← 返回列表
未验证
PkgSeek Linux 软件包、命令和 CVE
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档
PkgSeek 将 Linux 软件包、命令和 CVE 情报作为原生 DeepSeek Harness(dsh)工具提供
综合分
27.8
GitHub 分
27.8
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add web-casa/dsh-plugin-pkgseek该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools@deepseek-ai/schemastery用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-plugin-pkgseek npm version ci PkgSeek Linux 软件包、命令和 CVE 情报,作为原生 DeepSeek Harness (DSH)工具提供——外加一个系统提示词片段,告诉智能体何时使用它们。 该插件是 PkgSeek 公开的 MCP-over-HTTP 端点之上的一个轻量适配器:在 加载时它会获取 tools/list,并为每个定义注册一个原生 DSH 工具(名称以 pkgseek_ 为前缀),因此这些工具会经过与内置工具相同的审批、 防护和日志记录流程。每次调用都会作为 tools/call 转发到托管的 API——所有工具 都是只读的,且无需 API 密钥。 安装 interactive (web) profile dsh plugin --profile web add dsh-plugin-pkgseek one-shot (headless) profile — dsh run uses this one dsh plugin --profile headless add dsh-plugin-pkgseek web 和 headless 是独立的配置文件;如果你两者都使用,请都安装。 该包已在 npm 上发布为 dsh-plugin-pkgseek; dsh plugin add 会从注册表解析它。从 GitHub 源码安装也可以(dsh plugin --profile web add github:web-casa/dsh-plugin-pkgseek)。 已发布的清单声明支持 web 和 Desktop 客户端上的 DSH >=0.1.0-rc.7 <0.2.0。 该声明可让严格的 Cordis v4 目录验证确切的注册表证据;它本身并不授予 市场或 Microsoft Store 批准。 验证 该插件已针对一个实时的 dsh 0.1.0-rc.7 headless 配置文件进行了冒烟测试:它成功加载,从生产 API 获取了 tools/list, 注册了 pkgseek_resolve_install,模型调用了它,并且会话 日志显示 API 答案(sudo apt install ripgrep)通过 tools/call 返回。单元测试覆盖了 JSON-RPC 客户端、schema 适配器、 离线快照和配置界面(npm test)。 配置 所有设置都是可选的,位于插件的 config: 行中: - id: pkgseek name: dsh-plugin-pkgseek config: apiBase: https://api.pkgseek.com # any PkgSeek API deployment timeoutMs: 20000 # per-request timeout promptGuidance: true # register the usage-guidance prompt section refreshTools: true # refresh tools/list at load (snapshot fallback) enabledTools: [] # allowlist of unprefixed names; empty = all 如果实时的 tools/list 在加载时失败(离线、API 宕机),该插件 会从其捆绑的快照进行注册,并且工具调用会各自以 清晰的错误失败,而不会破坏配置文件。 工具 22 个只读工具,以 pkgseek_ 前缀注册: - 命令/工具智能:pkgseek_search_tools、pkgseek_get_tool、 pkgseek_resolve_install、pkgseek_identify_binary、 pkgseek_query_file_provides、pkgseek_compare_distros、pkgseek_get_context - 错误与命令诊断:pkgseek_diagnose_linux_error、pkgseek_lint_command、 pkgseek_explain_command、pkgseek_suggest_fix - 软件包:pkgseek_search_packages、pkgseek_get_package、 pkgseek_compare_package_versions、pkgseek_get_package_history - 漏洞:pkgseek_search_vulnerabilities、pkgseek_get_vulnerability - 生命周期与迁移:pkgseek_check_release_lifecycle、 pkgseek_get_distro_lifecycle、pkgseek_compare_distro_releases、 pkgseek_plan_distro_migration - 元信息:pkgseek_get_repository_health 开发 npm install npm run sync-tools # refresh tools.snapshot.json from the live endpoint npm test # build + node --test 目录结构:src/mcp-client.ts(基于 HTTP 的 JSON-RPC)、src/adapter.ts(MCP 工具 定义 → defineTool)、src/prompt.ts(指导部分)、 src/index.ts(接线、配置 schema)。 发布 发布是刻意手动进行的。经授权的维护者从 main 分派 publish.yml 工作流,输入确切的未发布 package.json 版本,并键入 PUBLISH。该工作流在不使用生命周期脚本的情况下安装锁定 依赖,运行测试,打包经过测试的产物,然后通过 npm Trusted Publishing(GitHub Actions OIDC)发布它。它没有 npm 写入令牌,并且不会因推送或标签而运行。 npm 可信发布者绑定仅限于 web-casa/dsh-plugin-pkgseek、publish.yml 和 npm-publish 环境。在委派发布权限之前,为该 GitHub 环境配置必需的审查者并 保护默认分支;该工作流的手动确认不能替代独立的审查策略。 许可证 MIT
同作者(web-casa)的其他插件
扫码进群