DSH Market

DSH Market 1.40.0 在设置页浏览、筛选、安装、升级、停用和诊断社区插件,并增加目录、预设、快照、自检、更新 API 与区域探测。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
较高
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
你正在查找符合当前筛选条件的插件
← 返回原筛选结果
本页目录(9)

2026-10-02 候选复核:1.66.8 暂缓替换安装目标

1.66.8 声明兼容 DSH 0.2.0-rc.2,但 WebDAV 多跳下载仍会把认证带给重定向后的主机,保留原安装版本。

查看复核证据与待验收项

为什么不升级到 1.66.8

1.66.4 起 @deepseek-ai/dsh-settings 的 peer 改为 ^0.2.0-rc.1,满足 DSH 0.2.0-rc.2;本页固定的 1.40.0 不满足,会被 0.2.0-rc.2 拒绝或停用。

但 9 月 12 日复核发现的 WebDAV 下载问题在 1.66.8 中仍未修复:downloadWebdav 每一跳只比较下一跳与上一跳的 origin,而同域分支使用最初传入的用户名和密码。A→B 时会去掉认证,B→B 的下一跳又会把 A 的 WebDAV 认证发给 B。src/backup.ts 自 2026-09-04 以来没有改动,1.66.7 与 1.66.8 相同,发布包中的编译产物逻辑一致。1.40.0 下载时不跟随重定向,不受此问题影响。

该问题只出现在带认证的 WebDAV 备份恢复与特定跳转链中,不等于所有市场功能都会泄露;本站没有使用真实凭据复现。修复需要按最初认证的 origin 绑定凭据,并覆盖多跳、协议和端口变化,再核对发行包。

在作者修复之前,本站不推荐 0.2.0-rc.2 用户安装任何 1.66.x 版本;仍在 DSH 0.1.x 的用户继续使用下方 1.40.0 组合。

本页安装目标仍为 1.40.0;候选源码复核不代表运行验收通过。

中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 DSH Market 安装与配置教程 →
功能

这个插件能做什么

DSH Market 1.40.0 在设置页浏览、筛选、安装、升级、停用和诊断社区插件,并增加目录、预设、快照、自检、更新 API 与区域探测。

适合谁

需要插件安装、插件管理、插件更新能力的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • 独立 Web Profile(必需):在可恢复的测试 Profile 中管理插件,不直接修改生产配置。
  • 配置与锁文件备份(必需):升级前保存 Profile、Bundle、锁文件和现有插件版本。
安装

如何安装 DSH Market

本页命令固定使用 DSH 0.1.1-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.1.1-rc.2
安装来源
npm 预构建包(锁定版本)
固定目标
[email protected]

既有插件教程与安装命令的固定 CLI 基线,独立于 npm 默认分发;不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。

  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    npm 预构建包(锁定版本)
    npx --yes @deepseek-ai/[email protected] plugin --profile web add [email protected]
  3. 03
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 dshmarket或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config
  4. 04
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/[email protected] web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dshmarket
配置

插件专属配置

DSH 设置 → Market
选择注册表、区域、安装源、快照和更新行为。
profiles/web
保存实际启用的 Bundle、版本与插件设置。

首次使用安全基线 · text。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 首次使用安全基线 配置
来源:只使用官方或已审阅注册表
自动更新:关闭
安装前快照:开启
更新后自动重启:关闭
外部同步:关闭

核对配置证据(外部链接,在新标签页打开)

  1. 重启独立 Web Profile,先执行 Market 自检并确认注册表与区域探测结果。
  2. 每次只安装一个已审阅插件,检查差异后再决定是否重启。
验证

配置检查与成功结果

  1. 01
    导出 web Profile 组合配置并确认 [email protected]。

    期望结果:配置只出现固定稳定版,原有 Bundle 和锁文件仍可追溯。

  2. 02
    只浏览目录并打开一个插件详情,不执行安装。

    期望结果:目录、预设、快照和诊断正常展示,未发生配置写入。

使用

第一次使用建议这样验证

  • 在 Market 搜索一个已审阅插件,查看权限、来源和兼容性后取消安装。
权限

它可能接触哪些数据和能力

执行本机命令写入本地文件访问外部网络

可执行包管理器安装、升级和卸载,修改 Profile、Bundle 与锁文件,创建备份或快照,并可访问插件注册表、GitHub Gist、WebDAV 与区域探测端点。

数据存储:插件会读取和修改当前 Profile、Bundle 与锁文件,并可创建本地快照;启用 Gist 或 WebDAV 后配置还会流向外部服务。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

升级后插件无法加载
停止 Web Profile,用快照恢复 Bundle 与锁文件,再逐个核对 peer 范围。
Market 提示需要重启
先保存未完成会话与配置差异,在维护窗口手动重启。
卸载后的清理步骤
  1. 从同一 web Profile 移除 [email protected] 并重启。
  2. 用安装前备份恢复 Profile 和锁文件,删除不再需要的测试快照并撤销外部同步凭据。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

1.40.0 的 dsh-settings peer 覆盖 rc.7、0.1.1-rc.2 与 0.1.2-alpha.2,尚未声明 alpha.5;固定稳定提交静态审阅未在当前 DSH 运行。

数据流

设置页安装或管理请求 → 同源 Host 路由 → 注册表、区域探测、pnpm 与 Profile/Bundle/锁文件 → 插件状态、诊断、备份或同步结果返回设置页。

源码审阅结论

已审阅 1.40.0 固定稳定提交的安装、更新、重启、备份、快照、预设、来源限制和同源路由。它会改变正在运行的插件供应链并可能触发重启,升级前应导出配置和锁文件,只使用可信注册表且逐个审核目标插件。上游仓库 HEAD 后续已有新提交,本页仍固定到已审阅的 npm 1.40.0;未完成运行实测。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
e483a501cec7
固定提交
ad3548f47775
许可证
MIT
主要语言
TypeScript
中文资料
有完整中文配置资料