跳到主内容

dsh-recommend 使用指南

为 DSH 插件生态提供透明排行、目标推荐、设置页榜单和插件更新检查,数据每 5 小时自动刷新。

本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。

本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。

快速上手

dsh-recommend

— 源: plugin_wiki.wiki_content

安装与验证

dsh plugin --profile web add dsh-recommend

复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。

— 源: plugins.install

关键要点

  • 透明:评分公式、权重、全部原始数据都公开在这个仓库里,任何人 clone 后跑一遍 node scripts/sync.mjs 即可复算——这是排行类项目信任的基石
  • 安全提示(仅供参考):市场 GitHub Actions 以公开的只读规则扫描源码和发布 bundle,规则、版本、上限与已知盲区见 静态安全扫描算法。未命中规则不等于安全,提示不构成安全认证,也不影响评分或安装资格
  • 可审计全量:GitHub Search 单查询超过 1000 条时,采集器按创建日期、仓库大小与 Star 的无重叠闭区间递归分片;topic-coverage.json 记录每个叶子查询的 total_count、去重数、重试与溢出。任一叶子不完整即终止全量发布,不以部分数据更新榜单
  • 自动化:GitHub Actions 每 5 小时全量重算并提交 data/(含深扫、历史快照、徽章、月度报告),数据永不人工维护
  • 一份数据,多个消费端:data/registry.json 是唯一事实源,静态排行站、DSH 插件(模型工具 + 设置页标签)、外部工具共用;data/history.json 提供每日趋势

— 源: plugin_wiki.readme_zh (fallback readme_raw)

常见问题

安装这个插件后需要重启 DSH 吗?

需要。本插件含两行 host 半(工具半 dsh-recommend、路由半 dsh-recommend-web)和一个浏览器半(设置页「插件排行」),都属于永久(bundle)插件,安装/更新/卸载后必须重启 DSH harness,新装或变更的插件才会被 Loader 实际加载。

数据多久更新一次?怎么手动刷新?

GitHub Actions 每 5 小时自动重算 registry/history/trends 并提交到本仓库 data/。插件侧默认缓存 TTL 是 6 小时,可调用模型工具 sync_registry 或在设置页点「刷新数据」立即拉新;强制刷新走 POST /dsh-recommend/sync?force=1,跳过 TTL 重新下载完整快照。

国内访问 raw.githubusercontent.com 失败怎么办?

编辑已安装包中的 cordis.patch.yml(node_modules/dsh-recommend/cordis.patch.yml),把 dsh-recommend 和 dsh-recommend-web 两行的 dataUrl 改成 https://cdn.jsdelivr.net/gh/zp-home/dsh-recommend@main/data/registry.json(jsDelivr CDN,国内一般可达,但有数小时缓存延迟),保存后重启 DSH。

一键安装按钮会被恶意网页利用吗?

不会。设置页的「⬇ 安装」走 POST /dsh-recommend/install,服务端只接受同源或空 Origin 请求(CSRF 防护),并按客户端传来的 fullName 从本地缓存 registry 构造 spec(不接受客户端自传 spec),避免恶意网页让你装任意插件。命令最终交给官方 dsh plugin --profile add 执行,超时 10 分钟自动终止。

「上榜/收录」等于安全背书吗?

不等于。本插件只读取 GitHub 元数据(stars、描述、license、更新时间等),从不执行被收录插件的代码;上榜反映的是维护性、热度、文档质量与精选收录等信号,不包含代码审计、供应链审计或运行时行为评估。安装第三方插件前请自行审查源码、权限和许可证,详见 SECURITY.md。

怎么卸载这个插件?

用官方命令 dsh plugin --profile web remove dsh-recommend(或对应 npm/GitHub spec)卸载,然后重启 DSH harness。本插件不写 profile manifest 之外的副作用,卸载后 $DSH_HOME/dsh-recommend/ 下的本地缓存可手动删除。

数据是抓全 GitHub 的 dsh-plugin 话题吗?本地复算需要什么?

是。GitHub Search API 单查询 1000 条上限,采集器按 created 日期区间递归拆分闭区间分片,每 5 小时跑一次全量;本地复算需 Node 18+ 并配 GITHUB_TOKEN(未认证会被限流,CI 已自动注入)。完整跑一遍执行 node scripts/sync.mjs 即可。

— 源: plugin_wiki.faq_json

兼容性

  • DSH: 未声明
  • Node: >=18.17
  • Platforms: 跨平台

— 源: plugin_wiki.compatibility_json

踩坑提醒

安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。

— 来源:通用规则