MIT 协议、TypeScript 编写的 CLI 加 DSH agent 工具适配器,把 DeepSeek Harness 配置变成可版本化、内容寻址的 Profile,可共享、原子应用、回退——带 plan 审批闸门、锁定来源、密钥留在本地。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-04
许可证
MIT
01它能帮你完成什么?
把整套本地 DeepSeek Harness 配置封装成一个可版本化、可复现的 Profile 并发布
不可变的、内容寻址的 Release,锁定确切的插件版本、加载顺序、运行时与 cordis.patch.yml,任何人一条命令即可应用
希望用单一可审查快照在同事、CI runner 与 AI agent 之间复现 DSH 环境的开发者与平台工程师
用一条命令把队友的 Profile 应用到本地 harness,并在升级前 diff、出错时 rollback
本地 Profile 的 staged + validated + atomic 替换;上一版 Profile 目录与锁文件作为完整 revision 保留,因此 rollback 只是改名而非重装
需要在多机与 CI 一致部署 DSH 配置、并要求每次变更可审查、可回退的团队
02如何接入 DeepSeek Harness?
前置条件
- Requires **Node.js 22.13+** and **pnpm** on your `PATH`.
安装步骤
- 01
$ npm install --global @dsh-plugin-hub/cli
- 02
dsh-hub --help
验证接入成功
- dsh-hub --help
- dsh-hub profile doctor --profile web
03DSH 适配与能力边界
通过官方 `dsh plugin add` 把 DSH agent 工具适配器装进 Profile,把 dsh-hub 的 plan/apply/rollback 流程暴露给 DSH agent;其余包(schemas/registry/cli)作为本地 CLI 使用。
Profile 共享与发布(share/publish)
本地 Profile 目录(如 ~/.dsh/profiles/web)→不可变的、内容寻址的 Release(sha256 校验)
`dsh-hub login` 会在本地写入 Hub 登录会话到 ~/.dsh/.hub/auth.jsonprofile share 读取本地 DSH Profile 与 cordis.patch.yml 并发布到 HubProfile 应用(apply,staged / validated / atomic)
已发布的 Profile slug + 版本→原子替换后的本地 web/ Profile;旧目录作为 revision 保留
编辑本地 DSH Profile 目录与锁文件apply 先写入 plan,仅在确认确切 plan ID 后才执行DSH agent 工具适配器(dsh-plugin)
在 Profile 中安装 @dsh-plugin-hub/dsh-plugin→11 个与 CLI 一一对应的 DSH agent 工具(search / plan / apply / diff / doctor / share / rollback)
变更类工具只创建 plan,执行需 confirmed: true,且仅在用户批准确切 plan 后内容寻址完整性 & plan 安全
Release 与本地 harness 状态→sha256 比对、plan 预检、staging 校验
04适合谁?何时不该用?
适合
- 希望用单一可审查快照在同事、CI runner 与 AI agent 之间复现 DSH 环境的开发者与平台工程师
- 需要在多机与 CI 一致部署 DSH 配置、并要求每次变更可审查、可回退的团队
不适合
- GitHub 源必须指向完整 40 字符 commit,npm 源携带 integrity hash;每个 Release 都是内容寻址的,CLI 在运作前先校验 sha256,遇到不一致直接拒绝。
- 所有变更先写成确切且会过期的 plan;30 分钟过期或本地状态变化即被拒绝。DSH agent 只能通过 dsh_hub_operation_apply 且 confirmed: true 执行 plan,且仅在用户批准确切 plan 后才能设置。
- `profile share` 拒绝包含疑似凭据值的 patch,只发布环境变量引用;密钥不离开本地,token 以 mode 0600 存储。
05兼容性、维护与安全提示
- GitHub 源必须指向完整 40 字符 commit,npm 源携带 integrity hash;每个 Release 都是内容寻址的,CLI 在运作前先校验 sha256,遇到不一致直接拒绝。
- 所有变更先写成确切且会过期的 plan;30 分钟过期或本地状态变化即被拒绝。DSH agent 只能通过 dsh_hub_operation_apply 且 confirmed: true 执行 plan,且仅在用户批准确切 plan 后才能设置。
- `profile share` 拒绝包含疑似凭据值的 patch,只发布环境变量引用;密钥不离开本地,token 以 mode 0600 存储。
- 首次运行提示后,lifecycle 命令发送匿名、仅聚合的使用事件(不含账号、机器 ID、路径、配置或环境变量);可用 `dsh-hub telemetry off`、--no-telemetry、DSH_HUB_TELEMETRY=0 或 DO_NOT_TRACK=1 关闭。
- DSH Hub 是独立社区项目,未与 DeepSeek 关联或获其背书。
MIT · 活跃维护中(最新发布 v0.2.0,2026-09-01;创建于 2026-08-25)
06常见问题
DSH Hub CLI 是做什么的?
它把正在运行的插件、加载顺序、运行时与 config 捕获成一个可版本化、可复现的 Profile,发布为不可变 Release;任何人一条命令应用,需要时可回退。
怎么安装?
运行 `npm install --global @dsh-plugin-hub/cli`,再 `dsh-hub --help`。需要 Node.js 22.13+ 与 pnpm;用 `dsh-hub profile doctor --profile web` 确认本地 Profile 健康。
让 AI agent 来驱动安全吗?
安全。只读工具可自由运行,变更类工具只创建 plan;唯一的 `dsh_hub_operation_apply` 执行 plan 并要求 confirmed: true,agent 只能在用户批准确切 plan 后设置。
它会把我的密钥发出去吗?
不会。`profile share` 拒绝包含疑似凭据值的 patch,只发布环境变量引用;token 以 mode 0600 留在 `~/.dsh/.hub/auth.json`。
07相关的 DSH 工作流
dsh-routing-suite
作者 yjh051108
DeepSeek Harness(dsh)路由套件:先装运行时注入器,再加载任务感知的推理模式路由预设(已实测 P1-P23)。
brooks-lint
作者 hyhmrright
基于 12 本经典工程书籍的 AI 代码评审工具,提供腐化风险诊断、书籍引用、严重度标签及 6 种分析模式。
oh-dsh
作者 hust-open-atom-club
一套 DSH runtime,Desktop、Web 与 TUI 三种开发体验。
perfect-web-clone
作者 ericshang98
网页像素级克隆工具:粘贴 URL,即可得到一份精确测量还原的 Vite + React 复刻页面。
08数据与来源
Install the adapter into a Profile and your DSH agent gets eleven tools that map one-to-one onto the CLI:
Share your entire DeepSeek Harness setup as one versioned, reproducible Profile.
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-04。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
