安装前先看这几项
- 配置资料
- 配置资料完整
- 配置难度
- 较高
- 适合新手
- 建议具备相关经验
- 兼容状态
- 声明兼容,尚未实测
- 验证状态
- 源码已审阅,未标记运行实测
本页目录(9)
按照固定来源完成安装、配置与验证
教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。
这个插件能做什么
Skills Manager 1.1.10 统一管理本机与项目 Skills,新增从公开 GitHub 仓库安装、预览更新和备份回退,并扩展到 20 多种 Agent 技能目录。
需要Git、版本控制、提交能力的用户。
该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。
安装前准备
- DSH 0.2.0-rc.2(必需):1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1;Node.js 需要 ^22.19.0 或 >=24。
- Skills 与 Profile 备份(必需):备份 DSH_HOME 下的 skills 与 skills-manager 目录、项目 .dsh/skills,以及 profiles/web 下的 package.json、cordis.patch.yml 和 pnpm-lock.yaml。
- 仅本机访问的 DSH(必需):技能路由没有身份认证,只校验请求来源。保持 DSH 默认的 127.0.0.1 监听;需要远程访问时先在部署层加认证。
- 可信的技能来源(必需):安装或启用前逐篇阅读 SKILL.md 和随附脚本;仓库技能来自第三方 GitHub 仓库,插件不校验发布者。
- 能访问 GitHub 与 npm 的网络(可选):只有使用技能仓库(codeload.github.com)或检查插件更新(registry.npmjs.org)时需要;不需要任何账号或 Token。
如何安装 dsh-skills-manager
本页命令固定使用 DSH 0.2.0-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。
下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。
- 安装到
webProfile- DSH 基线
0.2.0-rc.2- 安装来源
- npm 预构建包(锁定版本)
- 固定目标
@michengai/[email protected]
1.1.10 声明的 DSH 版本是精确列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。本页固定 DSH 0.2.0-rc.2,Node.js ^22.19.0 或 >=24。仅静态复核,未在本站运行验证。
- 01检查 Node.js 与 pnpm
DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且
pnpm必须已在 PATH 中。先运行:环境检查node --version && pnpm --version - 02安装到 Web Profile
这条命令会把插件加入
webProfile,并在插件声明 DSH Bundle 时自动加入配置层。npm 预构建包(锁定版本)npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected] - 03确认 Bundle 已进入配置
安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 @michengai/dsh-skills-manager或对应 Bundle 层。
检查配置npx --yes @deepseek-ai/[email protected] --profile web --dump-config - 04启动并完成最小验证
启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。
启动 DSH Webnpx --yes @deepseek-ai/[email protected] web
测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。
npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager插件专属配置
设置 → 技能- 全局技能、项目技能、技能仓库、回收站四个页签;浏览、启停、创建、导入、从仓库安装和更新都在这里操作。插件没有 cordis.patch.yml 条目配置字段。
$DSH_HOME/skills-manager/state.json- 保存按来源和按技能的启停策略,不改写来源正文。文件损坏时所有技能会被停用并锁定写入。
$DSH_HOME/skills-manager/repositories.json- 保存已添加的 GitHub 仓库、上次扫描到的技能列表,以及每个仓库技能的安装来源、内容快照和备份记录。
$DSH_HOME/skills- 创建、导入和仓库安装的技能统一写入这里;项目技能只能创建到当前会话项目的 .dsh/skills。
环境变量
DSH_HOME· 可选- 决定用户级 DSH Skills、manager 状态、仓库缓存、备份、回收站和日志的根目录,默认是用户目录下的 .dsh。
DSH_AGENTS_HOME· 可选- 覆盖公共 Agent 根目录,默认是用户目录下的 .agents;其 skills 子目录只读。
DSH_CLAUDE_HOME· 可选- 覆盖 Claude Code 配置根目录,默认是用户目录下的 .claude;来源只读。Codex、Gemini、OpenCode、Cursor、Copilot、Windsurf、Trae、OpenClaw、Roo、CodeBuddy、WorkBuddy、Qoder、Lingma 各有同样形式的 DSH_<名称>_HOME 变量。
DSH_CURSOR_HOME· 可选- 覆盖 Cursor 配置根目录,Skills 来源为该目录下的 skills;默认使用用户目录 .cursor/skills,来源只读。
DSH_PROFILE_DIR· 可选- 一键更新用它确定要修改的 Profile 目录;未设置时使用用户目录下的 .dsh/profiles/web。
固定版本安装与配置检查 · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。
npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected]
npx --yes @deepseek-ai/[email protected] --profile web --dump-config添加技能仓库时可填写的地址形式 · text。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。
owner/repo
https://github.com/owner/repo
https://github.com/owner/repo/tree/<分支或标签>/<技能子目录>- 停止正在运行的 DSH 后执行安装命令,再运行 npx --yes @deepseek-ai/[email protected] web 并刷新浏览器,打开设置 → 技能。
- 先在全局页签按来源查看列表,停用不打算让 DSH 使用的来源;来源默认全部启用,启停只写 manager 策略,不改其他 Agent 的源文件。
- 切到项目页签,核对当前会话项目里被识别的目录;在不熟悉的仓库中开会话前,先停用其中的项目来源。
- 使用技能仓库时,添加仓库后先点查看详情读完 SKILL.md,再逐项安装;安装会写入全局 DSH Skills 并自动启用。
- 不要把标题区的检查更新当成固定版本升级:它会安装当时 npm 的最新版。需要可回退组合时使用本页的精确版本命令。
配置检查与成功结果
- 01在输出中查找 id: skills-manager 条目。复制验证命令
npx --yes @deepseek-ai/[email protected] --profile web --dump-config期望结果:合并配置中只有一个 skills-manager 条目,name 为 @michengai/dsh-skills-manager。
- 02停用一个测试 Skill 并刷新列表。
期望结果:state.json 更新,来源 SKILL.md 内容不变,界面显示已停用而不是已卸载。
- 03在全局页签创建一个最小测试 Skill,移入回收站后再恢复。
期望结果:技能目录出现在 DSH_HOME 的 skills 下,删除后进入 skills-manager/trash,恢复后回到原位置。
- 04添加一个你自己的公开测试仓库,刷新后安装其中一个技能,再查看全局页签。
期望结果:技能显示仓库来源链接并处于启用状态;repositories.json 出现对应安装记录,同名技能不会被覆盖。
第一次使用建议这样验证
- 搜索一个测试 Skill,阅读完整正文和诊断,只修改它的启停状态。
- 对一个从仓库安装的测试技能点刷新并检查更新,在预览里查看新增、修改和删除的文件,先不确认替换。
它可能接触哪些数据和能力
读取 21 个用户级和 17 个项目级技能目录,可列出宿主任意路径下的子目录名;向 DSH Skills 写入创建、导入和仓库安装的技能,整目录替换更新,回收站可永久删除;宿主进程从 GitHub 下载仓库 ZIP;一键更新会启动安装进程并修改当前 Profile 依赖。
数据存储:启停策略在 $DSH_HOME/skills-manager/state.json;仓库订阅和安装记录在 repositories.json;下载的仓库 ZIP 缓存在 repository-cache,更新前的旧版本保存在 repository-backups 且不自动清理;删除的技能进入 trash;上传导入的临时文件在 uploads,完成后删除;操作日志写入 $DSH_HOME/dsh-skills-manager.log(含技能名和本机路径)。可写技能在 DSH_HOME 的 skills 和项目 .dsh/skills。
请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。
故障排查与数据清理
- 安装时提示与当前 DSH 版本不兼容
- 1.1.10 只接受列表中的 DSH 版本,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。核对正在使用的 DSH 版本,不要用版本豁免参数强行安装。
- 设置页空白或启动日志出现 duplicate prefix route
- 这是作者在 1.1.9 修复的路由残留问题;确认安装的是 1.1.10,完全停止 DSH 后再启动。
- 请求返回 403 forbidden host
- 访问地址不是回环地址或 DSH 信任的主机。回到本机地址访问,或在 DSH 侧配置信任主机;不要修改插件的来源校验,并记住这项校验不等于身份认证。
- 仓库刷新失败或提示归档超过 32 MiB
- 只支持公开 GitHub 仓库,指定子目录也要下载整库;检查到 codeload.github.com 的网络,或换用体积更小的仓库。扫描失败会保留上次的列表。
- 提示扫描缓存缺失或损坏
- 对该仓库重新点刷新并检查更新,再执行安装或更新;不要手动改动 repository-cache 里的文件。
- 一键更新不可用或返回 403
- 一键更新只接受本机回环的同源请求,并且需要识别到 DSH CLI 或 Desktop 安装服务。改用本页的精确版本安装命令。
- 找到技能但当前会话没有使用
- 检查实际生效的来源、项目页签是否对应当前会话,以及同名副本是否被停用;要彻底关闭一个技能需要停用它的全部副本。
- 停止 DSH,运行 npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager,重启并确认设置里不再有技能管理页。
- 卸载不会删除数据:按需手动删除 DSH_HOME 下的 skills-manager 目录(策略、仓库记录、缓存、备份、回收站)和 dsh-skills-manager.log。
- 从仓库安装或导入的技能仍留在 DSH_HOME 的 skills 中,不再需要时逐个检查后删除;移除插件后 manager 的启停策略不再生效,DSH 与公共 Agent 目录中的技能改由 DSH 自身规则加载。
深入审计:兼容性、数据流与来源
兼容性与审阅记录
兼容性说明
1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,版本声明通过 DSH 0.2.0-rc.2 的检查;列表不含 0.2.1-alpha.1。Node.js ^22.19.0 或 >=24。52DSH 仅做静态源码与发布包复核,未运行验证。
数据流
本机与项目 Skills → manager 策略与 DSH skills provider;公开 GitHub 仓库 ZIP(codeload.github.com,无凭据)→ 本机缓存 → 用户逐项安装到 DSH Skills 并自动启用;启停策略、仓库订阅、缓存、备份和回收站写在 DSH_HOME 下的 skills-manager 目录;检查插件更新访问 registry.npmjs.org。不向外发送本地技能内容。
源码审阅结论
tarball SHA-512 与 registry 一致,29 个发布文件与 v1.1.10 提交逐字节一致,provenance 指向同一提交。相对 0.1.42:新增技能仓库(下载整库 ZIP、SHA-256 快照、安装后自动启用、整目录替换更新并保留备份),下载内容不校验签名,插件不执行下载文件;新增 9 个仓库路由;来源默认启用且项目级扩到 17 个目录;只读来源跟随目录符号链接。路由校验未变:Host 须为回环或 DSH 信任主机、拒绝跨站、POST 要求专用头,这不是身份认证,DSH 向网络开放时可被伪造 Host 绕过。插件更新器未变,仍以 minimumReleaseAge=0 安装 npm 最新版。静态源码与发布包复核,未运行验证。
来源与维护信息
本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。
- 来源快照
08f3df46cca1- 固定提交
cc7e5f804569- 许可证
- Apache-2.0
- 主要语言
- JavaScript
- 中文资料
- 有完整中文配置资料