dsh-skills-manager

Skills Manager 1.1.10 统一管理本机与项目 Skills,新增从公开 GitHub 仓库安装、预览更新和备份回退,并扩展到 20 多种 Agent 技能目录。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
较高
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
本页目录(9)
中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 dsh-skills-manager 安装与配置教程 →
功能

这个插件能做什么

Skills Manager 1.1.10 统一管理本机与项目 Skills,新增从公开 GitHub 仓库安装、预览更新和备份回退,并扩展到 20 多种 Agent 技能目录。

适合谁

需要Git、版本控制、提交能力的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • DSH 0.2.0-rc.2(必需):1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1;Node.js 需要 ^22.19.0 或 >=24。
  • Skills 与 Profile 备份(必需):备份 DSH_HOME 下的 skills 与 skills-manager 目录、项目 .dsh/skills,以及 profiles/web 下的 package.json、cordis.patch.yml 和 pnpm-lock.yaml。
  • 仅本机访问的 DSH(必需):技能路由没有身份认证,只校验请求来源。保持 DSH 默认的 127.0.0.1 监听;需要远程访问时先在部署层加认证。
  • 可信的技能来源(必需):安装或启用前逐篇阅读 SKILL.md 和随附脚本;仓库技能来自第三方 GitHub 仓库,插件不校验发布者。
  • 能访问 GitHub 与 npm 的网络(可选):只有使用技能仓库(codeload.github.com)或检查插件更新(registry.npmjs.org)时需要;不需要任何账号或 Token。
安装

如何安装 dsh-skills-manager

本页命令固定使用 DSH 0.2.0-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.2.0-rc.2
安装来源
npm 预构建包(锁定版本)
固定目标
@michengai/[email protected]

1.1.10 声明的 DSH 版本是精确列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。本页固定 DSH 0.2.0-rc.2,Node.js ^22.19.0 或 >=24。仅静态复核,未在本站运行验证。

  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    npm 预构建包(锁定版本)
    npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected]
  3. 03
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 @michengai/dsh-skills-manager或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config
  4. 04
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/[email protected] web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager
配置

插件专属配置

设置 → 技能
全局技能、项目技能、技能仓库、回收站四个页签;浏览、启停、创建、导入、从仓库安装和更新都在这里操作。插件没有 cordis.patch.yml 条目配置字段。
$DSH_HOME/skills-manager/state.json
保存按来源和按技能的启停策略,不改写来源正文。文件损坏时所有技能会被停用并锁定写入。
$DSH_HOME/skills-manager/repositories.json
保存已添加的 GitHub 仓库、上次扫描到的技能列表,以及每个仓库技能的安装来源、内容快照和备份记录。
$DSH_HOME/skills
创建、导入和仓库安装的技能统一写入这里;项目技能只能创建到当前会话项目的 .dsh/skills。

环境变量

DSH_HOME · 可选
决定用户级 DSH Skills、manager 状态、仓库缓存、备份、回收站和日志的根目录,默认是用户目录下的 .dsh。
DSH_AGENTS_HOME · 可选
覆盖公共 Agent 根目录,默认是用户目录下的 .agents;其 skills 子目录只读。
DSH_CLAUDE_HOME · 可选
覆盖 Claude Code 配置根目录,默认是用户目录下的 .claude;来源只读。Codex、Gemini、OpenCode、Cursor、Copilot、Windsurf、Trae、OpenClaw、Roo、CodeBuddy、WorkBuddy、Qoder、Lingma 各有同样形式的 DSH_<名称>_HOME 变量。
DSH_CURSOR_HOME · 可选
覆盖 Cursor 配置根目录,Skills 来源为该目录下的 skills;默认使用用户目录 .cursor/skills,来源只读。
DSH_PROFILE_DIR · 可选
一键更新用它确定要修改的 Profile 目录;未设置时使用用户目录下的 .dsh/profiles/web。

固定版本安装与配置检查 · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 固定版本安装与配置检查 配置
npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected]
npx --yes @deepseek-ai/[email protected] --profile web --dump-config

核对配置证据(外部链接,在新标签页打开)

添加技能仓库时可填写的地址形式 · text。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 添加技能仓库时可填写的地址形式 配置
owner/repo
https://github.com/owner/repo
https://github.com/owner/repo/tree/<分支或标签>/<技能子目录>

核对配置证据(外部链接,在新标签页打开)

  1. 停止正在运行的 DSH 后执行安装命令,再运行 npx --yes @deepseek-ai/[email protected] web 并刷新浏览器,打开设置 → 技能。
  2. 先在全局页签按来源查看列表,停用不打算让 DSH 使用的来源;来源默认全部启用,启停只写 manager 策略,不改其他 Agent 的源文件。
  3. 切到项目页签,核对当前会话项目里被识别的目录;在不熟悉的仓库中开会话前,先停用其中的项目来源。
  4. 使用技能仓库时,添加仓库后先点查看详情读完 SKILL.md,再逐项安装;安装会写入全局 DSH Skills 并自动启用。
  5. 不要把标题区的检查更新当成固定版本升级:它会安装当时 npm 的最新版。需要可回退组合时使用本页的精确版本命令。
验证

配置检查与成功结果

  1. 01
    在输出中查找 id: skills-manager 条目。
    复制验证命令
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config

    期望结果:合并配置中只有一个 skills-manager 条目,name 为 @michengai/dsh-skills-manager。

  2. 02
    停用一个测试 Skill 并刷新列表。

    期望结果:state.json 更新,来源 SKILL.md 内容不变,界面显示已停用而不是已卸载。

  3. 03
    在全局页签创建一个最小测试 Skill,移入回收站后再恢复。

    期望结果:技能目录出现在 DSH_HOME 的 skills 下,删除后进入 skills-manager/trash,恢复后回到原位置。

  4. 04
    添加一个你自己的公开测试仓库,刷新后安装其中一个技能,再查看全局页签。

    期望结果:技能显示仓库来源链接并处于启用状态;repositories.json 出现对应安装记录,同名技能不会被覆盖。

使用

第一次使用建议这样验证

  • 搜索一个测试 Skill,阅读完整正文和诊断,只修改它的启停状态。
  • 对一个从仓库安装的测试技能点刷新并检查更新,在预览里查看新增、修改和删除的文件,先不确认替换。
权限

它可能接触哪些数据和能力

执行本机命令使用服务凭据写入本地文件

读取 21 个用户级和 17 个项目级技能目录,可列出宿主任意路径下的子目录名;向 DSH Skills 写入创建、导入和仓库安装的技能,整目录替换更新,回收站可永久删除;宿主进程从 GitHub 下载仓库 ZIP;一键更新会启动安装进程并修改当前 Profile 依赖。

数据存储:启停策略在 $DSH_HOME/skills-manager/state.json;仓库订阅和安装记录在 repositories.json;下载的仓库 ZIP 缓存在 repository-cache,更新前的旧版本保存在 repository-backups 且不自动清理;删除的技能进入 trash;上传导入的临时文件在 uploads,完成后删除;操作日志写入 $DSH_HOME/dsh-skills-manager.log(含技能名和本机路径)。可写技能在 DSH_HOME 的 skills 和项目 .dsh/skills。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

安装时提示与当前 DSH 版本不兼容
1.1.10 只接受列表中的 DSH 版本,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。核对正在使用的 DSH 版本,不要用版本豁免参数强行安装。
设置页空白或启动日志出现 duplicate prefix route
这是作者在 1.1.9 修复的路由残留问题;确认安装的是 1.1.10,完全停止 DSH 后再启动。
请求返回 403 forbidden host
访问地址不是回环地址或 DSH 信任的主机。回到本机地址访问,或在 DSH 侧配置信任主机;不要修改插件的来源校验,并记住这项校验不等于身份认证。
仓库刷新失败或提示归档超过 32 MiB
只支持公开 GitHub 仓库,指定子目录也要下载整库;检查到 codeload.github.com 的网络,或换用体积更小的仓库。扫描失败会保留上次的列表。
提示扫描缓存缺失或损坏
对该仓库重新点刷新并检查更新,再执行安装或更新;不要手动改动 repository-cache 里的文件。
一键更新不可用或返回 403
一键更新只接受本机回环的同源请求,并且需要识别到 DSH CLI 或 Desktop 安装服务。改用本页的精确版本安装命令。
找到技能但当前会话没有使用
检查实际生效的来源、项目页签是否对应当前会话,以及同名副本是否被停用;要彻底关闭一个技能需要停用它的全部副本。
卸载后的清理步骤
  1. 停止 DSH,运行 npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager,重启并确认设置里不再有技能管理页。
  2. 卸载不会删除数据:按需手动删除 DSH_HOME 下的 skills-manager 目录(策略、仓库记录、缓存、备份、回收站)和 dsh-skills-manager.log。
  3. 从仓库安装或导入的技能仍留在 DSH_HOME 的 skills 中,不再需要时逐个检查后删除;移除插件后 manager 的启停策略不再生效,DSH 与公共 Agent 目录中的技能改由 DSH 自身规则加载。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,版本声明通过 DSH 0.2.0-rc.2 的检查;列表不含 0.2.1-alpha.1。Node.js ^22.19.0 或 >=24。52DSH 仅做静态源码与发布包复核,未运行验证。

数据流

本机与项目 Skills → manager 策略与 DSH skills provider;公开 GitHub 仓库 ZIP(codeload.github.com,无凭据)→ 本机缓存 → 用户逐项安装到 DSH Skills 并自动启用;启停策略、仓库订阅、缓存、备份和回收站写在 DSH_HOME 下的 skills-manager 目录;检查插件更新访问 registry.npmjs.org。不向外发送本地技能内容。

源码审阅结论

tarball SHA-512 与 registry 一致,29 个发布文件与 v1.1.10 提交逐字节一致,provenance 指向同一提交。相对 0.1.42:新增技能仓库(下载整库 ZIP、SHA-256 快照、安装后自动启用、整目录替换更新并保留备份),下载内容不校验签名,插件不执行下载文件;新增 9 个仓库路由;来源默认启用且项目级扩到 17 个目录;只读来源跟随目录符号链接。路由校验未变:Host 须为回环或 DSH 信任主机、拒绝跨站、POST 要求专用头,这不是身份认证,DSH 向网络开放时可被伪造 Host 绕过。插件更新器未变,仍以 minimumReleaseAge=0 安装 npm 最新版。静态源码与发布包复核,未运行验证。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
08f3df46cca1
固定提交
cc7e5f804569
许可证
Apache-2.0
主要语言
JavaScript
中文资料
有完整中文配置资料