---
title: "安装 DSH-better-sidebar 0.24.1 配置开发侧栏"
seo_title: "DSH-better-sidebar 0.24.1 教程：0.2.0 文件与 Git 侧栏"
description: "在 DeepSeek Harness（DSH）0.2.0-rc.2 安装 Better Sidebar 0.24.1，配置文件、Git 与文件变动侧栏，了解不再限制工作区路径的风险和旧版选择。"
canonical: https://52dsh.com/tutorials/omdsh-dev-dsh-better-sidebar-install-config/
authors: ["52DSH 编辑部"]
audience: []
outcomes: []
prerequisites: ["Node.js 与 pnpm","独立 web Profile","可丢弃测试工作区"]
difficulty: advanced
estimated_action_time: null
next_steps: null
published_at: 2026-08-22
updated_at: 2026-10-02
verified_on: 2026-10-02
maintenance_status: community
verification_level: source_reviewed
risk_level: high
dsh_version: 0.2.0-rc.2
plugin_id: omdsh-dev-dsh-better-sidebar
tutorial_kind: plugin_configuration
related_plugin_url: https://52dsh.com/plugins/omdsh-dev-dsh-better-sidebar/
---

# 安装 DSH-better-sidebar 0.24.1 配置开发侧栏

在 DeepSeek Harness（DSH）0.2.0-rc.2 安装 Better Sidebar 0.24.1，配置文件、Git 与文件变动侧栏，了解不再限制工作区路径的风险和旧版选择。

<!-- BEGIN REVIEWED GUIDE SUPPLEMENT -->
## 2026-10-02 更新到 Better Sidebar 0.24.1，适配 DSH 0.2.0-rc.2

本页安装目标更新为 `dsh-better-sidebar@0.24.1`，命令固定使用 DSH 0.2.0-rc.2。新版本声明兼容 0.2.0-rc.2；本站只做了固定版本的源码与发布包静态复核，没有安装或运行。

- **安全相关变化：从 v0.23.0 起，侧栏的文件路由不再限制在工作区内**，文件树、读写、重命名、删除、上传、预览和打包都能访问宿主用户可访问的任意路径，删除为永久删除；原来的 `workspaceFence` 设置已移除。剩下的保护只有本机 Host/Origin 检查，不是登录认证。
- 只在测试仓库或权限受限的系统账号中使用，不要把 DSH Web 暴露到局域网或公网；删除、丢弃、revert 和提交逐项确认。
- 插件自带的终端和 8 个 `terminal_*` Agent 工具、浏览器视图已删除，改用 DSH 原生右侧栏。

**仍在使用 DSH 0.1.x：** 本站此前记录的组合是 dsh-better-sidebar 0.18.0 + DSH 0.1.2-rc.1（提交 9e1a03452794），更早为 0.17.1 + DSH 0.1.1-rc.2；仍停留在 DSH 0.1.x 的用户请保留这些组合，不要安装 0.24.1。作者另列出 0.1.7 线用 0.22.1、0.1.5/0.1.6 线用 0.19.1，这些版本未经本站审核。

依据：[固定证据 1](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/CHANGELOG.md)、[固定证据 2](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/README.md)。
<!-- END REVIEWED GUIDE SUPPLEMENT -->

DSH-better-sidebar 0.24.1 把文件树、编辑器、文件变动（Git）、任务/工作流图与侧边对话注册进 DSH 原生右侧栏；自带终端与浏览器已移除，改用 DSH 内置能力。

如果你的目标是在 DSH 0.2.0-rc.2 中安装文件与 Git 侧栏，并了解文件访问范围，本教程会说明如何在 DeepSeek Harness（DSH）中准备、安装、配置、验证和回退 DSH-better-sidebar。本文锁定作者仓库提交 `a2751cfbde2d`；已复核固定提交的原始资料，未进行运行实测。

> 对应插件：[查看 DSH-better-sidebar 的功能、权限与兼容性说明](/plugins/omdsh-dev-dsh-better-sidebar/)。先确认它适合你的工作流，再执行安装。

## 先确认是否适合你

- **分类**：编程与代码开发
- **风险等级**：high
- **核验证据**：source_reviewed
- **兼容性边界**：0.24.1 的 14 条 @deepseek-ai/dsh-* peer 均为 ^0.2.0-rc.1，按 semver 7 includePrerelease 计算均满足 0.2.0-rc.2；@deepseek-ai/cordis ^4.0.4 不在宿主预检范围，与 DSH 自带 ~4.0.4 对齐；可选 peer @huanlin/dsh-plugin-better-locale 仍为 ^0.1.0，作者说明该集成在 0.2.0 上不可用。以上仅为声明层面兼容，52DSH 未在 0.2.0-rc.2 上运行验证。DSH 0.1.x 用户不能装此版本。
- **主要权限关注**：可信 Web 客户端可读写、重命名、上传、打包下载和永久删除宿主用户可访问的任意路径（0.23.0 起删除工作区包含检查与 workspaceFence），可执行 Git 暂存/提交/切分支/丢弃/revert/cherry-pick，并可让宿主调用系统打开器处理自定义协议 URL。Host/Origin 围栏不是登录认证。

如果你准备在重要工作区使用，先阅读插件详情页的权限和数据流说明；“源码已审阅”或“资料已整理”都不等于安全认证。

## 安装前准备

**本页 DSH 命令版本：** `0.2.0-rc.2`。0.24.1 的 14 条 DSH peer 均为 ^0.2.0-rc.1，本页固定 DSH 0.2.0-rc.2。仍使用 DSH 0.1.x 的用户不能安装此版本，应保留 0.18.0（DSH 0.1.2-rc.1）或 0.17.1（DSH 0.1.1-rc.2）。仅静态复核，未在本站运行验证。

- **隔离 Git 仓库与系统账号**：使用可回滚的测试仓库；0.24.1 不再把文件操作限制在会话目录，建议用权限受限的系统账号或容器运行 DSH，不在个人主目录或生产源码验证。
- **仅本机访问 DSH Web**：侧栏路由只有 Host/Origin 围栏，没有登录认证；不要用 --trusted-host 或局域网地址把 DSH Web 暴露给不可信设备。

1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本，并确认 `pnpm` 可用。
2. 使用独立的 `web` Profile 和可丢弃测试工作区，不直接连接生产目录。
3. 备份当前 Profile 配置，并记录安装前的 `--dump-config` 输出。
4. 核对固定来源中的外部服务、账号、运行时和平台限制。
5. 作者资料未显示明确的插件专属环境变量；如果运行时要求凭据，不要根据同类插件猜测变量名。

## 安装 DSH-better-sidebar

52DSH 使用目录中记录的精确安装目标，避免直接跟随可能变化的默认分支：

```bash
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 plugin --profile web add dsh-better-sidebar@0.24.1
```

GitHub 源码插件如果被 pnpm 拦截构建脚本，先检查终端提示的具体包和脚本。只在 `web` Profile 中放行确实需要的构建项，不要全局放行未知依赖。



## 插件专属配置

### 配置目标

- `DSH 设置 → better-sidebar 表单（Profile 中 id 为 better-sidebar 的 Loader 行）`：控制 tab/预览器开关、HTML 预览沙箱、agentOpenTools（默认关闭）和任务页自动弹出等偏好。
- `Loader 行 config：readLimit / mediaLimit / uploadLimit / listLimit`：限制单文件读取（默认 512 KiB）、媒体（20 MiB）、上传（128 MiB）和单层列表条数（1000）。
- `Session cwd`：仍是相对路径与 Git 的基准目录，但已不是安全边界；把会话指向隔离仓库。

### 固定版本安装与配置检查

证据：[固定来源](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/package.json)。将路径、账号和凭据占位符替换为测试值。

```bash
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 plugin --profile web add dsh-better-sidebar@0.24.1
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 --profile web --dump-config
```

### 插件随包附带的 Bundle 挂载行（由 plugin add 自动合并，无需手写）

证据：[固定来源](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/cordis.patch.yml)。将路径、账号和凭据占位符替换为测试值。

```yaml
- insert:
    - id: better-sidebar
      name: 'dsh-better-sidebar'
      disabled: !!js "[...ctx.loader.entries()].some((e) => e.options.name === 'dsh-better-sidebar' && e.options.id !== 'better-sidebar' && !e.disabled)"
```

### 安装后设置

1. 如 Profile 的 cordis.patch.yml 里还有旧版手写的 dsh-better-sidebar 挂载行，先删除，避免双挂载；聚合包已挂载同一插件时保持聚合包在前。
2. 旧版的 config.shell / shellArgs 与 workspaceFence 已无作用，可从 Profile 中清理；插件会把旧 settings.yaml 中仍有效的偏好导入新设置表单。
3. 保持 HTML 预览沙箱开启、agentOpenTools 关闭；删除、丢弃、revert 与提交逐项确认，不向未认证远程用户开放 DSH Web。


## 配置验证与成功结果

先导出配置，再启动同一版本的 DSH Web：

```bash
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 --profile web --dump-config
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 web
```

1. **确认 Profile 中只有一条启用的 dsh-better-sidebar 行。**

   ```bash
   npx --yes @deepseek-ai/dsh@0.2.0-rc.2 --profile web --dump-config
   ```

   期望结果：出现 id 为 better-sidebar 的行，没有重复挂载或被禁用的提示。

2. **在 DSH 原生右侧栏打开测试仓库文件树并查看一个文本文件。**

   期望结果：文件在插件编辑器中打开，未修改任何文件。

3. **打开「文件变动」查看测试仓库差异。**

   期望结果：只展示测试仓库状态；不执行提交、丢弃或 revert。

## 第一次使用

- 在侧栏查看测试仓库的未提交差异，并让 Agent 只解释变化。
- 在任务页查看子 Agent 与工作流运行的进度图，不改动共享任务。

## 数据、权限与凭据

**数据流：**DSH Web 原生右侧栏 → /sidebar/api、/sidebar/file、/sidebar/html、/sidebar/upload、/sidebar/archive 与两个 WebSocket（经 Host/Origin 信任围栏）→ 本机文件系统、git 子进程、会话事件与子会话 → 浏览器；侧边对话以父会话完整日志为种子创建子会话，由 DSH 已配置的模型处理；插件自身未发现对外 HTTP 请求。

**权限关注：**可信 Web 客户端可读写、重命名、上传、打包下载和永久删除宿主用户可访问的任意路径（0.23.0 起删除工作区包含检查与 workspaceFence），可执行 Git 暂存/提交/切分支/丢弃/revert/cherry-pick，并可让宿主调用系统打开器处理自定义协议 URL。Host/Origin 围栏不是登录认证。

**数据存储：**插件偏好保存在 DSH Profile 中该插件 Loader 行的配置里；文件、Git 与上传直接作用于本机磁盘（不限会话目录），打包下载在宿主内存中生成；侧边对话以子会话形式存入 DSH 会话存储。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

## 卸载、回退与清理

停止 DSH 后，从同一个 Profile 移除包：

```bash
npx --yes @deepseek-ai/dsh@0.2.0-rc.2 plugin --profile web remove dsh-better-sidebar
```

1. 停止 DSH，从同一 web Profile 移除 dsh-better-sidebar，重启并确认 better-sidebar 行与原生右栏中的插件 tab 已消失。
2. 需要回滚时，恢复升级前的 Profile、锁文件和 DSH 版本组合；卸载不会撤销已执行的文件删除、Git 提交或侧边对话子会话。

## 常见问题

### 升级 DSH 0.2.0 后侧栏消失

旧版插件的 ^0.1.x peer 在 0.2.0 上会被启动预检禁用，需改装 0.24.1；不要通过放宽预检解决。

### 仍使用 DSH 0.1.x

不要安装 0.24.1；按旧版说明保留 0.18.0 + DSH 0.1.2-rc.1，或 0.17.1 + 0.1.1-rc.2。

### 出现两个侧栏或 duplicate prefix route

删除 Profile 中手写的旧挂载行，或停用重复挂载该包的聚合 Bundle，保留一条。

### 找不到插件终端或浏览器 tab

0.20 线起已移除自带终端和浏览器，改用 DSH 内置右栏终端与浏览器 tab。

### 安装成功但页面或命令没有出现

先运行 `--dump-config` 确认 Bundle 已进入 `web` Profile，再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

### 插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务，检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文，并核对当前安装目标是否仍对应本页固定提交。

作者固定资料中未识别到独立故障章节。遇到插件特有错误时，应先停止 DSH、保留日志并回退插件。

## 固定来源证据

以下资料是本文配置结论的依据：

- [README.md](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/README.md)
- [docs/external-plugin-guide.md](https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/docs/external-plugin-guide.md)

继续查看：[返回 DSH-better-sidebar 插件详情页](/plugins/omdsh-dev-dsh-better-sidebar/)，重新核对兼容性、权限、同类插件和来源状态。

## 原始来源

- https://github.com/omdsh-dev/DSH-better-sidebar
- https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/package.json
- https://github.com/deepseek-ai/deepseek-harness/blob/639ed015397290b3745d163aafe02ffee4aa3f84/packages/boot/app-boot/src/plugin-compatibility.ts
- https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/README.md
- https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/docs/external-plugin-guide.md
- https://github.com/omdsh-dev/DSH-better-sidebar/blob/a2751cfbde2dd425b8150737574bc6d1d57f73b8/CHANGELOG.md
