安装一个 DSH 插件只需要一条命令。安全地安装则要多花大约两分钟读点东西,本指南两者都会讲。
第 1 步:启动 harness
插件需要有地方注册自己,所以先让 harness 跑起来:
npx @deepseek-ai/dsh web
Web UI 会在 http://127.0.0.1:3080 打开。让它在第一个终端里保持运行,用第二个终端来装插件。
第 2 步:理解 profile
插件安装在某个 profile 里,而不是全局位置。Web 界面使用 web profile,所以社区的安装指引通常长这样:
dsh plugin --profile web add <package>
在底层,这条命令会在 profile 目录内转发给 pnpm。安装任何东西之前,有几个实际后果值得先知道:
- 插件就是一个普通的 npm 包,因此它的依赖树会落到你的磁盘上。
- 卸载它就是一次普通的包移除,这意味着残留的数据文件可能被留在原处。
- 装到其他 profile 的插件不会出现在 Web UI 中。
第 3 步:安装插件
从插件的介绍页里取安装命令。比如下面这个免费的搜索提供方:
dsh plugin --profile web add dsh-free-search
然后重启或重新加载会话,让 harness 加载新插件。很多界面类插件会立即生效;工具类插件通常需要开一个新会话,模型才能调用它们。
第 4 步:先核验,再信任
复制一条命令不等于信任一个插件。在运行任何会读取文件、执行 shell 命令或接触凭据的东西之前,请检查四件事:
| 检查项 | 你要看什么 |
|---|---|
| 来源 | 一个有真实提交历史的仓库,而不是别人产物的二次封装 |
| 安装规格 | 包名与它所声称的来源仓库完全一致 |
| 权限 | 插件实际需要的文件系统、网络、浏览器或 shell 访问 |
| 维护状态 | 近期提交、开放的 issue 跟踪、明确的许可证 |
本站的每个条目都带有验证等级、安全扫描状态和健康度字段,让这四项检查一眼可见。验证方法论解释了每个等级的含义。
第 5 步:让它持续可用
DSH 处于开发者预览阶段,插件通过 dshTarget 字段声明自己所针对的版本,例如 rc.6。当 harness 发布新版本时:
- 查阅插件的发布说明,看是否有对应更新。
- 如果没有更新,那么插件要么继续可用,要么加载失败。加载失败的插件通常会在启动时报错,而不会打断你的会话。
- 如果某个插件必须跨升级持续工作,请锁定它的版本,并有意地安排升级。
当某个插件对你的工作流很重要时,锁定精确版本:
dsh plugin --profile web add dsh-memento@0.5.10
常见故障
插件装上了,但模型用不了它。 工具类插件在启动时注册进工具注册表。请开一个新会话,或重启 harness。
两个插件声称占据同一个界面位置。 界面类插件有时会替换 UI 的同一块区域。先装一个、确认无误,再加下一个。
安装因依赖错误而失败。 这通常是 profile 里的包解析问题,而不是 harness 的问题。先用 dsh plugin --profile web list 看看已经装了什么,再重新执行命令。
FAQ
我应该用哪个 profile?
凡是你要通过 Web UI 交互的东西,都用 web。其他 profile 面向其他入口。
需要管理员权限吗?
不需要。所有内容都装进你的用户 profile 目录。
可以一次装多个插件吗?
可以,但在评估阶段请一次装一个,这样一旦出错也能定位到具体是哪个。
如何卸载插件?
使用对应 profile 的移除操作。如果插件存储过状态,之后请检查 profile 目录里是否有残留数据。
下一步
在什么是 DeepSeek Harness里了解 DSH 究竟是什么,或者直接开始浏览插件目录。