dsh-plugin-capabilities

在 DSH 设置页集中查看、编辑和导入 Skills 与 MCP,管理本地或 GitHub 技能仓库,并支持 profile 与全局配置层。

快速判断

安装前先看这几项

配置资料
配置资料完整
配置难度
较高
适合新手
建议具备相关经验
兼容状态
当前版本需要复核
验证状态
源码已审阅,未标记运行实测
本页目录(9)
中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 dsh-plugin-capabilities 安装与配置教程 →
功能

这个插件能做什么

在 DSH 设置页集中查看、编辑和导入 Skills 与 MCP,管理本地或 GitHub 技能仓库,并支持 profile 与全局配置层。

适合谁

需要Git、版本控制、提交能力的用户

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • Profile 配置备份(必需)备份 profile 与全局 cordis.patch.yml、settings 和 Skills。
  • 可信技能或 MCP 来源(必需)导入前逐项核对仓库、命令、URL、环境变量和权限。
安装

如何安装 dsh-plugin-capabilities

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.1.1-rc.2
安装来源
GitHub 源码(锁定提交)
固定目标
github:qinyre/dsh-plugin-capabilities#2536727964f3
  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    GitHub 源码(锁定提交)
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:qinyre/dsh-plugin-capabilities#2536727964f3
  3. 03
    如遇构建脚本拦截

    GitHub 源码插件可能通过 prepare 构建。pnpm 10 及以上会先阻止未授权构建;只把终端明确提示的包名加入该 Profile 的 pnpm-workspace.yamlallowBuilds,审阅脚本后再重复上一步,不要使用全局放行。

  4. 04
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 dsh-plugin-capabilities或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config
  5. 05
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove dsh-plugin-capabilities
配置

插件专属配置

$DSH_HOME/skills
用户级 Skill 的创建、编辑、删除和调用策略。
$DSH_HOME/profiles/web/cordis.patch.yml
当前 Profile 的 MCP 服务器行。
$DSH_HOME/cordis.patch.yml
对所有 Profile 生效的全局 MCP 层。

MCP 写入后的结构示意 · yaml。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 MCP 写入后的结构示意 配置
- insert:
    - id: mcp-context7
      name: '@deepseek-ai/dsh-mcp-client'
      config:
        transport: stdio
        serverName: context7
        command: npx
        args: ['-y', '@upstash/context7-mcp']

核对配置证据外部链接,在新标签页打开

  1. 进入设置 → 技能与 MCP,先只浏览现有 Skills 和两层 MCP,不执行市场安装。
  2. 导入前确认写入当前 Profile 还是全局层;默认优先当前 Profile。
验证

配置检查与成功结果

  1. 01
    创建一个不含工具权限的测试 Skill,再关闭其模型与用户调用。

    期望结果:SKILL.md 可追踪地更新,关闭后从模型目录和斜杠命令中移除。

  2. 02
    添加一个无凭据的测试 MCP 行并使用检查功能。

    期望结果:stdio 只检查 PATH,HTTP 只做短超时 GET;配置变更在重启后生效。

使用

第一次使用建议这样验证

  • 先把一个无敏感字段的 MCP 测试配置导入当前 Profile,核对生成 YAML 后再保存。
权限

它可能接触哪些数据和能力

执行本机命令使用服务凭据写入本地文件

可读写 SKILL.md、settings 与 cordis.patch.yml,下载并解包 GitHub 技能仓库,扫描其他 Agent 配置,探测 MCP URL,打开目录并重启 DSH

数据存储:用户 Skills 位于 $DSH_HOME/skills;仓库记录和解包内容位于 $DSH_HOME/dsh-plugin-capabilities;MCP 写入 Profile 或全局 cordis.patch.yml。

请注意:源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

保存后 DSH 无法组合
停止重启,检查页面报告的 YAML 路径和行列,并从备份恢复。
导入了错误的凭据或命令
立即停用或移除该 MCP,撤销凭据并检查写入层是 Profile 还是全局。
卸载后的清理步骤
  1. 先在界面移除测试 MCP、测试 Skill 和测试技能仓库。
  2. 确认不再需要后删除插件状态目录,并从 Profile 移除插件;还原备份可回退 YAML。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

0.3.9 未声明明确 DSH peer 版本;README 描述适用于 dsh web 与 DSH Desktop,52DSH 只审阅固定提交,未写入真实配置、下载技能仓库或重启 DSH

数据流

设置页请求 → 同源 Web 路由 → DSH Skills、其他 Agent 配置、GitHub tarball、MCP 配置与本机文件系统 → 更新后的目录和状态返回设置页。

源码审阅结论

已审阅同源检查、服务端路径解析、Skill 可写范围、仓库解包、MCP YAML 文档写入、导入扫描、连接检查和重启路径。实现对写操作做同源与输入校验,并限制可写 Skill 来源,但市场安装仍会下载第三方代码、MCP 配置可包含命令和凭据;应先备份配置并逐项核对来源。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
GitHub Topic 采集记录
固定提交
2536727964f3
许可证
MIT
主要语言
TypeScript
中文资料
有完整中文配置资料