🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

wuwei6666/dsh-pluginGuard

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:中风险在 GitHub 查看 ↗
✓ 可直接安装

DeepSeek HarnessDSH的插件守卫 —— 任何损坏的插件都无法拖垮你的 web 界面。

自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=18);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/4 · 已提供中文文档

DeepSeek Harness (DSH) 的插件守卫:隔离损坏的插件,让 Web UI 永不宕机,并支持从 npm 一键自更新。

综合分
29.1
GitHub 分
29.1
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/wuwei6666/dsh-pluginGuard.git
信任档位:已验证本站已于 0 天前真实安装成功
是什么
生态插件(可安装,未声明 dsh 能力)
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 21 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✓npm 包dsh-plugin-guard @ 0.1.1
✓Node 引擎要求 >=18 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/23 05:51:50

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/cordis-plugin-loader
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-plugin-guard

DeepSeek Harness(DSH)的插件守卫 —— 任何损坏的插件都无法拖垮你的 web 界面。

_插件健康扫描 · 损坏隔离 · 启用 / 暂停 / 卸载 · npm 一键自更新_

npm
ci
license

是什么 · 为什么不会崩 · 功能 · 安装 · 更新 · 独立守卫脚本 · 常见问题 · 许可证

是什么

dsh-plugin-guard 是一个 DeepSeek Harness(DSH) 插件,在 Settings → Plugins 下提供 Plugin Guard 页面。它守护你安装到用户 profile 里的插件:列出、启用 / 暂停 / 卸载、扫描损坏,并且最重要的是——把会导致整个 web 端启动崩溃的插件隔离掉。

它也会照顾好自己:页面会自动检查 npm 上是否有 dsh-plugin-guard 的新版本,有的话直接显示一键更新按钮。

| 正常运行 | 损坏插件被隔离 |
| --- | --- |
| 健康 profile 下的 Plugin Guard | 损坏插件被隔离,web 端正常运行 |

右图:demo-crash-plugin 导入即抛错——没有守卫时它会让整个 web 端启动崩溃;有守卫时它被隔离并标记为 damaged,其它插件照常运行。

为什么不会崩

| 保证 | 实现方式 |
| --- | --- |
| 别的插件不拖垮 web 端 | 守卫会逐个导入校验用户插件入口;导入失败的插件会被移出启动 bundles、通过 cordis.patch.yml 禁用,并写入 dsh-plugin-guard-damage.json 标记为「damaged plugin」,而不是让启动崩溃。 |
| 守卫自身绝对不崩 | 服务端每个入口、界面每次渲染都有故障隔离(路由 try/catch、React Error Boundary、受保护的模块加载)。最坏情况只是守卫自己的页面不可用,web 端其它部分不受影响。 |
| dsh 升级也扛得住 | 本插件不 import 任何 dsh 运行时包,只使用 Node.js 内置模块,并对 loader / slots 等宿主 API 做防御式探测。dsh 升级后最多优雅降级,不会崩溃。 |

功能

- Plugin Guard 页面(Settings → Plugins):只展示你自己安装的插件,内置/运行时插件不展示也不触碰。
- Scan & isolate(扫描隔离):一键重新校验所有用户插件,把损坏的隔离出局。
- 启用 / 暂停 / 卸载用户插件,通过 profile 的 cordis.patch.yml 持久化,重启后依然生效。
- 中英双语界面:自动跟随 dsh 的语言设置。
- 版本自查:对比运行版本与 npm 最新版本;有新版本时显示 Update now 按钮,原地安装(重启 web 端后生效)。
- 独立守卫脚本(lib/profile-guard.js):web 端启动之前就能修复 profile。

所有写入都只发生在用户 profile 目录:优先 DSH_HOME(兼容 dsh_home),否则 ~/.dsh/profiles/web(macOS、Linux、Windows 布局一致)。应用安装目录绝不被修改。

安装

使用 dsh CLI:

dsh plugin --profile web add dsh-plugin-guard

或者手动编辑 /profiles/web/package.json:

{
"dependencies": {
"dsh-plugin-guard": "^0.1.0"
},
"dsh": {
"profile": {
"bundles": ["dsh-plugin-guard"]
}
}
}

然后在该 profile 目录运行 pnpm install(或 npm install),重启 dsh web 端。

依次解析为 $DSH_HOME、$dsh_home、~/.dsh。

更新

打开 Settings → Plugins → Plugin Guard。守卫会自动检查 npm;发现新版本时会出现更新横幅,点击 Update now,然后重启 web 端即可。检查与安装使用的 npm 源是你本机配置的 registry(npm config get registry、.npmrc 或 npm_config_registry),未配置时回退到 https://registry.npmjs.org/。

也可以手动更新:

dsh plugin --profile web add dsh-plugin-guard@latest

独立守卫脚本

如果某个损坏插件已经让 web 端起不来,可以直接运行守卫脚本,在下一次启动前完成隔离:

node /profiles/web/node_modules/dsh-plugin-guard/lib/profile-guard.js
自定义 home 时:
DSH_HOME=/path/to/.dsh node profile-guard.js

常见问题

它会修改 dsh 本体吗?
不会。它只维护用户 profile(package.json、cordis.patch.yml、dsh-plugin-guard-damage.json),绝不触碰应用安装目录。

它会向外发数据吗?
唯一的网络请求是向你的 npm registry 查询 dsh-plugin-guard 自身的最新版本号。没有遥测,没有上传。

守卫能停用或卸载自己吗?
可以——它和其它插件行为一致。停用或卸载在重启后生效,Plugin Guard 页面随之消失。

如果守卫页面自己坏了呢?
最多只有这个页面空白。宿主设置页、其它插件和整个 web 端照常工作。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群