作者:zoahdev · 2026-08-15 · 对应仓库 https://github.com/zoahdev/dsh-subscribe(v0.3.0)
把插件市场装进 DeepSeek Harness:在浏览器里打开 /dsh-subscribe/,浏览 536 个插件,点一下按钮就能安装、卸载、更新、批准构建脚本——每个按钮都真实驱动本机 dsh CLI。
dsh plugin --profile web add github:zoahdev/dsh-subscribe#path:/plugin
重启 dsh web,然后打开:
http://localhost:<你的 dsh 端口>/dsh-subscribe/
allowBuilds 拦截时,页面会提示一键批准(只允许已安装的包);subscriptions.json → 终端跑同步命令,一次装齐;/dsh-subscribe/logs 下载脱敏文本日志,报 bug 时直接贴。插件在宿主 webServer 上挂了一组同源 HTTP API:
| 路由 | 方法 | 作用 |
|---|---|---|
/dsh-subscribe/registry |
GET | 注册表 + 统计 |
/dsh-subscribe/installed |
GET | 已安装列表 |
/dsh-subscribe/status |
GET | 实时安装进度 |
/dsh-subscribe/updates |
GET | 更新检测(npm latest / git HEAD) |
/dsh-subscribe/install |
POST | 一键安装(curated 或 file:/link:) |
/dsh-subscribe/uninstall |
POST | 一键卸载 |
/dsh-subscribe/update |
POST | 一键更新 |
/dsh-subscribe/approve-builds |
POST | 批准构建脚本 |
/dsh-subscribe/cancel |
POST | 取消进行中的操作 |
/dsh-subscribe/logs |
GET | 脱敏日志导出 |
安全模型:写操作必须同源 POST;安装 spec 只能来自 curated 注册表或显式 file:/link:;spawn 目标走白名单正则。
CI 与本地实测完整链路:
全新 DSH profile → 安装 tarball → --dump-config 含 dsh-subscribe
→ dsh web 启动 HTTP 200
→ GET /dsh-subscribe/registry → 536 plugins, 20 verified
→ POST /dsh-subscribe/install(真实执行 dsh CLI)→ exit 0
→ GET /dsh-subscribe/installed → 包含 dsh-subscribe
node scripts/dsh-subscribe.mjs list # 列出插件
node scripts/dsh-subscribe.mjs install <id> # 直接装一个
node scripts/dsh-subscribe.mjs sync --dry-run # 预览订阅同步
node scripts/dsh-subscribe.mjs sync --profile web # 装齐全部订阅
market_search / market_stats / market_install_command