dsh-skills-manager

Skills Manager 1.1.10 统一管理本机与项目 Skills,新增从公开 GitHub 仓库安装、预览更新和备份回退,并扩展到 20 多种 Agent 技能目录。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
较高
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
你正在查找符合当前筛选条件的插件
← 返回原筛选结果
本页目录(9)
中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 dsh-skills-manager 安装与配置教程 →
功能

这个插件能做什么

Skills Manager 1.1.10 统一管理本机与项目 Skills,新增从公开 GitHub 仓库安装、预览更新和备份回退,并扩展到 20 多种 Agent 技能目录。

适合谁

需要Git、版本控制、提交能力的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • DSH 0.2.0-rc.2(必需):1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1;Node.js 需要 ^22.19.0 或 >=24。
  • Skills 与 Profile 备份(必需):备份 DSH_HOME 下的 skills 与 skills-manager 目录、项目 .dsh/skills,以及 profiles/web 下的 package.json、cordis.patch.yml 和 pnpm-lock.yaml。
  • 仅本机访问的 DSH(必需):技能路由没有身份认证,只校验请求来源。保持 DSH 默认的 127.0.0.1 监听;需要远程访问时先在部署层加认证。
  • 可信的技能来源(必需):安装或启用前逐篇阅读 SKILL.md 和随附脚本;仓库技能来自第三方 GitHub 仓库,插件不校验发布者。
  • 能访问 GitHub 与 npm 的网络(可选):只有使用技能仓库(codeload.github.com)或检查插件更新(registry.npmjs.org)时需要;不需要任何账号或 Token。
安装

如何安装 dsh-skills-manager

本页命令固定使用 DSH 0.2.0-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.2.0-rc.2
安装来源
npm 预构建包(锁定版本)
固定目标
@michengai/[email protected]

1.1.10 声明的 DSH 版本是精确列表,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。本页固定 DSH 0.2.0-rc.2,Node.js ^22.19.0 或 >=24。仅静态复核,未在本站运行验证。

  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    npm 预构建包(锁定版本)
    npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected]
  3. 03
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 @michengai/dsh-skills-manager或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config
  4. 04
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/[email protected] web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager
配置

插件专属配置

设置 → 技能
全局技能、项目技能、技能仓库、回收站四个页签;浏览、启停、创建、导入、从仓库安装和更新都在这里操作。插件没有 cordis.patch.yml 条目配置字段。
$DSH_HOME/skills-manager/state.json
保存按来源和按技能的启停策略,不改写来源正文。文件损坏时所有技能会被停用并锁定写入。
$DSH_HOME/skills-manager/repositories.json
保存已添加的 GitHub 仓库、上次扫描到的技能列表,以及每个仓库技能的安装来源、内容快照和备份记录。
$DSH_HOME/skills
创建、导入和仓库安装的技能统一写入这里;项目技能只能创建到当前会话项目的 .dsh/skills。

环境变量

DSH_HOME · 可选
决定用户级 DSH Skills、manager 状态、仓库缓存、备份、回收站和日志的根目录,默认是用户目录下的 .dsh。
DSH_AGENTS_HOME · 可选
覆盖公共 Agent 根目录,默认是用户目录下的 .agents;其 skills 子目录只读。
DSH_CLAUDE_HOME · 可选
覆盖 Claude Code 配置根目录,默认是用户目录下的 .claude;来源只读。Codex、Gemini、OpenCode、Cursor、Copilot、Windsurf、Trae、OpenClaw、Roo、CodeBuddy、WorkBuddy、Qoder、Lingma 各有同样形式的 DSH_<名称>_HOME 变量。
DSH_CURSOR_HOME · 可选
覆盖 Cursor 配置根目录,Skills 来源为该目录下的 skills;默认使用用户目录 .cursor/skills,来源只读。
DSH_PROFILE_DIR · 可选
一键更新用它确定要修改的 Profile 目录;未设置时使用用户目录下的 .dsh/profiles/web。

固定版本安装与配置检查 · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 固定版本安装与配置检查 配置
npx --yes @deepseek-ai/[email protected] plugin --profile web add @michengai/[email protected]
npx --yes @deepseek-ai/[email protected] --profile web --dump-config

核对配置证据(外部链接,在新标签页打开)

添加技能仓库时可填写的地址形式 · text。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 添加技能仓库时可填写的地址形式 配置
owner/repo
https://github.com/owner/repo
https://github.com/owner/repo/tree/<分支或标签>/<技能子目录>

核对配置证据(外部链接,在新标签页打开)

  1. 停止正在运行的 DSH 后执行安装命令,再运行 npx --yes @deepseek-ai/[email protected] web 并刷新浏览器,打开设置 → 技能。
  2. 先在全局页签按来源查看列表,停用不打算让 DSH 使用的来源;来源默认全部启用,启停只写 manager 策略,不改其他 Agent 的源文件。
  3. 切到项目页签,核对当前会话项目里被识别的目录;在不熟悉的仓库中开会话前,先停用其中的项目来源。
  4. 使用技能仓库时,添加仓库后先点查看详情读完 SKILL.md,再逐项安装;安装会写入全局 DSH Skills 并自动启用。
  5. 不要把标题区的检查更新当成固定版本升级:它会安装当时 npm 的最新版。需要可回退组合时使用本页的精确版本命令。
验证

配置检查与成功结果

  1. 01
    在输出中查找 id: skills-manager 条目。
    复制验证命令
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config

    期望结果:合并配置中只有一个 skills-manager 条目,name 为 @michengai/dsh-skills-manager。

  2. 02
    停用一个测试 Skill 并刷新列表。

    期望结果:state.json 更新,来源 SKILL.md 内容不变,界面显示已停用而不是已卸载。

  3. 03
    在全局页签创建一个最小测试 Skill,移入回收站后再恢复。

    期望结果:技能目录出现在 DSH_HOME 的 skills 下,删除后进入 skills-manager/trash,恢复后回到原位置。

  4. 04
    添加一个你自己的公开测试仓库,刷新后安装其中一个技能,再查看全局页签。

    期望结果:技能显示仓库来源链接并处于启用状态;repositories.json 出现对应安装记录,同名技能不会被覆盖。

使用

第一次使用建议这样验证

  • 搜索一个测试 Skill,阅读完整正文和诊断,只修改它的启停状态。
  • 对一个从仓库安装的测试技能点刷新并检查更新,在预览里查看新增、修改和删除的文件,先不确认替换。
权限

它可能接触哪些数据和能力

执行本机命令使用服务凭据写入本地文件

读取 21 个用户级和 17 个项目级技能目录,可列出宿主任意路径下的子目录名;向 DSH Skills 写入创建、导入和仓库安装的技能,整目录替换更新,回收站可永久删除;宿主进程从 GitHub 下载仓库 ZIP;一键更新会启动安装进程并修改当前 Profile 依赖。

数据存储:启停策略在 $DSH_HOME/skills-manager/state.json;仓库订阅和安装记录在 repositories.json;下载的仓库 ZIP 缓存在 repository-cache,更新前的旧版本保存在 repository-backups 且不自动清理;删除的技能进入 trash;上传导入的临时文件在 uploads,完成后删除;操作日志写入 $DSH_HOME/dsh-skills-manager.log(含技能名和本机路径)。可写技能在 DSH_HOME 的 skills 和项目 .dsh/skills。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

安装时提示与当前 DSH 版本不兼容
1.1.10 只接受列表中的 DSH 版本,包含 0.2.0-rc.2,不含 0.2.1-alpha.1。核对正在使用的 DSH 版本,不要用版本豁免参数强行安装。
设置页空白或启动日志出现 duplicate prefix route
这是作者在 1.1.9 修复的路由残留问题;确认安装的是 1.1.10,完全停止 DSH 后再启动。
请求返回 403 forbidden host
访问地址不是回环地址或 DSH 信任的主机。回到本机地址访问,或在 DSH 侧配置信任主机;不要修改插件的来源校验,并记住这项校验不等于身份认证。
仓库刷新失败或提示归档超过 32 MiB
只支持公开 GitHub 仓库,指定子目录也要下载整库;检查到 codeload.github.com 的网络,或换用体积更小的仓库。扫描失败会保留上次的列表。
提示扫描缓存缺失或损坏
对该仓库重新点刷新并检查更新,再执行安装或更新;不要手动改动 repository-cache 里的文件。
一键更新不可用或返回 403
一键更新只接受本机回环的同源请求,并且需要识别到 DSH CLI 或 Desktop 安装服务。改用本页的精确版本安装命令。
找到技能但当前会话没有使用
检查实际生效的来源、项目页签是否对应当前会话,以及同名副本是否被停用;要彻底关闭一个技能需要停用它的全部副本。
卸载后的清理步骤
  1. 停止 DSH,运行 npx --yes @deepseek-ai/[email protected] plugin --profile web remove @michengai/dsh-skills-manager,重启并确认设置里不再有技能管理页。
  2. 卸载不会删除数据:按需手动删除 DSH_HOME 下的 skills-manager 目录(策略、仓库记录、缓存、备份、回收站)和 dsh-skills-manager.log。
  3. 从仓库安装或导入的技能仍留在 DSH_HOME 的 skills 中,不再需要时逐个检查后删除;移除插件后 manager 的启停策略不再生效,DSH 与公共 Agent 目录中的技能改由 DSH 自身规则加载。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

1.1.10 的 DSH peer 是精确版本列表,包含 0.2.0-rc.2,版本声明通过 DSH 0.2.0-rc.2 的检查;列表不含 0.2.1-alpha.1。Node.js ^22.19.0 或 >=24。52DSH 仅做静态源码与发布包复核,未运行验证。

数据流

本机与项目 Skills → manager 策略与 DSH skills provider;公开 GitHub 仓库 ZIP(codeload.github.com,无凭据)→ 本机缓存 → 用户逐项安装到 DSH Skills 并自动启用;启停策略、仓库订阅、缓存、备份和回收站写在 DSH_HOME 下的 skills-manager 目录;检查插件更新访问 registry.npmjs.org。不向外发送本地技能内容。

源码审阅结论

tarball SHA-512 与 registry 一致,29 个发布文件与 v1.1.10 提交逐字节一致,provenance 指向同一提交。相对 0.1.42:新增技能仓库(下载整库 ZIP、SHA-256 快照、安装后自动启用、整目录替换更新并保留备份),下载内容不校验签名,插件不执行下载文件;新增 9 个仓库路由;来源默认启用且项目级扩到 17 个目录;只读来源跟随目录符号链接。路由校验未变:Host 须为回环或 DSH 信任主机、拒绝跨站、POST 要求专用头,这不是身份认证,DSH 向网络开放时可被伪造 Host 绕过。插件更新器未变,仍以 minimumReleaseAge=0 安装 npm 最新版。静态源码与发布包复核,未运行验证。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
08f3df46cca1
固定提交
cc7e5f804569
许可证
Apache-2.0
主要语言
JavaScript
中文资料
有完整中文配置资料