博客
DSH 插件生态笔记:分析、评分深度解读与安全发现。
如何为你的仓库建立 DSH 插件评审流程
一刀切禁用不管用,随装随用更糟。一套简短的评审流程能在不把每个新插件都变成一场会的前提下,把有问题的挡在外面。
开源信任:插件中间人问题
读源码说明的了作者,说明不了作者和你之间的注册表、镜像和安装脚本。
安装之前,如何评估插件文档质量
一份可操作的清单,帮你在装插件之前判断它的文档到底能不能在关键时刻救你。
如何备份 DSH 插件配置
插件配置死得悄无声息:一次坏更新、一台报废的机器、一次仓库改名。这篇给出一个能扛住这三种情况的 DSH 插件备份流程,以及不用猜的恢复方法。
DSH 插件与 Homebrew Casks:生态系统风险对比
两者都用一条命令装第三方代码,但风险结构差别很大。在继续装东西之前,这个差别值得先搞清楚。
给插件安装加一道质量闸门
安装时的质量闸门是拦住坏依赖最便宜的时机。本文讲清该检查什么,以及如何在不拖慢团队的情况下落地。
从插件 README 里识别危险信号
README 是你将读到的最便宜的安全文档。学会把它当证据来读,并识别那些能把粗心项目与不实项目区分开来的信号。
怎么找到冷门但优质的 DSH 插件
你装的最好用的插件,大概率不在排行榜前十。这篇讲清怎么自己判断插件质量、怎么发现被低估的那批,以及怎么避开只是看起来安全的那些。
CI/CD 插件扫描:把 DSH 质量检查接进流水线
今天过审的插件,下个月可能已经烂掉。这篇讲怎么把 DSH 插件检查接进流水线,让闸门跑在每次提交上,而不是靠感觉。
怎么并排比较两个 DSH 插件
在两个 DSH 插件之间做选择,多数时候靠的是直觉。这里给一套带权重的五因子比较框架,把猜测变成一个能说清的决定。
DSH 插件 vs VS Code 扩展:安全模型对比
VS Code 扩展和 DSH 插件干着相似的活,保护你的方式却很不一样。这篇讲清两套安全模型各自怎么运作、风险在哪里,以及怎么选更稳。
插件注册表里的"标签诱饵"问题
标签诱饵插件往元数据里塞满自己根本没实现的热词。本文讲清标签操纵与注册表垃圾信息如何扰乱发现,以及 DSH Quality 如何绕开它打分。
DSH 插件评分趋势:分数下滑意味着什么
dsh score trend 是你最早的预警。学会读懂 plugin score decline、养成 watchlist plugins 习惯,在分数下滑变成环境崩坏前行动。
如何升级 DSH 插件而不搞崩你的环境
升级 DSH 插件可能搞崩环境。用 5 分钟升级前检查、快照备份、逐个升级和明确回滚,让升级不再是事故。
为开发团队配置插件白名单
插件白名单把插件选择从个人猜测变成团队决策。了解如何建立并强制执行已批准插件清单,又不拖慢开发者。
本月 DSH 插件评分前十
我们扫描了最新的 DSH 插件数据,按本月质量评分排名前十。看看哪些插件获得了最高分以及原因。
如何读取 DSH 插件的维护信号
DSH 插件的维护信号告诉你它是否积极维护、废弃或危险。学习读取最后提交日期、问题活动和更新频率。
DSH 插件 vs npm 包:本质差异与选择指南
DSH 插件和 npm 包都能增强深度工具链,但设计理念完全不同。这篇讲清差异、适用场景和选择建议。
如何避开高风险 DSH 插件(以及"风险"到底指什么)
一份在安装前识别高风险 DeepSeek Harness 插件的实用清单——危险安装脚本、缺失的 dsh.bundle 声明,以及已归档仓库。
插件供应链安全:每个团队都应该强制执行什么
你安装的每个 DSH 插件都是一个信任决策。
如何在 Windows 上安全安装 DSH 插件
逐步指南:在 Windows 上使用安全扫描安装 DeepSeek Harness 插件。
DSH Quality Score 解码
DSH 质量评分 0-100 分如何计算?
为什么独立评分胜过自荐评级
星数和自荐评级都可能被操纵。我们的独立评分使用真实数据——维护活跃度、文档质量、npm 健康度——为你提供不受偏见的插件质量视角。
DSH 视觉插件对比:哪个让你的代理真正"看见"?
纯文本 LLM 现在可以通过 DSH 视觉插件"看见"了。我们测试了 Top 3:dsh-vision-router、agent-vision-toolkit 和 modlens。看看哪个在截图、UI还原和多图问答方面表现最佳。
DSH 插件安全扫描器:Top 10 插件深度分析与评级
我们扫描了按 GitHub 星数排名的 Top 10 DSH 插件,找出哪些通过安全审计。结果:7 个 A 级、2 个 B 级、1 个 D 级——以及 D 级插件哪里出了问题。
DSH 插件扫描中的"危险安装脚本"是什么意思
当 DSH 扫描插件并标记危险安装脚本时,这意味着什么?以下是关于 postinstall 风险的详细说明。
Landlock 沙箱:deepseek-harness 如何隔离插件
landlock-run 原生沙箱把 Linux Landlock 引入 dsh 运行时。深入看插件隔离为何重要,以及它如何改变安装者的安全计算。
dsh CLI 之旅:v0.1.0-rc.7 与通往 1.0 之路
一万二千次提交之后,dsh CLI 停在 v0.1.0-rc.7,Web UI 成为主要上手路径。早期采用者应该了解的插件架构要点,以及八月发生了什么变化。
DeepSeek Harness 入门:一切皆插件
deepseek-ai/deepseek-harness 仓库于 2026 年 6 月 10 日上线,带着一个大胆的前提:一切皆插件。本文拆解 dsh 运行时、Cordis 内核与 Python SDK 如何组合在一起。
DSH Quality 扫描器内部的安装脚本扫描是如何工作的
走进我们的危险模式扫描器:它检查什么、会漏掉什么,以及如何负责任地解读结果。
DSH 插件大爆发:数天内 4300+ 插件,对你意味着什么
DeepSeek Harness 生态在几天内超过 4300 个插件。我们拆解数字、蹭标签问题,以及它对安装者的意义。
DSH 插件安全扫描器:安装前如何识别风险插件
dsh 插件安全扫描器是清洁工作区与被入侵构建之间的区别。了解 DSH Quality 评分如何在你安装前标记风险插件。
更多文章正在路上——订阅 DSH Weekly 第一时间获取。