用 Capabilities 管理 DSH Skills、MCP 与跨 Agent 导入

讲解 DeepSeek Harness(DSH)Capabilities 插件如何管理 Skills、MCP、profile 与全局层,并从 Codex、Claude 等工具导入配置。

社区整理已复核原始来源
DSH
0.1.1-rc.2
系统
Windows / macOS / Linux
风险
high
本页目录(10
对应插件dsh-plugin-capabilities

先查看功能、兼容性、权限和同类选择,再按本文操作。

查看插件详情 →

在 DSH 设置页集中查看、编辑和导入 Skills 与 MCP,管理本地或 GitHub 技能仓库,并支持 profile 与全局配置层。

如果你的目标是在设置页管理 Skills、MCP,并从 Codex、Claude、Cursor 或 Gemini 导入配置,本教程会说明如何在 DeepSeek Harness(DSH)中准备、安装、配置、验证和回退 dsh-plugin-capabilities。本文锁定作者仓库提交 2536727964f3;已复核固定提交的原始资料,未进行运行实测。

对应插件:查看 dsh-plugin-capabilities 的功能、权限与兼容性说明。先确认它适合你的工作流,再执行安装。

先确认是否适合你

  • 分类:插件管理
  • 风险等级:high
  • 核验证据:source_reviewed
  • 兼容性边界:0.3.9 未声明明确 DSH peer 版本;README 描述适用于 dsh web 与 DSH Desktop,52DSH 只审阅固定提交,未写入真实配置、下载技能仓库或重启 DSH
  • 主要权限关注:可读写 SKILL.md、settings 与 cordis.patch.yml,下载并解包 GitHub 技能仓库,扫描其他 Agent 配置,探测 MCP URL,打开目录并重启 DSH

如果你准备在重要工作区使用,先阅读插件详情页的权限和数据流说明;“源码已审阅”或“资料已整理”都不等于安全认证。

安装前准备

  1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本,并确认 pnpm 可用。
  2. 使用独立的 web Profile 和可丢弃测试工作区,不直接连接生产目录。
  3. 备份当前 Profile 配置,并记录安装前的 --dump-config 输出。
  4. 核对固定来源中的外部服务、账号、运行时和平台限制。
  5. 作者资料未显示明确的插件专属环境变量;如果运行时要求凭据,不要根据同类插件猜测变量名。

安装 dsh-plugin-capabilities

52DSH 使用目录中记录的精确安装目标,避免直接跟随可能变化的默认分支:

npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:qinyre/dsh-plugin-capabilities#2536727964f3

GitHub 源码插件如果被 pnpm 拦截构建脚本,先检查终端提示的具体包和脚本。只在 web Profile 中放行确实需要的构建项,不要全局放行未知依赖。

作者文档还出现了以下命令。它们用于核对功能或开发流程,不应替换上面的锁定安装命令,也不要一次全部执行:

  • dsh plugin --profile web add dsh-plugin-capabilities

插件专属配置

配置目标

  • $DSH_HOME/skills:用户级 Skill 的创建、编辑、删除和调用策略。
  • $DSH_HOME/profiles/web/cordis.patch.yml:当前 Profile 的 MCP 服务器行。
  • $DSH_HOME/cordis.patch.yml:对所有 Profile 生效的全局 MCP 层。

MCP 写入后的结构示意

证据:固定来源外部链接,在新标签页打开。将路径、账号和凭据占位符替换为测试值。

- insert:
    - id: mcp-context7
      name: '@deepseek-ai/dsh-mcp-client'
      config:
        transport: stdio
        serverName: context7
        command: npx
        args: ['-y', '@upstash/context7-mcp']

安装后设置

  1. 进入设置 → 技能与 MCP,先只浏览现有 Skills 和两层 MCP,不执行市场安装。
  2. 导入前确认写入当前 Profile 还是全局层;默认优先当前 Profile。

配置验证与成功结果

  1. 创建一个不含工具权限的测试 Skill,再关闭其模型与用户调用。

    期望结果:SKILL.md 可追踪地更新,关闭后从模型目录和斜杠命令中移除。

  2. 添加一个无凭据的测试 MCP 行并使用检查功能。

    期望结果:stdio 只检查 PATH,HTTP 只做短超时 GET;配置变更在重启后生效。

第一次使用

  • 先把一个无敏感字段的 MCP 测试配置导入当前 Profile,核对生成 YAML 后再保存。

数据、权限与凭据

**数据流:**设置页请求 → 同源 Web 路由 → DSH Skills、其他 Agent 配置、GitHub tarball、MCP 配置与本机文件系统 → 更新后的目录和状态返回设置页。

**权限关注:**可读写 SKILL.md、settings 与 cordis.patch.yml,下载并解包 GitHub 技能仓库,扫描其他 Agent 配置,探测 MCP URL,打开目录并重启 DSH

**数据存储:**用户 Skills 位于 $DSH_HOME/skills;仓库记录和解包内容位于 $DSH_HOME/dsh-plugin-capabilities;MCP 写入 Profile 或全局 cordis.patch.yml。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

卸载、回退与清理

  1. 先在界面移除测试 MCP、测试 Skill 和测试技能仓库。
  2. 确认不再需要后删除插件状态目录,并从 Profile 移除插件;还原备份可回退 YAML。

常见问题

安装成功但页面或命令没有出现

先运行 --dump-config 确认 Bundle 已进入 web Profile,再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务,检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文,并核对当前安装目标是否仍对应本页固定提交。

作者固定资料中未识别到独立故障章节。遇到插件特有错误时,应先停止 DSH、保留日志并回退插件。

固定来源证据

以下资料是本文配置结论的依据:

继续查看:返回 dsh-plugin-capabilities 插件详情页,重新核对兼容性、权限、同类插件和来源状态。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。

完成当前任务后

按结果继续,不要停在文章末尾

已成功

继续完成配置、验证或下一阶段任务。

继续下一步
仍未解决

保留现象和错误原文,再进入对应排障路径。

DSH 安装 Git 插件被 allowBuilds 阻止怎么办安装和管理 DeepSeek Harness(DSH)插件