DSH-better-sidebar

DSH-better-sidebar 0.24.1 把文件树、编辑器、文件变动(Git)、任务/工作流图与侧边对话注册进 DSH 原生右侧栏;自带终端与浏览器已移除,改用 DSH 内置能力。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
较高
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
你正在查找符合当前筛选条件的插件
← 返回原筛选结果
本页目录(9)
中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 DSH-better-sidebar 安装与配置教程 →
功能

这个插件能做什么

DSH-better-sidebar 0.24.1 把文件树、编辑器、文件变动(Git)、任务/工作流图与侧边对话注册进 DSH 原生右侧栏;自带终端与浏览器已移除,改用 DSH 内置能力。

适合谁

需要Git、版本控制、提交能力的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • 隔离 Git 仓库与系统账号(必需):使用可回滚的测试仓库;0.24.1 不再把文件操作限制在会话目录,建议用权限受限的系统账号或容器运行 DSH,不在个人主目录或生产源码验证。
  • DSH 版本组合(必需):0.24.1 的 DSH peer 为 ^0.2.0-rc.1,本页固定 DSH 0.2.0-rc.2。仍使用 DSH 0.1.x 的用户不能安装此版本,见下方旧版说明。52DSH 未在 rc.2 上运行验证。
  • 仅本机访问 DSH Web(必需):侧栏路由只有 Host/Origin 围栏,没有登录认证;不要用 --trusted-host 或局域网地址把 DSH Web 暴露给不可信设备。
安装

如何安装 DSH-better-sidebar

本页命令固定使用 DSH 0.2.0-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.2.0-rc.2
安装来源
npm 预构建包(锁定版本)
固定目标
[email protected]

0.24.1 的 14 条 DSH peer 均为 ^0.2.0-rc.1,本页固定 DSH 0.2.0-rc.2。仍使用 DSH 0.1.x 的用户不能安装此版本,应保留 0.18.0(DSH 0.1.2-rc.1)或 0.17.1(DSH 0.1.1-rc.2)。仅静态复核,未在本站运行验证。

  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    npm 预构建包(锁定版本)
    npx --yes @deepseek-ai/[email protected] plugin --profile web add [email protected]
  3. 03
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 dsh-better-sidebar或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config
  4. 04
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/[email protected] web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dsh-better-sidebar
配置

插件专属配置

DSH 设置 → better-sidebar 表单(Profile 中 id 为 better-sidebar 的 Loader 行)
控制 tab/预览器开关、HTML 预览沙箱、agentOpenTools(默认关闭)和任务页自动弹出等偏好。
Loader 行 config:readLimit / mediaLimit / uploadLimit / listLimit
限制单文件读取(默认 512 KiB)、媒体(20 MiB)、上传(128 MiB)和单层列表条数(1000)。
Session cwd
仍是相对路径与 Git 的基准目录,但已不是安全边界;把会话指向隔离仓库。

固定版本安装与配置检查 · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 固定版本安装与配置检查 配置
npx --yes @deepseek-ai/[email protected] plugin --profile web add [email protected]
npx --yes @deepseek-ai/[email protected] --profile web --dump-config

核对配置证据(外部链接,在新标签页打开)

插件随包附带的 Bundle 挂载行(由 plugin add 自动合并,无需手写) · yaml。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 插件随包附带的 Bundle 挂载行(由 plugin add 自动合并,无需手写) 配置
- insert:
    - id: better-sidebar
      name: 'dsh-better-sidebar'
      disabled: !!js "[...ctx.loader.entries()].some((e) => e.options.name === 'dsh-better-sidebar' && e.options.id !== 'better-sidebar' && !e.disabled)"

核对配置证据(外部链接,在新标签页打开)

  1. 如 Profile 的 cordis.patch.yml 里还有旧版手写的 dsh-better-sidebar 挂载行,先删除,避免双挂载;聚合包已挂载同一插件时保持聚合包在前。
  2. 旧版的 config.shell / shellArgs 与 workspaceFence 已无作用,可从 Profile 中清理;插件会把旧 settings.yaml 中仍有效的偏好导入新设置表单。
  3. 保持 HTML 预览沙箱开启、agentOpenTools 关闭;删除、丢弃、revert 与提交逐项确认,不向未认证远程用户开放 DSH Web。
验证

配置检查与成功结果

  1. 01
    确认 Profile 中只有一条启用的 dsh-better-sidebar 行。
    复制验证命令
    npx --yes @deepseek-ai/[email protected] --profile web --dump-config

    期望结果:出现 id 为 better-sidebar 的行,没有重复挂载或被禁用的提示。

  2. 02
    在 DSH 原生右侧栏打开测试仓库文件树并查看一个文本文件。

    期望结果:文件在插件编辑器中打开,未修改任何文件。

  3. 03
    打开「文件变动」查看测试仓库差异。

    期望结果:只展示测试仓库状态;不执行提交、丢弃或 revert。

使用

第一次使用建议这样验证

  • 在侧栏查看测试仓库的未提交差异,并让 Agent 只解释变化。
  • 在任务页查看子 Agent 与工作流运行的进度图,不改动共享任务。
权限

它可能接触哪些数据和能力

执行本机命令控制浏览器使用服务凭据

可信 Web 客户端可读写、重命名、上传、打包下载和永久删除宿主用户可访问的任意路径(0.23.0 起删除工作区包含检查与 workspaceFence),可执行 Git 暂存/提交/切分支/丢弃/revert/cherry-pick,并可让宿主调用系统打开器处理自定义协议 URL。Host/Origin 围栏不是登录认证。

数据存储:插件偏好保存在 DSH Profile 中该插件 Loader 行的配置里;文件、Git 与上传直接作用于本机磁盘(不限会话目录),打包下载在宿主内存中生成;侧边对话以子会话形式存入 DSH 会话存储。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

升级 DSH 0.2.0 后侧栏消失
旧版插件的 ^0.1.x peer 在 0.2.0 上会被启动预检禁用,需改装 0.24.1;不要通过放宽预检解决。
仍使用 DSH 0.1.x
不要安装 0.24.1;按旧版说明保留 0.18.0 + DSH 0.1.2-rc.1,或 0.17.1 + 0.1.1-rc.2。
出现两个侧栏或 duplicate prefix route
删除 Profile 中手写的旧挂载行,或停用重复挂载该包的聚合 Bundle,保留一条。
找不到插件终端或浏览器 tab
0.20 线起已移除自带终端和浏览器,改用 DSH 内置右栏终端与浏览器 tab。
卸载后的清理步骤
  1. 停止 DSH,从同一 web Profile 移除 dsh-better-sidebar,重启并确认 better-sidebar 行与原生右栏中的插件 tab 已消失。
  2. 需要回滚时,恢复升级前的 Profile、锁文件和 DSH 版本组合;卸载不会撤销已执行的文件删除、Git 提交或侧边对话子会话。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

0.24.1 的 14 条 @deepseek-ai/dsh-* peer 均为 ^0.2.0-rc.1,按 semver 7 includePrerelease 计算均满足 0.2.0-rc.2;@deepseek-ai/cordis ^4.0.4 不在宿主预检范围,与 DSH 自带 ~4.0.4 对齐;可选 peer @huanlin/dsh-plugin-better-locale 仍为 ^0.1.0,作者说明该集成在 0.2.0 上不可用。以上仅为声明层面兼容,52DSH 未在 0.2.0-rc.2 上运行验证。DSH 0.1.x 用户不能装此版本。

数据流

DSH Web 原生右侧栏 → /sidebar/api、/sidebar/file、/sidebar/html、/sidebar/upload、/sidebar/archive 与两个 WebSocket(经 Host/Origin 信任围栏)→ 本机文件系统、git 子进程、会话事件与子会话 → 浏览器;侧边对话以父会话完整日志为种子创建子会话,由 DSH 已配置的模型处理;插件自身未发现对外 HTTP 请求。

源码审阅结论

已静态复核 npm 包与 v0.24.1 tag 的绑定(SHA-512 与 dist.integrity 一致,源码与锁定提交逐字相同,编译产物未独立重建)、路由与信任围栏、路径解析、外部打开、Git 操作和设置迁移。0.23.0 起 fs 路由不再限制在会话工作区,旧版"保持 workspaceFence 开启"的建议已失效;删除为永久删除。未执行插件,未在 DSH 0.2.0-rc.2 上做运行时验证。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
e483a501cec7
固定提交
a2751cfbde2d
许可证
MIT
主要语言
TypeScript
中文资料
有完整中文配置资料