AllDSH

入门 · 1 分钟读完 · 更新于 2026-09-09

如何安全地一步步安装 DSH 插件

用 dsh plugin 安装 DeepSeek Harness 插件,理解 profile 与 dshTarget 字段,并在信任一个插件之前完成核验。

作者 AllDSH 编辑部 · 编辑团队

负责维护本站目录中的验证等级、分类与安装命令。 ·

安装一个 DSH 插件只需要一条命令。安全地安装则要多花大约两分钟读点东西,本指南两者都会讲。

第 1 步:启动 harness

插件需要有地方注册自己,所以先让 harness 跑起来:

npx @deepseek-ai/dsh web

Web UI 会在 http://127.0.0.1:3080 打开。让它在第一个终端里保持运行,用第二个终端来装插件。

第 2 步:理解 profile

插件安装在某个 profile 里,而不是全局位置。Web 界面使用 web profile,所以社区的安装指引通常长这样:

dsh plugin --profile web add <package>

在底层,这条命令会在 profile 目录内转发给 pnpm。安装任何东西之前,有几个实际后果值得先知道:

  • 插件就是一个普通的 npm 包,因此它的依赖树会落到你的磁盘上。
  • 卸载它就是一次普通的包移除,这意味着残留的数据文件可能被留在原处。
  • 装到其他 profile 的插件不会出现在 Web UI 中。

第 3 步:安装插件

从插件的介绍页里取安装命令。比如下面这个免费的搜索提供方:

dsh plugin --profile web add dsh-free-search

然后重启或重新加载会话,让 harness 加载新插件。很多界面类插件会立即生效;工具类插件通常需要开一个新会话,模型才能调用它们。

第 4 步:先核验,再信任

复制一条命令不等于信任一个插件。在运行任何会读取文件、执行 shell 命令或接触凭据的东西之前,请检查四件事:

检查项你要看什么
来源一个有真实提交历史的仓库,而不是别人产物的二次封装
安装规格包名与它所声称的来源仓库完全一致
权限插件实际需要的文件系统、网络、浏览器或 shell 访问
维护状态近期提交、开放的 issue 跟踪、明确的许可证

本站的每个条目都带有验证等级、安全扫描状态和健康度字段,让这四项检查一眼可见。验证方法论解释了每个等级的含义。

第 5 步:让它持续可用

DSH 处于开发者预览阶段,插件通过 dshTarget 字段声明自己所针对的版本,例如 rc.6。当 harness 发布新版本时:

  1. 查阅插件的发布说明,看是否有对应更新。
  2. 如果没有更新,那么插件要么继续可用,要么加载失败。加载失败的插件通常会在启动时报错,而不会打断你的会话。
  3. 如果某个插件必须跨升级持续工作,请锁定它的版本,并有意地安排升级。

当某个插件对你的工作流很重要时,锁定精确版本:

dsh plugin --profile web add dsh-memento@0.5.10

常见故障

插件装上了,但模型用不了它。 工具类插件在启动时注册进工具注册表。请开一个新会话,或重启 harness。

两个插件声称占据同一个界面位置。 界面类插件有时会替换 UI 的同一块区域。先装一个、确认无误,再加下一个。

安装因依赖错误而失败。 这通常是 profile 里的包解析问题,而不是 harness 的问题。先用 dsh plugin --profile web list 看看已经装了什么,再重新执行命令。

FAQ

我应该用哪个 profile?

凡是你要通过 Web UI 交互的东西,都用 web。其他 profile 面向其他入口。

需要管理员权限吗?

不需要。所有内容都装进你的用户 profile 目录。

可以一次装多个插件吗?

可以,但在评估阶段请一次装一个,这样一旦出错也能定位到具体是哪个。

如何卸载插件?

使用对应 profile 的移除操作。如果插件存储过状态,之后请检查 profile 目录里是否有残留数据。

下一步

什么是 DeepSeek Harness里了解 DSH 究竟是什么,或者直接开始浏览插件目录

来源与参考

本页的技术判断建立在以下第一手资料之上,链接可直接追溯核对。

  1. [1]@deepseek-ai/dsh on npm — npm已发布的 harness 包,也是本站 dshTarget 字段跟踪的版本来源。
  2. [2]deepseek-ai/deepseek-harness — GitHubDeepSeek Harness、Cordis 运行时与插件加载模型的上游仓库。
  3. [3]About semantic versioning — npm Docs兼容性与 dshTarget 建议所依据的版本号约定。
  4. [4]dsh-plugin GitHub topic — GitHub本站用于发现收录插件的检索入口。

全部链接最后核验于 2026-09-11

ESC

Type to search the index. Built at deploy time by Pagefind.