dsh-recommend 使用指南
为 DSH 插件生态提供透明排行、目标推荐、设置页榜单和插件更新检查,数据每 5 小时自动刷新。
本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。
本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。
快速上手
dsh-recommend
— 源: plugin_wiki.wiki_content
安装与验证
dsh plugin --profile web add dsh-recommend
复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。
— 源: plugins.install
关键要点
- 透明:评分公式、权重、全部原始数据都公开在这个仓库里,任何人
clone后跑一遍node scripts/sync.mjs即可复算——这是排行类项目信任的基石 - 安全提示(仅供参考):市场 GitHub Actions 以公开的只读规则扫描源码和发布 bundle,规则、版本、上限与已知盲区见 静态安全扫描算法。未命中规则不等于安全,提示不构成安全认证,也不影响评分或安装资格
- 可审计全量:GitHub Search 单查询超过 1000 条时,采集器按创建日期、仓库大小与 Star 的无重叠闭区间递归分片;
topic-coverage.json记录每个叶子查询的total_count、去重数、重试与溢出。任一叶子不完整即终止全量发布,不以部分数据更新榜单 - 自动化:GitHub Actions 每 5 小时全量重算并提交
data/(含深扫、历史快照、徽章、月度报告),数据永不人工维护 - 一份数据,多个消费端:
data/registry.json是唯一事实源,静态排行站、DSH 插件(模型工具 + 设置页标签)、外部工具共用;data/history.json提供每日趋势
— 源: plugin_wiki.readme_zh (fallback readme_raw)
常见问题
安装这个插件后需要重启 DSH 吗?
需要。本插件含两行 host 半(工具半 dsh-recommend、路由半 dsh-recommend-web)和一个浏览器半(设置页「插件排行」),都属于永久(bundle)插件,安装/更新/卸载后必须重启 DSH harness,新装或变更的插件才会被 Loader 实际加载。
数据多久更新一次?怎么手动刷新?
GitHub Actions 每 5 小时自动重算 registry/history/trends 并提交到本仓库 data/。插件侧默认缓存 TTL 是 6 小时,可调用模型工具 sync_registry 或在设置页点「刷新数据」立即拉新;强制刷新走 POST /dsh-recommend/sync?force=1,跳过 TTL 重新下载完整快照。
国内访问 raw.githubusercontent.com 失败怎么办?
编辑已安装包中的 cordis.patch.yml(node_modules/dsh-recommend/cordis.patch.yml),把 dsh-recommend 和 dsh-recommend-web 两行的 dataUrl 改成 https://cdn.jsdelivr.net/gh/zp-home/dsh-recommend@main/data/registry.json(jsDelivr CDN,国内一般可达,但有数小时缓存延迟),保存后重启 DSH。
一键安装按钮会被恶意网页利用吗?
不会。设置页的「⬇ 安装」走 POST /dsh-recommend/install,服务端只接受同源或空 Origin 请求(CSRF 防护),并按客户端传来的 fullName 从本地缓存 registry 构造 spec(不接受客户端自传 spec),避免恶意网页让你装任意插件。命令最终交给官方 dsh plugin --profile
「上榜/收录」等于安全背书吗?
不等于。本插件只读取 GitHub 元数据(stars、描述、license、更新时间等),从不执行被收录插件的代码;上榜反映的是维护性、热度、文档质量与精选收录等信号,不包含代码审计、供应链审计或运行时行为评估。安装第三方插件前请自行审查源码、权限和许可证,详见 SECURITY.md。
怎么卸载这个插件?
用官方命令 dsh plugin --profile web remove dsh-recommend(或对应 npm/GitHub spec)卸载,然后重启 DSH harness。本插件不写 profile manifest 之外的副作用,卸载后 $DSH_HOME/dsh-recommend/ 下的本地缓存可手动删除。
数据是抓全 GitHub 的 dsh-plugin 话题吗?本地复算需要什么?
是。GitHub Search API 单查询 1000 条上限,采集器按 created 日期区间递归拆分闭区间分片,每 5 小时跑一次全量;本地复算需 Node 18+ 并配 GITHUB_TOKEN(未认证会被限流,CI 已自动注入)。完整跑一遍执行 node scripts/sync.mjs 即可。
— 源: plugin_wiki.faq_json
兼容性
- DSH: 未声明
- Node: >=18.17
- Platforms: 跨平台
— 源: plugin_wiki.compatibility_json
踩坑提醒
安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。
— 来源:通用规则