DeepSeek Harness Hub
← 返回列表

majiayu000/dsh-plugin-registry

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
需源码安装

Harness Registry — DeepSeek Harness 插件注册表

暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/9/18 · 已提供中文文档

可搜索的 DeepSeek Harness 插件注册表,提供精选列表和经清单验证的 GitHub 发现。

综合分
36.3
GitHub 分
36.3
用户评分
★ Stars
4
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add majiayu000/dsh-plugin-registry
缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装,改用 GitHub 源安装
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-plugin-registry-ui(未发布到 npm,仅可源码安装)
Node 引擎要求 >=22 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件缺少入口声明

缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/19 01:11:24

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

Harness Registry — DeepSeek Harness 插件注册表

Harness Registry 是一个面向 DSH 用户和插件作者的可搜索 DeepSeek Harness 插件注册表。它结合了社区精选目录与 GitHub 发现功能,验证可安装的 dsh.bundle 清单契约,并公开可比较的插件元数据和可直接复制的安装命令。

状态:预发布。注册表可在 plugin.dshdesk.com 访问,源代码基于 MIT 许可证发布。参见发布就绪情况。

Harness Registry 浏览已验证、精选和候选的 DSH 仓库

快速开始

要求:Node.js 22 和 npm。

git clone https://github.com/majiayu000/dsh-plugin-registry.git
cd dsh-plugin-registry
npm ci
npm run dev

打开  即可浏览、搜索、筛选和查看注册表。

它提供什么

- 一个可搜索的 Web 目录,包含分类、信任标签、Stars、Forks 和安装命令。
- 从社区目录引入到 sources/curated.json 的精选条目。
- 从 GitHub dsh-plugin 主题自动发现。
- 清单验证:被发现的仓库必须在 package.json 中声明有效的 dsh.bundle 对象,并且其引用的补丁文件必须存在。
- 供应链固定:每个已验证的插件都会记录其清单所校验的确切 verifiedCommit HEAD。
- 一个公开的 JSON 快照,包含模式验证、健康门禁和单独的审计队列。
- 每个页面都显示快照新鲜度,超过 24 小时会显示过期警告,并且当计划同步失败时会自动创建 GitHub issue。
- 严格的逐页内容安全策略(Content-Security-Policy),图标仅限 GitHub 托管的域名。
- 一个仓库检查器,用于说明插件是否符合自动发现的条件。
- 一个可选的站内审核表单,通过受保护的 Cloudflare Pages Function 创建已分配的公开 GitHub Issue。

查询注册表数据

生成的快照位于 public/data/plugins.json,并遵循 schema/registry.schema.json。

jq '.stats | {published, curated, automaticallyDiscovered, pendingReview}' public/data/plugins.json

查看单个插件:

jq '.plugins[] | select(.id == "omdsh-dev/dsh-at-file") | {id, trustLevel, install}' public/data/plugins.json

验证快照并运行治理测试:

npm run validate:registry
npm test

在不重新运行完整发现的情况下回填 GitHub 主要语言元数据:

GH_TOKEN=... npm run backfill:languages

发现机制如何工作

Vendored curated catalog (sources/curated.json) ─┐
├─ normalize ─ verify ─ governance ─ public registry
GitHub topic ────────────────────────────────────┘                              └──── audit queue
精选仓库获得 curated 信任级别。自动发现的仓库仅当其根目录 package.json 包含有效的 dsh.bundle 时才可安装;这些仓库获得 manifest_verified。待定仓库仍作为 GitHub 候选可见,但没有安装命令,而被阻止和隔离的仓库则保持隐藏。完整策略记录在注册表治理中。

定时 GitHub Actions 工作流每两小时刷新一次快照。当注册表发生变化时,同一工作流会提交快照,并将其经过验证的构建产物部署到 Cloudflare Pages,因此使用 GITHUB_TOKEN 创建的同步提交不依赖第二次 push 事件。健康门禁可防止未经身份验证的部分发现运行、意外变小的完整快照,或部分应答的 GitHub GraphQL 批次替换健康数据。如果定时同步失败,工作流会打开一个带标题的跟踪 issue,并在后续同步成功部署后将其关闭。

Cloudflare Pages 上的详情交付

首页和仪表板是预渲染的。插件详情 URL 由 Pages Function 提供,返回完整的 HTML(包括规范 URL、结构化数据和内联水合数据)。GET /api/plugins/{owner}/{repo}/{qualifier...}/ 返回与安装按钮相同的详情记录 JSON;两个路由都支持 HEAD。缺失的插件返回 404,格式错误的路径返回 400,损坏的快照资源以 500 失败。错误不会被缓存。

构建过程从现有注册表快照中派生出 256 个详情分片。每个请求读取小型 data/detail-build.json 版本产物。在缓存未命中时,HTML 加载一个分片和编译后的 HTML 模板;JSON 仅加载该分片。成功的响应使用 Workers Cache API 和 Cache-Control: public, max-age=0, s-maxage=300。浏览器请求会重新验证;边缘缓存键包含每次构建时生成到该产物中的新版本,因此新部署无法复用上一次构建的 HTML 或数据。运行时不需要构建环境变量。这避免了每个请求都解析完整快照,并消除了每个插件一个文件的部署增长。静态资源继续使用 Pages 交付。动态请求仍会消耗 Pages Functions 配额,并且分片大小会随数据集增长。

这改编自 Astro 集成目录所使用的基于快照的动态路由。每个插件的静态 HTML 会保留文件数量上限;而完全由数据库支持的注册表会引入这个只读目录不需要的基础设施。不需要新的数据库、存储绑定或前端框架。
使用 npm run dev:cloudflare 在本地构建并运行实际的详情路由。npm run dev 对于前端开发仍然有用,但仅靠 Vite 无法运行 Pages Functions。验证:npm test、npm run build、npm run check:performance,然后使用 Wrangler Pages dev 测试 HTML/JSON、缓存命中、404 以及安装。

添加插件

要自动发现:

1. 发布一个真实的、公开的、非 fork 的 GitHub 仓库。
2. 在插件的 package.json 中声明一个可安装的 dsh.bundle 对象(根目录或 dsh.bundles 中列出的路径)。
3. 确保引用的补丁文件存在,并且是顶层 YAML 数组(空的 [] 也是有效的)。
4. 添加 dsh-plugin GitHub 主题。
5. 等待下一次注册表同步。

在发布前检查本地检出:

npm run check:plugin -- ./hello-plugin

使用位于  的仓库检查器。当 Cloudflare 提交通道配置好后,作者无需离开页面即可提交可跟踪的审核请求;GitHub 仍可作为备选方案。参见提交审核设置。

已知限制

- Manifest 和补丁文件验证确认 bundle overlay 存在并且是顶层 YAML 数组;它们不是安装测试、安全审计,也不代表对插件代码的认可。
- 当记录了 verifiedCommit 的 SHA 时,GitHub 安装命令会固定到该提交。npm 风格的 spec 不会固定到提交。
- Stars、Forks、描述、Topics 和主要语言是某一时间点的 GitHub 元数据,可能会滞后到下一次同步。
- 完整的发现刷新需要 GitHub token;未认证的运行仅检查最近的候选项,并且无法覆盖完整快照。
- 基于浏览器的仓库检查器使用未认证的 GitHub API,可能会遇到速率限制。
- Cloudflare Pages 站点跟踪 main;正式的版本化发布尚不可用。

开发

npm ci
npm test
npm run validate:registry
npm run build

要刷新注册表数据,请提供具有公共仓库读取权限的 GitHub token:

GITHUB_TOKEN=... npm run sync:plugins

要从当前快照重新生成内置的精选目录:

npm run export:curated

不要提交 token 或生成的凭据。有关变更工作流,请参见 CONTRIBUTING.md。

项目结构

- assets/ 包含注册表 UI 模块、样式和翻译。
- public/data/plugins.json 是生成的公共注册表快照。
- scripts/ 包含发现、规范化和验证工具。
- functions/ 包含用于审核提交的 Cloudflare Pages 服务端路由。
- schema/registry.schema.json 定义了已发布快照的契约。
- tests/ 涵盖注册表治理和面向浏览器的行为。

支持与安全

- Bug、数据更正和功能请求:GitHub Issues
- 敏感漏洞:私密漏洞报告
- 安全策略:SECURITY.md

许可证

Harness Registry 在 MIT 许可证 下提供。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(majiayu000)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群