DSH 插件如何验证
Star 数衡量的是关注度,验证衡量的是核查深度。本站每个插件都带有 L1 到 L5 的验证等级、安全状态和健康度,下面是这些标签的确切含义。
五个等级
| 等级 | 规则 | 收录数 |
|---|---|---|
| L1 | 已找到 仓库可访问、非空,且有 README | 0 |
| L2 | 结构完整 清单文件有效,关键字段齐全 | 0 |
| L3 | 安装命令可解析 安装命令可解析,已声明 DSH 目标版本 | 2 |
| L4 | 沙箱安装验证 已在隔离沙箱中安装,无依赖错误 | 10 |
| L5 | 实跑验证 插件可加载并运行,冒烟测试通过 | 21 |
安全扫描覆盖什么
已扫描的条目,指的是对仓库做过自动化静态分析:声明的依赖、代码请求的权限、明显的密钥处理错误,以及供应链信号,比如包名过新、或者安装脚本会下载并执行代码。
自动扫描是第一道防线,不是人工审计。它抓不到故意伪装成正常插件的逻辑后门,所以权限问题在每个条目里单独列出, 安全审查教程 也给了你应该自己走一遍的流程。
每个条目回答的四个问题
- 这是什么?
- 分类、使用场景和标签来自仓库描述,不是编造出来的。
- 安不安全?
- 安全扫描状态,加上安装前你必须自己确认的权限面。
- 能装吗?
- L1 到 L5 的验证等级,以及经过核对的安装命令。
- 还在维护吗?
- 由提交活跃度得出的健康度,加上声明的 dshTarget 版本和最近更新日期。
更正
条目出错的模式很固定:包名改了但安装命令没更新、仓库被归档、分类不再合适。任何人都可以提交更正,包括维护者修正自己的条目。 请通过联系我们提交,收录与下架规则见 编辑方针。
常见问题
验证等级等于安全吗?
不等于。验证记录的是安装链路被验证到哪一步,从「仓库存在」到「装完能跑」。安全取决于插件能访问什么、代码实际做了什么,所以权限问题在每个条目里单独列出。
验证是谁做的?
本站依据公开仓库数据自行核查,并把结果标注在条目上。插件不需要 DeepSeek 官方审核,官方也没有插件注册表。
条目多久复核一次?
条目会定期刷新。仓库、安装命令或声明的兼容版本一旦变化,条目会同步更新,最近更新日期在每个插件页上都有显示。
条目会被下架吗?
会。当安装命令不再匹配已发布的包名、仓库消失,或插件被举报为恶意时,条目会被更正或移除。更正请求可以通过联系我们页面提交。