DeepSeek Harness 插件

dsh-github-moxingov

DeepSeek Harness plugin: GitHub repository/issue search, repo and issue details, and file reading tools (github_search / github_get). Anonymous by default; an optional read-only fine-grained token(英文原文)

跳到安装方式

来源信息

GitHub 仓库
moxingovo/dsh-github
最近更新
2026年8月15日
分类
工具与能力
GitHub stars
1
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/moxingovo/dsh-github
插件名:dsh-github-moxingov
作者:moxingovo

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器4 个文件
README.zh.md来源说明 · 只读预览
README 语言

dsh-plugin-github

English | 中文

DeepSeek Harness 打造的 GitHub 检索插件。安装后 Agent 获得两个工具:

  • github_search —— 用 GitHub 原生搜索语法查找仓库与 issue/PR(例如 repo:vercel/next.js is:issue)。
  • github_get —— 完整读取一项资源:仓库元数据、issue 或拉取请求正文、或文件解码内容。

默认匿名可用(每 IP 每小时 60 次)。配置只读 fine-grained token 后解锁代码搜索并提升到每小时 5000 次。只读设计:插件不会创建 issue、发评论或写代码。

安装

dsh plugin --profile web add dsh-plugin-github

# 或直接从 Git 安装:
dsh plugin --profile web add git+https://github.com/moxingovo/dsh-github

重启 dsh web,新会话自动获得 github_searchgithub_get

可选 token

创建 fine-grained token(Repository access 选 Public Repositories 只读),写入环境变量或 $DSH_HOME/.env

GITHUB_TOKEN=github_pat_...

不配置 token 时全部功能仍可匿名使用;只有代码搜索和更高速率需要 token。

配置

默认含义
tokenEnvGITHUB_TOKEN存放可选 token 的环境变量名。
requestTimeoutMs30000单请求超时(毫秒)。
searchMaxPerPage30github_search 页大小上限(API 上限 100)。
fileMaxChars200000github_get 文件字符上限(值层截断并带 truncated 标记)。

可在 profiles/web/cordis.patch.yml 中覆盖任意字段——按行后层覆盖前层。

错误码

工具以结构化错误失败并携带下列代码:GITHUB_UNAUTHORIZED(401,通常是无 token 的代码搜索)、GITHUB_FORBIDDEN(403,速率或权限)、GITHUB_NOT_FOUND(404)、GITHUB_API_ERROR(422 或其他非 2xx)、GITHUB_BAD_RESPONSE(非 JSON 响应体)、GITHUB_REDIRECT_REFUSED(凭据安全保护)、GITHUB_REQUEST_FAILED(网络)、GITHUB_FILE_TOO_LARGE(API 不下发超过 1MB 的文件内容)。

安全

  • token 只从环境变量读取,绝不进入配置文件、日志或工具输出。
  • 每次请求拒绝重定向,token 不可能被转发到其他源。
  • token 只发送给 api.github.com

Skills

随仓库附带两份技能:skills/plugin-tool-github(工具用法)与 skills/plugin-web-github(服务配置与错误码)。把它们复制进你的 harness 技能目录,Agent 便会在调用工具前先查阅。

开发

需要 Node 22 或更新:

npm ci
npm test

仓库用 package-lock.json 钉死依赖树。测试套件完全离线运行(HTTP 全部 mock);类型检查针对已发布的 DeepSeek Harness 包执行。

已知问题

DeepSeek Harness 官方包的早期 rc 版本声明了未发布的 peer 依赖:dsh-agent 0.0.1-rc.1/rc.2 与 dsh-session 0.0.1-rc.1/rc.2 引用了 @deepseek-ai/dsh-type-meta,该包不在 npm 注册表上。全新安装时若解析器落到这些版本,会以 @deepseek-ai/dsh-type-meta 的 404 失败(已在 pnpm 11 与 npmmirror 镜像复现;npm 解析到 0.0.1-rc.5 所以成功)。对策:用 npm 配合仓库内的 package-lock.json(npm ci),或在已装好 harness 的工作区内执行 dsh plugin add——其 lockfile 已锁定可用版本。这是上游 rc 阶段的发布问题,上游修复元数据后自动消失。

许可证

[MIT](LICENSE)