dsh-harness-ui
从侧栏打开的整页控制台面板,含八个标签:总览;从 sessions 服务读取的会话列表(标题、目录、运行状态、更新时间,带筛选);从 pluginInventory 与 pluginManager 读取的已装 bundle 与 Loader 条目,每个 bundle 带启用开关;列出 GitHub 搜索 API 中 topic:dsh-plugin 公开仓库的插件市场;一个模型与供应商编辑器,通过 remote.settings.mutate 写入 llm-pi-ai 配置命名空间(切换会话模型、新增或编辑供应商及其模型列表、经 remote.credentials 保存 API Key,并以合并方式写入以免表单未暴露的字段被覆盖);MCP 与技能两个标签;以及一个读取宿主回环 /api/dsh-usage/overview 文档的用量标签。所需服务通过 ctx.inject 声明,缺少任一服务的部署只是不挂载该面板,不会崩溃。
本页内容
审查信息:目前没有匹配到独立结构审查记录。
社区信号
分类
UI 增强
GitHub Star
0
npm 下载量
278
发现目录收录
2026-09-20
审查信息
扫描状态
暂无审查数据
审查模式
暂无审查数据
最近核验
暂无审查数据
需要 Build Approval
暂无审查数据
Lifecycle scripts
暂无审查数据
运行产物已提交
暂无审查数据
文档涉及 Profile
暂无审查数据
为什么本站不直接给安装命令
第三方 DSH 插件属于本机可执行代码。即使有结构审查记录,也不能仅凭 Registry、Star 或静态元数据证明其代码无恶意行为。请从作者仓库阅读当前安装说明,并在可丢弃环境完成自己的审查。
安装与使用入口
本站只提供作者源码、npm 页面和社区 Registry 入口,不替作者重新分发命令。插件可能增加 Web UI、Settings 页面、Agent Tool 或后台能力,具体入口以作者 README 为准。
安装前最低检查
- 从作者 GitHub 仓库确认 package.json、Bundle Patch 与 README 指向的是同一个项目。
- 重点检查 preinstall/install/postinstall/prepare、child_process、Shell、文件系统、网络请求和凭证读取。
- 第一次安装放到可丢弃 Profile/工作区,不要直接使用生产凭证或重要仓库。
- 如果 pnpm 要求 allowBuilds/build approval,把它视为“允许安装时执行第三方代码”,不要机械点允许。
- 需要稳定复现时,由你自己固定 npm 精确版本或 Git Commit;不要长期依赖 main/latest。
“第三方”只表示它不是 DeepSeek 官方插件。结构检查可以增加安装信息透明度,但不能证明插件业务逻辑无恶意,也不能完整审计依赖树、未来更新或运行时行为。