml 后按需修改(或走环境变量 PLUGFORGE_*):

registry:
url: ""                 # 远程注册中心地址(空 = 本地)
store:
path: "~/.plugforge"    # 插件安装目录
security:
llm:
provider: "mock"      # mock / openai / deepseek / qwen / glm
api_key: ""

API

| Method | Path | 说明 |
| --- | --- | --- |
| GET | /healthz / /readyz / /version | 健康检查 |
| GET | /plugins | 列出全部插件 |
| GET | /plugins/{name} | 插件详情 |
| GET | /plugins/{name}/releases | 版本列表 |
| GET | /plugins/{name}/security | 安全报告 |
| POST | /publish | 发布插件 |
| POST | /scan | 在线扫描源码 |
| GET | /search?q= | 搜索 |
| GET | /stats | 统计 |

质量

- 核心纯标准库、零第三方依赖,Python 3.9+ 可跑
- compileall 全量编译零语法错误
- 30+ 单元测试覆盖 SemVer / 加密 / 哈希链 / 扫描器 / CVSS / 依赖解析 / 策略
- 15 条静态规则 + 5 类能力检测 + 依赖黑名单 + 恶意启发式
- Docker / docker-compose / K8s / Helm / CI + CodeQL 齐备

License

Apache-2.0。详见 LICENSE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群