dsh-tanqi
为 dsh Web 界面生成冷知识与奇妙事实的插件(英文界面下名为 Curio):「开始探奇」每次生成一批不重复主题(排除已见),每条可深入两层并展开类似知识点,「探奇清单」将全部历史(批次、条目、层级、类似点)保存在浏览器;优先复用宿主 LLM 通道,无需配置,无可用模型时可在面板填写 DeepSeek API Key;输出语言跟随 DSH 界面语言(中/英)。
独立编辑与核验:DeepSeekDSH源码核验:0.1.5-rc.2 · 2026-09-11
本页内容
第三方
审查信息:已有独立结构审查记录,检查了安装结构、README、Lifecycle scripts、运行产物等可观察证据。它不是完整代码安全审计。
社区信号
分类
娱乐
GitHub Star
0
npm 下载量
688
发现目录收录
2026-08-22
审查信息
扫描状态
auto-resolved
审查模式
automatic
最近核验
2026-09-21T19:29:38.252Z
需要 Build Approval
否
Lifecycle scripts
否
运行产物已提交
否
文档涉及 Profile
web
审查原因
exact-npm-tarball-verified-for-automatic-install
为什么本站不直接给安装命令
第三方 DSH 插件属于本机可执行代码。即使有结构审查记录,也不能仅凭 Registry、Star 或静态元数据证明其代码无恶意行为。请从作者仓库阅读当前安装说明,并在可丢弃环境完成自己的审查。
安装与使用入口
本站只提供作者源码、npm 页面和社区 Registry 入口,不替作者重新分发命令。插件可能增加 Web UI、Settings 页面、Agent Tool 或后台能力,具体入口以作者 README 为准。
安装前最低检查
- 从作者 GitHub 仓库确认 package.json、Bundle Patch 与 README 指向的是同一个项目。
- 重点检查 preinstall/install/postinstall/prepare、child_process、Shell、文件系统、网络请求和凭证读取。
- 第一次安装放到可丢弃 Profile/工作区,不要直接使用生产凭证或重要仓库。
- 如果 pnpm 要求 allowBuilds/build approval,把它视为“允许安装时执行第三方代码”,不要机械点允许。
- 需要稳定复现时,由你自己固定 npm 精确版本或 Git Commit;不要长期依赖 main/latest。
第三方不等于不安全,审查也不等于安全认证
“第三方”只表示它不是 DeepSeek 官方插件。结构检查可以增加安装信息透明度,但不能证明插件业务逻辑无恶意,也不能完整审计依赖树、未来更新或运行时行为。
来源
第三方插件搜索实时社区 Registry
社区插件 Explorer →