← 返回列表
✓ 可直接安装
@softspark/dsh-file-preview
自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=22.19.0);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/11 · 已提供中文文档
DeepSeek Harness 的会话内只读文件预览:一个经会话授权的主机 Remote 和一个进行清理的浏览器模态框,作为单个配置文件包安装。
综合分
28.9
GitHub 分
28.9
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add @softspark/dsh-file-previewnpm 包 @softspark/dsh-file-preview 已校验归属本仓库,走 npm 安装最省事
信任档位:已验证本站已于 0 天前真实安装成功
- 是什么
- dsh 原生插件 · market
- 装得上吗
- 本站已真实安装成功(非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 14 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包@softspark/dsh-file-preview @ 2.0.0
✓Node 引擎要求 >=22.19.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/24 00:05:15
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-api-remotes@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-client-locale@deepseek-ai/dsh-client-ui-layout@deepseek-ai/dsh-client-ui-primitives@deepseek-ai/dsh-client-ui-slots@deepseek-ai/dsh-fs@deepseek-ai/dsh-session@deepseek-ai/dsh-typert-protocol@deepseek-ai/dsh-api-session-controller@deepseek-ai/dsh-fs-local用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成@softspark/dsh-file-preview
License
npm
CI
在 DeepSeek Harness 对话中进行只读文件预览。点击 agent 生成或提及的文件,它会在浏览器中打开,而不是启动桌面应用程序。
适用于已发布的 harness。无需补丁,无需 fork,无需修改检出。
v2.0.0 中的新内容
- 通过其 Session Remote opener 和不可变 host 事件快照支持 DSH 0.1.2-rc.1。
- 强制 70% 覆盖率、文件系统授权集成测试和浏览器注册测试。
- 完整的发布后 SOP 和已发布的浏览器 TypeScript 声明。
版本 2 需要 DSH 0.1.2-rc.1。使用 DSH 0.1.1-rc.2 时请保留插件 1.0.0。
目录
- 为什么
- 要求
- 安装
- 可预览的内容
- 它如何接管点击
- 安全性
- 文档
- 贡献
为什么
没有它时,从对话中打开文件会将路径交给宿主操作系统。当 harness 运行在远程机器、容器中,或者当文件是你想在不离开页面的情况下瞥一眼的 diff 时,这是一种错误的操作方式。
要求
- Node.js 22.19.0 或更新版本
- DeepSeek Harness 0.1.2-rc.1
- 用于 profile 插件管理器的 pnpm
安装
dsh plugin --profile web add @softspark/dsh-file-preview --save-exact
重启 DSH。该包会自行注册它的两行。
可预览的内容
| 类型 | 格式 | 上限 |
|---|---|---|
| 文本和代码 | .txt .md .json .yaml .toml .csv .ts .js .py .go .rs .sql 等 | 1 MiB |
| 标记 | .html .svg,经清理后仅允许白名单内容 | 1 MiB |
| 图片 | .png .jpg .gif .webp | 8 MiB |
| 文档 | .pdf | 8 MiB |
其他任何内容都会原封不动地交给 harness 自己的 opener,与安装插件之前完全一样。
它如何接管点击
DSH 0.1.2 中的每次对话文件打开都会到达 remote.session.openWorkspacePath({ path })。浏览器端会包装其 getter,同时保留原生请求、取消信号和调用方上下文。移除该包会恢复原始描述符。
如果未来的 harness 不再暴露该方法,插件会拒绝挂载,而不是静默吞掉点击。
安全性
预览绝不能变成任意的主机文件读取。授权完全基于会话事实在主机上计算:当文件位于所寻址会话的工作区内,或者该同一会话通过成功的写入或编辑生成了该文件时,该文件才可读。失败绝不会携带文件字节,且两种拒绝理由返回相同的代码,因此拒绝不能被用来探测文件是否存在。
完整模型见 kb/reference/security.md 和 SECURITY.md。
文档
| 文档 | 用途 |
|---|---|
| 架构 | 两半部分与拦截接缝 |
| 安全模型 | 授权、边界、净化 |
| 设置 | 安装并确认 |
| 常见问题 | 预览为何被拒绝或无法打开 |
| 发布 SOP | 版本如何发布 |
| 发布后 SOP | 注册表来源、浏览器行为与授权检查 |
贡献
见 CONTRIBUTING。pnpm run verify 是关卡。
许可证
Apache-2.0。见 LICENSE 和 NOTICE。
变更日志
完整发布历史见 CHANGELOG.md。