DeepSeek Harness 插件

dsh-plugin-tools

Plugin tools provider for DeepSeek Harness: install plugin/skill development tools (expert2skill, skill-compliance, dependency-scan) via ctx.skills from a line catalog.(英文原文)

跳到安装方式

来源信息

GitHub 仓库
wwumit/dsh-plugin-tools
最近更新
2026年8月20日
分类
插件市场与管理
GitHub stars
2
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/wwumit/dsh-plugin-tools
插件名:dsh-plugin-tools
作者:wwumit

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

<!-- wwumit brand header: governance-driven AI skills ecosystem --> <p align="center"><b>wwumit</b> · 治理驱动的 AI 技能生态 — 规则 → 检查 → 评分 → 报告</p> <p align="center">产品线:合规 · 投资 · 数据分析 · <b>插件工具</b> · 数据层 <a href="https://github.com/wwumit/skills-catalog">catalog</a></p> <hr>

dsh-plugin-tools

<p align="center"> <img src="https://compliancehub.cn/store/assets/l3.png" alt="CHA2A L3 发行认证" width="32" title="CHA2A L3 发行认证"> · <img src="https://compliancehub.cn/badge/package/@wwumit/dsh-plugin-tools" alt="CHA2A 认证" title="CHA2A 认证徽章(did:cha2a:@wwumit/dsh-plugin-tools)"> · <a href="https://compliancehub.cn/store/">dshlib 图书馆</a> 收录 · <a href="https://compliancehub.cn/store/scan/">安全扫描报告</a> </p>

插件工具专家组:插件/技能开发与发布工具 provider。通过 ctx.skills 从线级 catalog 安装三个核心工具:

工具用途
expert2skill专家方法沉淀器:引导访谈 → 规则库 JSON + 可运行 skill 包
skill-compliance发布合规检查器:披露完整性 + 免责/红线 + 金融敏感词 + 依赖安全(进 STANDARD §7/§9)
dependency-scan供应链依赖扫描:宿主遮蔽 / 版本锁定 / 高危基线 / peer 完整性(与 skill-compliance DEP 对齐)
malware-scan恶意代码静态检测:远程执行 / 混淆执行 / 数据外传 / 持久化 / 凭据读取 / 危险调用链
bundle-lintbundle 结构一致性校验:cordis.patch.yml / dsh 配置 / 入口 / 包名对齐(BND-001~006)
runtime-probe实机 list/get 验证:注册插件 → 实测 → 证据契约报告(verifiedBy/verifiedAt/reportUrl)

Install

npm install @wwumit/dsh-plugin-tools
# peer deps: @deepseek-ai/cordis, @deepseek-ai/dsh-skill

Usage (composition)

import { Context } from '@deepseek-ai/cordis'
import * as pluginTools from '@wwumit/dsh-plugin-tools'

export function apply(ctx: Context) {
  ctx.plugin(pluginTools, {
    catalogUrl: 'https://wwumit.github.io/skills-catalog/catalog-plugin-tools.json',
  })
}

Verified (DSH 实机验证)

verify-dsh.ts 在真实 DSH 运行时验证:ctx.skills.list() 返回 4 个工具 + ctx.skills.get('expert2skill') 拉取 SKILL.md。

Disclosure (DISCLOSURE v0.3)

线级 catalog 双颗粒度披露:3 个工具全部 cloud: false(纯本地)、disclosureSchemaVersion: 0.3、仓级 repos[].cloudSkills/paySkills 同源。披露检查由 skill-compliance v1.5.x 自动执行。

CI 门禁模板(plugin-gate)

仓库内 templates/ci/plugin-gate.yml 提供发布门禁模板:push/PR 时自动执行 build + bundle-lint + skill-compliance + dependency-scan + malware-scan,任一失败即红。 用法:复制到目标插件仓库 .github/workflows/plugin-gate.yml

Development

pnpm install
pnpm test    # vitest (mocked fetch)
pnpm build   # tsc → lib/