DeepSeek Harness Hub
← 返回列表

web-casa/dsh-plugin-pkgseek

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

PkgSeek Linux 软件包、命令和 CVE

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档

PkgSeek 将 Linux 软件包、命令和 CVE 情报作为原生 DeepSeek Harness(dsh)工具提供

综合分
27.8
GitHub 分
27.8
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add web-casa/dsh-plugin-pkgseek
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools@deepseek-ai/schemastery
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-plugin-pkgseek

npm version
ci

PkgSeek Linux 软件包、命令和 CVE
情报,作为原生 DeepSeek Harness
(DSH)工具提供——外加一个系统提示词片段,告诉智能体何时使用它们。

该插件是 PkgSeek 公开的 MCP-over-HTTP 端点之上的一个轻量适配器:在
加载时它会获取 tools/list,并为每个定义注册一个原生 DSH 工具(名称以
pkgseek_ 为前缀),因此这些工具会经过与内置工具相同的审批、
防护和日志记录流程。每次调用都会作为 tools/call 转发到托管的 API——所有工具
都是只读的,且无需 API 密钥。

安装

interactive (web) profile
dsh plugin --profile web add dsh-plugin-pkgseek
one-shot (headless) profile — dsh run uses this one
dsh plugin --profile headless add dsh-plugin-pkgseek

web 和 headless 是独立的配置文件;如果你两者都使用,请都安装。
该包已在 npm 上发布为
dsh-plugin-pkgseek;
dsh plugin add 会从注册表解析它。从 GitHub
源码安装也可以(dsh plugin --profile web add github:web-casa/dsh-plugin-pkgseek)。

已发布的清单声明支持 web 和 Desktop 客户端上的 DSH >=0.1.0-rc.7 <0.2.0。
该声明可让严格的 Cordis v4 目录验证确切的注册表证据;它本身并不授予
市场或 Microsoft Store 批准。

验证

该插件已针对一个实时的 dsh 0.1.0-rc.7 headless
配置文件进行了冒烟测试:它成功加载,从生产 API 获取了 tools/list,
注册了 pkgseek_resolve_install,模型调用了它,并且会话
日志显示 API 答案(sudo apt install ripgrep)通过
tools/call 返回。单元测试覆盖了 JSON-RPC 客户端、schema 适配器、
离线快照和配置界面(npm test)。

配置

所有设置都是可选的,位于插件的 config: 行中:

- id: pkgseek
name: dsh-plugin-pkgseek
config:
apiBase: https://api.pkgseek.com   # any PkgSeek API deployment
timeoutMs: 20000                   # per-request timeout
promptGuidance: true               # register the usage-guidance prompt section
refreshTools: true                 # refresh tools/list at load (snapshot fallback)
enabledTools: []                   # allowlist of unprefixed names; empty = all

如果实时的 tools/list 在加载时失败(离线、API 宕机),该插件
会从其捆绑的快照进行注册,并且工具调用会各自以
清晰的错误失败,而不会破坏配置文件。

工具

22 个只读工具,以 pkgseek_ 前缀注册:
- 命令/工具智能:pkgseek_search_tools、pkgseek_get_tool、
pkgseek_resolve_install、pkgseek_identify_binary、
pkgseek_query_file_provides、pkgseek_compare_distros、pkgseek_get_context
- 错误与命令诊断:pkgseek_diagnose_linux_error、pkgseek_lint_command、
pkgseek_explain_command、pkgseek_suggest_fix
- 软件包:pkgseek_search_packages、pkgseek_get_package、
pkgseek_compare_package_versions、pkgseek_get_package_history
- 漏洞:pkgseek_search_vulnerabilities、pkgseek_get_vulnerability
- 生命周期与迁移:pkgseek_check_release_lifecycle、
pkgseek_get_distro_lifecycle、pkgseek_compare_distro_releases、
pkgseek_plan_distro_migration
- 元信息:pkgseek_get_repository_health

开发

npm install
npm run sync-tools   # refresh tools.snapshot.json from the live endpoint
npm test             # build + node --test

目录结构:src/mcp-client.ts(基于 HTTP 的 JSON-RPC)、src/adapter.ts(MCP 工具
定义 → defineTool)、src/prompt.ts(指导部分)、
src/index.ts(接线、配置 schema)。

发布

发布是刻意手动进行的。经授权的维护者从 main 分派
publish.yml 工作流,输入确切的未发布
package.json 版本,并键入 PUBLISH。该工作流在不使用生命周期脚本的情况下安装锁定
依赖,运行测试,打包经过测试的产物,然后通过 npm Trusted Publishing(GitHub Actions
OIDC)发布它。它没有 npm 写入令牌,并且不会因推送或标签而运行。

npm 可信发布者绑定仅限于
web-casa/dsh-plugin-pkgseek、publish.yml 和 npm-publish
环境。在委派发布权限之前,为该 GitHub 环境配置必需的审查者并
保护默认分支;该工作流的手动确认不能替代独立的审查策略。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群