DSH HUB
HomePlugin StorePlugin PacksCommunityRankingsResourcesPublish Guide
Plugin source
Back to catalog

coeasy /

coeasy/dsh-go

Topic repository only

DeepSeek Harness 插件市场导航站

★ 1 Stars0 Forks7 IssuesN/A Community rating0 Confirmed installs
View on GitHubProject homepage
READMESource: main@b6d5ae63

DSH Go

DSH Go 是面向 DeepSeek Harness 生态的 原生包管理器 + Registry/Distribution 基础设施 + Marketplace。当前架构以 Package Protocol V2、Manifest V2、Registry V4、Resolver V2、Runtime State V4、API V2 为唯一权威,不保留旧接口兼容层。

API 权威入口:https://dsh-go.pages.dev/

核心边界:Marketplace/Edge 只负责发现、查询、解析和生成安装计划;Local Runtime 是唯一有权执行安装、更新、回滚、状态写入和激活的组件。远程页面/API 不能修改用户机器,也不会自动重启客户端。

最终架构

Package Protocol V2 / Manifest V2
                ↓
Discovery → Candidate / Quarantine
                ↓
            Registry V4
                ↓
        Trust + Policy Engine
                ↓
            Resolver V2
                ↓
          Resolution Plan
                ↓
        Runtime Supervisor
                ↓
        CAS + Transaction
                ↓
        Runtime State V4
                ↓
       Activation Manager
                ↓
       Runtime Adapter ABI
                ↓
          Health / LKG

三条对外入口严格分层:

CLI / Desktop / Deep Link / Local Host
                 ↓
          Runtime Supervisor

API V2 / MCP Tools V2 / Marketplace
                 ↓
       discovery + resolve only

横向基础能力包括 Secrets/Config、Audit/Observability、Environment Lock/Recovery。完整设计见:

  • docs/architecture/dsh-go-v4-final-architecture.md
  • docs/architecture/dsh-go-v4-hardened-runtime-architecture.md
  • docs/plan/dsh-go-v4-architecture-hardening-optimization-plan.md

架构原则

  • 唯一 Package Contract:Plugin / MCP / Skill / Agent 均使用 (type,id) 身份和统一 SemVer/Channel 规则。
  • 唯一 Manifest:可安装包只认 dsh-package.json(Manifest V2);其他历史 manifest 最多作为发现线索,不具备安装权威。
  • 唯一 Registry 权威:Registry V4 保存 package/release/immutable commit/artifact/security 元数据;Candidate/Quarantine 不是安装权威。
  • 唯一 Resolver:Edge 与 Local Runtime 共用 packages/resolver,Resolver 本身不访问网络、不写磁盘。
  • 唯一 Runtime 写入口:所有本地 mutation 必须经过 Runtime Supervisor;CLI、Desktop、Deep Link、Local Host 都不能直接写 Runtime State。
  • 事务安装:解析 → Policy → Security → CAS → Transaction → Runtime State,一次失败不得产生半安装状态。
  • 显式激活:安装/更新完成后进入 pending activation;Activation Manager 执行预检、Adapter 绑定、健康检查和 Last-Known-Good 回退。
  • 可信度不造假:Stars、SHA256、声明存在 signature 都不等于 Trusted;Trusted 必须来自已验证 Publisher Ownership + 真正的 cryptographic signer verification,并受 Trust Root/revocation 约束。
  • 不自动重启:任何包操作都不会自动重启 DSH 客户端。

Package Protocol V2

标准坐标:

plugin:owner/package@^1.2.0
mcp:owner/server@2.0.0
skill:owner/skill@*
agent:owner/agent@~3.1.0

支持 channel:stable、beta、nightly、dev。类型必须显式提供,不存在隐式 plugin,也不存在 github: 安装坐标。

Local Runtime / CLI

# 查询/解析
dsh package plan plugin:owner/package@^1.2.0
dsh package info plugin:owner/package@1.2.3
dsh package list

# 本地 mutation 必须显式确认
dsh package install plugin:owner/package@^1.2.0 --yes
dsh package update plugin:owner/package@^1.3.0 --yes
dsh package rollback plugin:owner/package --yes
dsh package remove plugin:owner/package --yes

# Runtime / Registry / Environment
dsh runtime status --json
dsh runtime activate --yes
dsh registry status --json
dsh environment lock
dsh environment verify-lock
dsh environment restore --yes

Canonical Deep Link:

dsh://package/install?spec=plugin%3Aowner%2Fpackage%40%5E1.2.0&channel=stable

Deep Link 不能覆盖本地 Registry,最终安装仍需 Local Runtime 明确批准。

API V2 / MCP Tools V2

远程接口只提供 discovery / resolve / install-plan:

接口 用途
GET /api/v2 API capability map
GET /api/v2/health Registry V4 健康状态与 revision
GET /api/v2/packages 包查询
GET /api/v2/packages/:type/:id 包与 release 详情
GET /api/v2/search?q= Registry/Search Index 查询
POST /api/v2/resolve Resolver V2 依赖解析
POST /api/v2/install-plan 生成本地安装计划,不执行安装
GET /api/v2/publishers Publisher 信息
GET /api/v2/advisories 安全公告
GET /api/v2/registry/revision Registry revision
GET /api/v2/registry/delta Distribution V2 增量协商
POST /api/v2/mcp MCP Tools V2 JSON-RPC

机器客户端应先读取 /.well-known/dsh-marketplace.json。OpenAPI 位于 /openapi.json。

Registry / Distribution

公开机器数据:

/catalog/registry-v4.json
/catalog/registry-v4/index.json
/catalog/search-index-v3.json
/.well-known/dsh-marketplace.json
/schemas/dsh-marketplace-discovery-v2.schema.json

外部 GitHub 发现数据必须先经过 Candidate/Quarantine。缺少 Manifest V2、无法解析 immutable commit、身份冲突或安全条件不满足的资源可以继续在发现层显示,但不会进入可安装 Registry authority。

Marketplace

Marketplace 是人类发现平面,不拥有安装权限。当前站点支持 English、简体中文、日本語、한국어、Español;搜索使用 Search Index V3。详情页只为满足当前详情阈值策略且存在安全 release 的包生成,低阈值资源直接回到源码/发现入口,避免生成大量无效详情页。

🔥 最近热门推荐(300-5000★)

自动生成 · 仅收录命名含 dsh / deepseek-harness 的 DSH 原生插件(排除 awesome 盘点型仓库),并固定推荐 modlens / dsh-better-sidebar · 按最近更新排序 · Top20(每次同步后刷新)

# 插件 ★ Stars 语言 最近更新 简介
1 modlens 3.9k TypeScript 2026-09-07 The first vision plugin for DeepSeek Harne…
2 DSH-better-sidebar 3.5k TypeScript 2026-09-10 开放的侧边栏底座,支持三方拓展注册新侧边栏页面。内置文件渲染编辑/终端/侧边对话/G…
3 dsh-genui 430 TypeScript 2026-09-10 GenUI for DeepSeek Harness: interactive UI…
4 dsh-mnemon 355 TypeScript 2026-09-10 Composable, view-based memory for DeepSeek…
5 dsh-TUI 2.9k TypeScript 2026-09-10 DSH 官方公众号收录的 TUI 补位插件:Claude Code 风,鲸鱼顶栏/实…
6 dsh-pet 587 TypeScript 2026-09-10 DSH 桌面宠物:一行命令装好即用的透明动画小桌宠,支持多开、大小位置随心配置;还内…
7 dsh-context 1.3k TypeScript 2026-09-10 The best DeepSeek Harness plugin for conte…
8 dsh-pocket 1k JavaScript 2026-09-10 把 DeepSeek Harness 装进你的口袋:电脑上跑 dsh web,手机扫…
9 dsh-plugin-shop 497 TypeScript 2026-09-10 The most comprehensive DeepSeek Harness pl…
10 dsh-purge 515 JavaScript 2026-09-10 DeepSeek Harness 破甲:让所有模型都能破甲,不同模型可换不同提示词;…
11 dsh-vision-toolkit 872 TypeScript 2026-09-10 [dsh]为纯文本模型设计更强大的视觉工具箱:一行安装使用、粘贴图片直接识别、多张图…
12 dsh-deep-whale 2k TypeScript 2026-09-10 Whale Girl skin series for DeepSeek Harnes…
13 dsh-pentest 421 JavaScript 2026-09-10 面向 DeepSeek Harness(dsh)的渗透测试模式 @CloverSec…
14 dsh-im 1.3k JavaScript 2026-09-10 通过扫码或机器人凭据把IM机器人接入DeepSeek Harness(支持飞书、微信…
15 dsh-vision-router 1.1k JavaScript 2026-09-10 Eyes for text-only DeepSeek Harness agents…
16 deepseek-harness-desktop 1.9k Rust 2026-09-10 DeepSeek Harness Tauri 桌面版 | Only 5mb ins…
17 dsh-anchored-standard 3.8k JavaScript 2026-09-10 Two-phase DeepSeek Harness preset: Minimal…
18 dsh-plugin-radar 1.5k Python 2026-09-10 DSH Plugin Radar — 开源可自部署的 DSH 插件生态雷达:自动发现…
19 dsh-redteam-model 371 Python 2026-09-10 基于dsh web实现的多种模式,目的是服务于redteam进行授权的安全研究,覆盖…
20 dsh-infinite-gen-4 1.2k JavaScript 2026-09-09 DeepSeek v4.1 flash 网络安全红队工具(无限四代) — jailb…

更新时间:2026-09-10

同步与部署

Registry V4 workflow 每天 UTC 00:18 / 06:18 / 12:18 / 18:18 触发,并支持手动 full/incremental。Discovery collector 只产生候选数据,随后统一构建 Registry V4、Search Index V3 和 Distribution V2。

生产部署要求 Cloudflare Pages、GitHub Pages、EdgeOne Pages 对同一个 commit SHA、Registry V4 revision 和必要 provider artifact 达成收敛;Cloudflare Functions 承担 API V2 权威面,静态平台不执行本地 mutation。

本地开发与验证

npm ci
cd site && npm ci && cd ..

npm run contract:check
npm run architecture:check
npm run typecheck
npm run lint
npm test
npm run site:build
npm run deploy:gate

npm run architecture:check 会阻止旧 API/Runtime/Registry surface、缺失相对导入、跨层依赖、重复 Protocol/Resolver 权威以及前端绕过 Runtime Supervisor 等架构回退。

独立 Marketplace MCP 包

mcp:coeasy/dsh-go-marketplace@0.1.2
dsh package install mcp:coeasy/dsh-go-marketplace@0.1.2 --yes
dsh runtime activate --yes

该包仅提供只读生态发现能力,不拥有本地安装写权限。

版本语义

项目区分三类 SemVer:

  • Product Release:GitHub Release;
  • Runtime/API compatibility:协议和 Runtime 兼容版本;
  • 独立 DSH package:Marketplace MCP、Desktop plugin 等包自身的版本。

三者允许独立演进,但每个发布面必须明确自身版本含义,不把兼容版本误当成产品版本。

收录资源

GitHub discovery 负责发现候选仓库;真正成为可安装包必须提供合法的 dsh-package.json Manifest V2,并通过 immutable commit、Registry、Policy/Security 等验证。人工元数据覆盖可通过 catalog/overrides.json 提交 PR,但覆盖不能把非 Manifest V2 资源提升成可安装 authority。

License

MIT(生态发现数据来源于 GitHub 公开仓库)。

—/ 5

No ratings yet

Manifest verification required

Commit b6d5ae633e5f

Community comments

No comments yet. Be the first to write one.

DSH HUB

A community index for DSH plugins. Not an official GitHub or DeepSeek AI product.

CommunityResourcesAPIAbout