dsh-plugin-forge
dsh-plugin-forge 是面向 DeepSeek Harness 的人工门禁式插件制作器。它将一个插件想法变为可审核规格、受限项目骨架、验证证据、隔离 DSH 安装检查,并且只在用户最终确认后创建公开 GitHub/npm Release。
v0.1 支持四类模板:tool-command、skill-wrapper、stateful 和 bundle。
安装
dsh plugin --profile web add dsh-plugin-forge@0.1.0重载 DSH Web profile 后,插件会提供 /forge 命令和聊天内可回放的 Plugin Forge Studio 卡片。首个兼容目标为 DSH 0.1.0-rc.6。
使用流程
/forge doctor
/forge new dsh-my-plugin --type tool-command --title "我的插件" --description "一个聚焦的 DSH 能力"
/forge continue <forge-id>
/forge run <forge-id> # 生成骨架
/forge continue <forge-id>
/forge run <forge-id> # 实现辅助
/forge continue <forge-id>
/forge run <forge-id> # 验证
/forge continue <forge-id>
/forge release <forge-id> --dry-run
/forge publish <forge-id> --fingerprint <sha256>只有 /forge continue 可以让项目向前移动一个阶段。模型只能读取状态、校验、运行检查和写入受限实现文件;它不能批准阶段、创建仓库或发布 npm 包。
安全边界
- 生成目标必须是当前 DSH 工作区下的新目录。
- 模型只能写
src/、test/、schemas/与docs/,不能改模板、依赖、发布配置、.git或凭据。 - 依赖会同 DSH/TypeScript 白名单比对。
- 验证包含
npm install --ignore-scripts、类型检查、测试、构建、打包预览、秘密扫描和全新 DSH profile 安装。 - 发布依赖当前的 release fingerprint;文件变化后必须重新生成计划。
- Forge 只调用已登录的
git、gh、npm,不会读取或保存任何凭据。
聊天内 Studio 卡片
卡片是原生 DSH Conversation Node,由可持久化的 forge/* 会话事件重建,聊天回放或加载旧记录后仍能保持正确状态。它显示阶段、检查结果、关键说明和下一条命令,并为降低动态效果和高对比度环境提供回退。
开发
npm install
npm run check
npm pack --dry-runMIT 开源。