---
title: "在 DeepSeek Harness 安装与更新 DSH Market 1.40.0"
seo_title: "DSH Market 1.40.0 教程：插件安装、更新、备份与重启"
description: "在 DeepSeek Harness（DSH）安装 DSH Market 1.40.0，配置插件来源、快照、备份、更新和重启，并核对 alpha.5 兼容边界。"
canonical: https://52dsh.com/tutorials/dsh-market-install-config/
authors: ["52DSH 编辑部"]
audience: []
outcomes: []
prerequisites: ["Node.js 与 pnpm","独立 web Profile","可丢弃测试工作区"]
difficulty: advanced
estimated_action_time: null
next_steps: null
published_at: 2026-08-22
updated_at: 2026-10-02
verified_on: 2026-09-02
maintenance_status: stale
verification_level: source_reviewed
risk_level: high
dsh_version: 0.1.1-rc.2
plugin_id: dsh-market
tutorial_kind: plugin_configuration
related_plugin_url: https://52dsh.com/plugins/dsh-market/
---

# 在 DeepSeek Harness 安装与更新 DSH Market 1.40.0

在 DeepSeek Harness（DSH）安装 DSH Market 1.40.0，配置插件来源、快照、备份、更新和重启，并核对 alpha.5 兼容边界。

<!-- BEGIN REVIEWED GUIDE SUPPLEMENT -->
## DSH 0.2.0-rc.2 兼容提示（2026-10-02）

本页固定的 DSH Market 1.40.0 声明的 `@deepseek-ai/dsh-settings` 版本范围不包含 0.2.0-rc.2，DSH 0.2.0 起会[拒绝安装或在启动时停用](https://github.com/deepseek-ai/deepseek-harness/blob/639ed015397290b3745d163aafe02ffee4aa3f84/packages/boot/app-boot/src/plugin-compatibility.ts)这个版本。

- 1.66.4 起的新版本声明兼容 0.2.0-rc.2，但 WebDAV 备份恢复仍有把认证发给重定向主机的问题（见下方"新版候选复核"），本站暂不推荐。
- **使用 DSH 0.2.0-rc.2 的用户：目前没有本站推荐的 Market 版本。**
- 仍在 DSH 0.1.x 的用户：继续使用本页的 1.40.0 组合，命令固定 DSH 0.1.1-rc.2。
- 本页已标记为待复核，作者修复后再更新。

升级 DSH 前怎样处理已装插件，见[更新或卸载插件](/tutorials/dsh-update-uninstall/#更新或卸载插件)。

依据：[固定证据 1](https://github.com/dsh-market/dsh-market/blob/ad3548f47775c0e4dba3d61cd874ffbc9804f8c7/package.json)。
<!-- END REVIEWED GUIDE SUPPLEMENT -->

DSH Market 1.40.0 在设置页浏览、筛选、安装、升级、停用和诊断社区插件，并增加目录、预设、快照、自检、更新 API 与区域探测。

如果你的目标是在 DeepSeek Harness 中安全安装、更新、备份和重启 DSH Market，本教程会说明如何在 DeepSeek Harness（DSH）中准备、安装、配置、验证和回退 DSH Market。本文锁定作者仓库提交 `ad3548f47775`；已复核固定提交的原始资料，未进行运行实测。

> 对应插件：[查看 DSH Market 的功能、权限与兼容性说明](/plugins/dsh-market/)。先确认它适合你的工作流，再执行安装。

## 新版候选复核（2026-10-02）

**1.66.8 暂缓替换安装目标。** 1.66.8 声明兼容 DSH 0.2.0-rc.2，但 WebDAV 多跳下载仍会把认证带给重定向后的主机，保留原安装版本。

### 为什么不升级到 1.66.8

1.66.4 起 `@deepseek-ai/dsh-settings` 的 peer 改为 `^0.2.0-rc.1`，满足 DSH 0.2.0-rc.2；本页固定的 1.40.0 不满足，会被 0.2.0-rc.2 拒绝或停用。

但 9 月 12 日复核发现的 WebDAV 下载问题在 1.66.8 中仍未修复：`downloadWebdav` 每一跳只比较下一跳与**上一跳**的 origin，而同域分支使用最初传入的用户名和密码。A→B 时会去掉认证，B→B 的下一跳又会把 A 的 WebDAV 认证发给 B。`src/backup.ts` 自 2026-09-04 以来没有改动，1.66.7 与 1.66.8 相同，发布包中的编译产物逻辑一致。1.40.0 下载时不跟随重定向，不受此问题影响。

该问题只出现在带认证的 WebDAV 备份恢复与特定跳转链中，不等于所有市场功能都会泄露；本站没有使用真实凭据复现。修复需要按最初认证的 origin 绑定凭据，并覆盖多跳、协议和端口变化，再核对发行包。

在作者修复之前，本站不推荐 0.2.0-rc.2 用户安装任何 1.66.x 版本；仍在 DSH 0.1.x 的用户继续使用下方 1.40.0 组合。

候选固定源码：[证据 1](https://github.com/dsh-market/dsh-market/blob/c33e37441e8616d195f8c29e9781ed1c1172ef5f/package.json)、[证据 2](https://github.com/dsh-market/dsh-market/blob/c33e37441e8616d195f8c29e9781ed1c1172ef5f/src/backup.ts)。以下安装步骤继续对应 1.40.0。

## 先确认是否适合你

- **分类**：插件管理
- **风险等级**：high
- **核验证据**：source_reviewed
- **兼容性边界**：1.40.0 的 dsh-settings peer 覆盖 rc.7、0.1.1-rc.2 与 0.1.2-alpha.2，尚未声明 alpha.5；固定稳定提交静态审阅未在当前 DSH 运行。
- **主要权限关注**：可执行包管理器安装、升级和卸载，修改 Profile、Bundle 与锁文件，创建备份或快照，并可访问插件注册表、GitHub Gist、WebDAV 与区域探测端点。

如果你准备在重要工作区使用，先阅读插件详情页的权限和数据流说明；“源码已审阅”或“资料已整理”都不等于安全认证。

## 安装前准备

**本页 DSH 命令版本：** `0.1.1-rc.2`。既有插件教程与安装命令的固定 CLI 基线，独立于 npm 默认分发；不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。

- **独立 Web Profile**：在可恢复的测试 Profile 中管理插件，不直接修改生产配置。
- **配置与锁文件备份**：升级前保存 Profile、Bundle、锁文件和现有插件版本。

1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本，并确认 `pnpm` 可用。
2. 使用独立的 `web` Profile 和可丢弃测试工作区，不直接连接生产目录。
3. 备份当前 Profile 配置，并记录安装前的 `--dump-config` 输出。
4. 核对固定来源中的外部服务、账号、运行时和平台限制。
5. 作者资料未显示明确的插件专属环境变量；如果运行时要求凭据，不要根据同类插件猜测变量名。

## 安装 DSH Market

52DSH 使用目录中记录的精确安装目标，避免直接跟随可能变化的默认分支：

```bash
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add dshmarket@1.40.0
```

GitHub 源码插件如果被 pnpm 拦截构建脚本，先检查终端提示的具体包和脚本。只在 `web` Profile 中放行确实需要的构建项，不要全局放行未知依赖。



## 插件专属配置

### 配置目标

- `DSH 设置 → Market`：选择注册表、区域、安装源、快照和更新行为。
- `profiles/web`：保存实际启用的 Bundle、版本与插件设置。

### 首次使用安全基线

证据：[固定来源](https://github.com/dsh-market/dsh-market/blob/ad3548f47775c0e4dba3d61cd874ffbc9804f8c7/README.zh.md)。将路径、账号和凭据占位符替换为测试值。

```text
来源：只使用官方或已审阅注册表
自动更新：关闭
安装前快照：开启
更新后自动重启：关闭
外部同步：关闭
```

### 安装后设置

1. 重启独立 Web Profile，先执行 Market 自检并确认注册表与区域探测结果。
2. 每次只安装一个已审阅插件，检查差异后再决定是否重启。


## 配置验证与成功结果

先导出配置，再启动同一版本的 DSH Web：

```bash
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 web
```

1. **导出 web Profile 组合配置并确认 dshmarket@1.40.0。**

   期望结果：配置只出现固定稳定版，原有 Bundle 和锁文件仍可追溯。

2. **只浏览目录并打开一个插件详情，不执行安装。**

   期望结果：目录、预设、快照和诊断正常展示，未发生配置写入。

## 第一次使用

- 在 Market 搜索一个已审阅插件，查看权限、来源和兼容性后取消安装。

## 数据、权限与凭据

**数据流：**设置页安装或管理请求 → 同源 Host 路由 → 注册表、区域探测、pnpm 与 Profile/Bundle/锁文件 → 插件状态、诊断、备份或同步结果返回设置页。

**权限关注：**可执行包管理器安装、升级和卸载，修改 Profile、Bundle 与锁文件，创建备份或快照，并可访问插件注册表、GitHub Gist、WebDAV 与区域探测端点。

**数据存储：**插件会读取和修改当前 Profile、Bundle 与锁文件，并可创建本地快照；启用 Gist 或 WebDAV 后配置还会流向外部服务。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

## 卸载、回退与清理

停止 DSH 后，从同一个 Profile 移除包：

```bash
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove dshmarket
```

1. 从同一 web Profile 移除 dshmarket@1.40.0 并重启。
2. 用安装前备份恢复 Profile 和锁文件，删除不再需要的测试快照并撤销外部同步凭据。

## 常见问题

### 升级后插件无法加载

停止 Web Profile，用快照恢复 Bundle 与锁文件，再逐个核对 peer 范围。

### Market 提示需要重启

先保存未完成会话与配置差异，在维护窗口手动重启。

### 安装成功但页面或命令没有出现

先运行 `--dump-config` 确认 Bundle 已进入 `web` Profile，再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

### 插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务，检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文，并核对当前安装目标是否仍对应本页固定提交。

作者固定资料中未识别到独立故障章节。遇到插件特有错误时，应先停止 DSH、保留日志并回退插件。

## 固定来源证据

以下资料是本文配置结论的依据：

- [README.zh.md](https://github.com/dsh-market/dsh-market/blob/ad3548f47775/README.zh.md)
- [README.md](https://github.com/dsh-market/dsh-market/blob/ad3548f47775/README.md)

继续查看：[返回 DSH Market 插件详情页](/plugins/dsh-market/)，重新核对兼容性、权限、同类插件和来源状态。

## 原始来源

- https://github.com/dsh-market/dsh-market
- https://github.com/dsh-market/dsh-market/blob/c33e37441e8616d195f8c29e9781ed1c1172ef5f/package.json
- https://github.com/dsh-market/dsh-market/blob/c33e37441e8616d195f8c29e9781ed1c1172ef5f/src/backup.ts
- https://github.com/dsh-market/dsh-market/blob/ad3548f47775/README.zh.md
- https://github.com/dsh-market/dsh-market/blob/ad3548f47775/README.md
- https://github.com/dsh-market/dsh-market/blob/ad3548f47775c0e4dba3d61cd874ffbc9804f8c7/package.json
