跳到主内容

dsh-web-plugin-manager 使用指南

DeepSeek Harness 的 Web 端插件管理器:可视化启停/安装/更新/卸载插件,含质量门、健康检查和第三方插件市场。

本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。

本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。

快速上手

dsh-web-plugin-manager

— 源: plugin_wiki.wiki_content

安装与验证

dsh plugin --profile web add dsh-web-plugin-manager

复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。

— 源: plugins.install

关键要点

  • add 不带版本号不会升级:profile 里已声明旧版本(如 ^0.1.2)时,dsh plugin add(即 pnpm add)保留原 specifier 不升;dsh plugin update(即 pnpm update)也只在已声明的范围内重解析。跨版本升级必须用 add ...@latest 或 dshpm update。
  • 分析引擎:src/analyze.ts —— 离线依赖图/冲突/兼容性分析(与质量门共享扫描器);运行时诊断读取 ctx.reflect 活跃服务表
  • Patch 编辑:src/patch.ts —— managed 标记块追加/移除(insert/disable 双类型识别)、行级操作、原子写入(tmp + rename);处理 YAML 陷阱(@ 包名引号、空数组文档、纯注释文件恢复模板)
  • 环境变量扫描:src/scan.ts —— git 源安装期 env 需求扫描(2 层/40 文件/8 变量上限)+ 子进程 env 敏感键剔除;src/installSession.ts 会话状态机(15 分钟 TTL、answers 白名单校验)
  • Agent 工具:src/tools.ts —— 依赖注入避免循环依赖;安装守卫 src/guard.ts 拒绝裸 dsh plugin/npm/yarn/bun/pnpm 变更命令(只读 verb 放行),拒绝原因直接指路 plugin_* 工具与 dshpm;systemPrompt.section 常驻提示同一条规则

— 源: plugin_wiki.readme_zh (fallback readme_raw)

常见问题

这个插件和官方自带的插件列表是什么关系?

它会通过 cordis.patch.yml 显式禁用官方只读插件清单 ui-settings-plugin-inventory(仅本插件安装期间生效,卸载后自动恢复),自己注册 catalog 与 manager 两个 Tab 取而代之。

必须先装它再装别的插件吗?

官方 README 强烈建议先装:管理器的质量门和健康检查会在后续每次安装/运行时执行依赖图、冲突、peer 兼容等检查,安装失败会自动回滚,显著降低"装上就炸"的风险。

安装时是手动 dsh plugin add 还是走本插件?

应通过 Web UI 的「插件管理」Tab 或 dshpm CLI 安装,所有变更走同一条受保护链路(pnpm + 质量门 + 自动回滚);裸 dsh plugin add 会被质量门放行但失去保护。

它能更新自身吗?

能。在「设置 → 插件管理」点「检查更新」会列出全部已装插件包括管理器自身,点对应卡片上的更新即可,失败自动装回上一版本,更新后需重启 profile 生效。

支持哪些 DSH 版本?

peerDependencies 要求 @deepseek-ai/cordis ^4.0.1、@deepseek-ai/dsh-tools ^0.1.0-rc.6、@deepseek-ai/schemastery ^3.18.1、js-yaml ^4.3.1。

能跨 macOS/Windows/Linux 吗?

服务端是纯 Node,跨平台运行;浏览器端通过 dsh.client.platform=web 注入到 Web profile。

AI Agent 想装插件被它拦住了怎么办?

这属于预期行为:guard.ts 会拒绝裸 dsh plugin/pnpm/npm/yarn/bun 的写命令并提示走 plugin_install / plugin_uninstall / plugin_toggle 工具或 dshpm CLI,让变更经过质量门与回滚。

插件市场数据从哪来?

registry.ts 优先读社区 DSH-Plugins-Marketplace 静态索引(~3100 条),叠加 awesome-dsh-plugins 精选元数据与 dsh.so L1-L5 验证徽标;服务端通过包名/repository 双向比对判定是否已装。

— 源: plugin_wiki.faq_json

兼容性

  • DSH: 0.1.0-rc.6+(peerDependencies: @deepseek-ai/dsh-tools ^0.1.0-rc.6、@deepseek-ai/cordis ^4.0.1)
  • Node: 未声明(devDependencies 使用 @types/node ^22.0.0)

— 源: plugin_wiki.compatibility_json

踩坑提醒

安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。

— 来源:通用规则