- DSH
- 0.1.1-rc.2
- 系统
- Windows / macOS / Linux
- 风险
- high
本页目录(12)
先查看功能、兼容性、权限和同类选择,再按本文操作。
DSH 0.2.0-rc.2 兼容提示(2026-10-02)
本页固定的 DSH Market 1.40.0 声明的 @deepseek-ai/dsh-settings 版本范围不包含 0.2.0-rc.2,DSH 0.2.0 起会拒绝安装或在启动时停用(外部链接,在新标签页打开)这个版本。
- 1.66.4 起的新版本声明兼容 0.2.0-rc.2,但 WebDAV 备份恢复仍有把认证发给重定向主机的问题(见下方"新版候选复核"),本站暂不推荐。
- 使用 DSH 0.2.0-rc.2 的用户:目前没有本站推荐的 Market 版本。
- 仍在 DSH 0.1.x 的用户:继续使用本页的 1.40.0 组合,命令固定 DSH 0.1.1-rc.2。
- 本页已标记为待复核,作者修复后再更新。
升级 DSH 前怎样处理已装插件,见更新或卸载插件。
<!-- END REVIEWED GUIDE SUPPLEMENT -->DSH Market 1.40.0 在设置页浏览、筛选、安装、升级、停用和诊断社区插件,并增加目录、预设、快照、自检、更新 API 与区域探测。
如果你的目标是在 DeepSeek Harness 中安全安装、更新、备份和重启 DSH Market,本教程会说明如何在 DeepSeek Harness(DSH)中准备、安装、配置、验证和回退 DSH Market。本文锁定作者仓库提交 ad3548f47775;已复核固定提交的原始资料,未进行运行实测。
对应插件:查看 DSH Market 的功能、权限与兼容性说明。先确认它适合你的工作流,再执行安装。
新版候选复核(2026-10-02)
1.66.8 暂缓替换安装目标。 1.66.8 声明兼容 DSH 0.2.0-rc.2,但 WebDAV 多跳下载仍会把认证带给重定向后的主机,保留原安装版本。
为什么不升级到 1.66.8
1.66.4 起 @deepseek-ai/dsh-settings 的 peer 改为 ^0.2.0-rc.1,满足 DSH 0.2.0-rc.2;本页固定的 1.40.0 不满足,会被 0.2.0-rc.2 拒绝或停用。
但 9 月 12 日复核发现的 WebDAV 下载问题在 1.66.8 中仍未修复:downloadWebdav 每一跳只比较下一跳与上一跳的 origin,而同域分支使用最初传入的用户名和密码。A→B 时会去掉认证,B→B 的下一跳又会把 A 的 WebDAV 认证发给 B。src/backup.ts 自 2026-09-04 以来没有改动,1.66.7 与 1.66.8 相同,发布包中的编译产物逻辑一致。1.40.0 下载时不跟随重定向,不受此问题影响。
该问题只出现在带认证的 WebDAV 备份恢复与特定跳转链中,不等于所有市场功能都会泄露;本站没有使用真实凭据复现。修复需要按最初认证的 origin 绑定凭据,并覆盖多跳、协议和端口变化,再核对发行包。
在作者修复之前,本站不推荐 0.2.0-rc.2 用户安装任何 1.66.x 版本;仍在 DSH 0.1.x 的用户继续使用下方 1.40.0 组合。
候选固定源码:证据 1(外部链接,在新标签页打开)、证据 2(外部链接,在新标签页打开)。以下安装步骤继续对应 1.40.0。
先确认是否适合你
- 分类:插件管理
- 风险等级:high
- 核验证据:source_reviewed
- 兼容性边界:1.40.0 的 dsh-settings peer 覆盖 rc.7、0.1.1-rc.2 与 0.1.2-alpha.2,尚未声明 alpha.5;固定稳定提交静态审阅未在当前 DSH 运行。
- 主要权限关注:可执行包管理器安装、升级和卸载,修改 Profile、Bundle 与锁文件,创建备份或快照,并可访问插件注册表、GitHub Gist、WebDAV 与区域探测端点。
如果你准备在重要工作区使用,先阅读插件详情页的权限和数据流说明;“源码已审阅”或“资料已整理”都不等于安全认证。
安装前准备
本页 DSH 命令版本: 0.1.1-rc.2。既有插件教程与安装命令的固定 CLI 基线,独立于 npm 默认分发;不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。
- 独立 Web Profile:在可恢复的测试 Profile 中管理插件,不直接修改生产配置。
- 配置与锁文件备份:升级前保存 Profile、Bundle、锁文件和现有插件版本。
- 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本,并确认
pnpm可用。 - 使用独立的
webProfile 和可丢弃测试工作区,不直接连接生产目录。 - 备份当前 Profile 配置,并记录安装前的
--dump-config输出。 - 核对固定来源中的外部服务、账号、运行时和平台限制。
- 作者资料未显示明确的插件专属环境变量;如果运行时要求凭据,不要根据同类插件猜测变量名。
安装 DSH Market
52DSH 使用目录中记录的精确安装目标,避免直接跟随可能变化的默认分支:
npx --yes @deepseek-ai/[email protected] plugin --profile web add [email protected]
GitHub 源码插件如果被 pnpm 拦截构建脚本,先检查终端提示的具体包和脚本。只在 web Profile 中放行确实需要的构建项,不要全局放行未知依赖。
插件专属配置
配置目标
DSH 设置 → Market:选择注册表、区域、安装源、快照和更新行为。profiles/web:保存实际启用的 Bundle、版本与插件设置。
首次使用安全基线
证据:固定来源(外部链接,在新标签页打开)。将路径、账号和凭据占位符替换为测试值。
来源:只使用官方或已审阅注册表
自动更新:关闭
安装前快照:开启
更新后自动重启:关闭
外部同步:关闭
安装后设置
- 重启独立 Web Profile,先执行 Market 自检并确认注册表与区域探测结果。
- 每次只安装一个已审阅插件,检查差异后再决定是否重启。
配置验证与成功结果
先导出配置,再启动同一版本的 DSH Web:
npx --yes @deepseek-ai/[email protected] --profile web --dump-config
npx --yes @deepseek-ai/[email protected] web
-
导出 web Profile 组合配置并确认 [email protected]。
期望结果:配置只出现固定稳定版,原有 Bundle 和锁文件仍可追溯。
-
只浏览目录并打开一个插件详情,不执行安装。
期望结果:目录、预设、快照和诊断正常展示,未发生配置写入。
第一次使用
- 在 Market 搜索一个已审阅插件,查看权限、来源和兼容性后取消安装。
数据、权限与凭据
**数据流:**设置页安装或管理请求 → 同源 Host 路由 → 注册表、区域探测、pnpm 与 Profile/Bundle/锁文件 → 插件状态、诊断、备份或同步结果返回设置页。
**权限关注:**可执行包管理器安装、升级和卸载,修改 Profile、Bundle 与锁文件,创建备份或快照,并可访问插件注册表、GitHub Gist、WebDAV 与区域探测端点。
**数据存储:**插件会读取和修改当前 Profile、Bundle 与锁文件,并可创建本地快照;启用 Gist 或 WebDAV 后配置还会流向外部服务。
真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。
卸载、回退与清理
停止 DSH 后,从同一个 Profile 移除包:
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dshmarket
- 从同一 web Profile 移除 [email protected] 并重启。
- 用安装前备份恢复 Profile 和锁文件,删除不再需要的测试快照并撤销外部同步凭据。
常见问题
升级后插件无法加载
停止 Web Profile,用快照恢复 Bundle 与锁文件,再逐个核对 peer 范围。
Market 提示需要重启
先保存未完成会话与配置差异,在维护窗口手动重启。
安装成功但页面或命令没有出现
先运行 --dump-config 确认 Bundle 已进入 web Profile,再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。
插件运行后没有得到预期结果
把问题缩小到本页的最小验证任务,检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文,并核对当前安装目标是否仍对应本页固定提交。
作者固定资料中未识别到独立故障章节。遇到插件特有错误时,应先停止 DSH、保留日志并回退插件。
固定来源证据
以下资料是本文配置结论的依据:
继续查看:返回 DSH Market 插件详情页,重新核对兼容性、权限、同类插件和来源状态。
来源与维护信息
本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。
- GitHub:dsh-market/dsh-market(外部链接,在新标签页打开)
- GitHub:dsh-market/dsh-market 固定提交 package.json(外部链接,在新标签页打开)
- GitHub:dsh-market/dsh-market 固定提交 backup.ts(外部链接,在新标签页打开)
- GitHub:dsh-market/dsh-market 固定提交 README.zh.md(外部链接,在新标签页打开)
- GitHub:dsh-market/dsh-market 固定提交 README.md(外部链接,在新标签页打开)
- GitHub:dsh-market/dsh-market 固定提交 package.json(外部链接,在新标签页打开)