DeepSeek Harness 插件

zhu1090093659/dsh-web#packages/dsh-skill-explorer

Star 数 ★ 8275 下载量(近 30 天) 174,862 分类 技能包 收录于 2026-09-24 npm @linxin666/dsh-client-ui-skill-explorer

技能中心:按来源分级浏览已加载的全部 skill,启用/禁用模型调用、创建新技能、删除进可恢复回收站。

安装

# npm 包(预构建)

dsh plugin --profile web add @linxin666/dsh-client-ui-skill-explorer

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:zhu1090093659/dsh-web#path:/packages/dsh-skill-explorer

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

English | 中文

DSH Web GUI 与官方桌面客户端的技能中心:按来源分级浏览已加载的全部 skill,启用/禁用模型调用,创建新技能,删除技能(移入可恢复的回收站)。

功能

  • 侧边栏「技能中心」一行(位于 shell 自己的面板列表,与插件、定时、任务看板 并列),打开的是原生中栏页面,带页签栏与「返回会话」控件。
  • 技能 tab:按来源分级展示(系统内置 / 项目 .dsh/skills / 项目 .agents/skills / 自定义目录 / 用户 ~/.dsh/skills / 用户 ~/.agents/skills / 运行时注册),顶部搜索框按技能名或描述即时过滤 (名称命中排在前面,Esc 清空),并与工作区选择叠加生效; 每行显示描述、适用场景、可调用标记、启用/禁用开关(改写 SKILL.md frontmatter 的 disable-model-invocation,模型目录热刷新)、编辑入口与删除 按钮(文件移入 .trash,可恢复);加载进行中隐藏刷新按钮。
  • 创建 tab:表单创建新技能,可写入用户根(~/.dsh/skills)或项目根 (.dsh/skills),生成标准 SKILL.md。
  • 编辑 tab:从行内编辑入口打开,先经宿主读取该技能(列表只带元数据), 再就地改写描述、适用场景与正文;技能名、位置与启用状态保持不变。
  • 数据来自按官方 dsh-skill-filesystem 根约定的文件系统扫描,并与 ctx.skills 注册表(bundled / runtime 条目)合并。本插件不改变 skill 的 加载/注入语义——纯 GUI 管理层。

安装

从 npm(推荐)

dsh plugin --profile web add @linxin666/dsh-client-ui-skill-explorer@latest

从仓库(开发)

git clone https://github.com/zhu1090093659/dsh-web.git
cd dsh-web
pnpm install
pnpm -r build
dsh plugin --profile web add link:$(pwd)/packages/dsh-skill-explorer

安装后重启 dsh web,侧边栏出现「技能中心」入口。

路由

路由 方法 说明
/api/dsh-skill-explorer/list GET 分级技能列表
/api/dsh-skill-explorer/read GET 单个技能的可编辑字段与正文(?name=&path=)
/api/dsh-skill-explorer/set-enabled POST 启用/禁用(改写 frontmatter)
/api/dsh-skill-explorer/create POST 创建技能(user/project 根)
/api/dsh-skill-explorer/update POST 原地修改已有技能(名称与位置不变)
/api/dsh-skill-explorer/delete POST 删除(移入 .trash)
/api/dsh-skill-explorer/health GET 健康检查

安全模型

  • 全部 /api/dsh-skill-explorer/* 路由默认仅限 loopback(插件家族共享围栏: loopback 套接字 + Host 头 + 浏览器同源标记):未配对的局域网客户端在任何 技能文件访问前即收到 403 forbidden: loopback-only。同时装了 dsh-remote-web-ui 时,有效的已配对设备 cookie 是额外放行路径(与 api/gate 检查同一枚 cookie);未配对与已撤销设备仍 403。技能中心不硬依赖 远程插件。
  • 写路由仅把面板展示的路径作为身份声明;执行修改前,最新文件系统扫描必须解析到 同名且路径完全一致的技能。任意路径与过期的同名回退都会被拒绝,因此项目技能 消失后,尚未执行的操作不会改到同名的用户级或自定义技能。read 路由走同一套 解析,因此也无法用来读取任意路径。
  • update 路由原地改写已有 SKILL.md,不改技能名与位置,并原样保留当前的 disable-model-invocation 值,因此编辑不会静默把已禁用的技能重新启用。 与删除同理,链接技能在该路由上被拒绝(见下)。
  • 技能内容是用户自写的 markdown;创建表单限制内容 64KB,编辑路由同样执行 该上限。
  • 面板用文本节点渲染技能描述(无 HTML 注入)。
  • 扫描跟随符号链接:skill 根里的符号链接目录 / .md 单文件链接会被当作 普通技能列出。链接属于用户的挂载意图,因此不校验链接目标是否落在某个 skill 根内;项目根(可能来自 clone 的仓库)里的符号链接被视为该项目内容, 其指向目录中的 SKILL.md 会被读取并展示——这是预期信任边界。链接技能可 列表、可启用/禁用(改写目标自身的 frontmatter),但不可删除、也不可编辑: 删除会把链接目标的 SKILL.md 移出原位、越出当前 skill 根,原地改写同样会 越出该根,因此对链接技能隐藏删除与编辑按钮,并在 delete / update 路由上 拒绝(400)。写操作仍受 loopback 围栏与「仅信任最新 扫描路径」约束。

已知限制

  • 项目技能跟随面板显示的 workspace:list 路由接受显式 ?cwd= 覆盖, 创建表单会发送当前显示的 workspace;项目根为该 workspace 最近的 .git 祖先。
  • frontmatter 解析为零依赖轻量实现(块标量、布尔、input 嵌套块);不支持的 生僻 YAML 特性以官方 dsh-skill-filesystem 提供方为准。
  • 链接技能不可删除、不可编辑(见安全模型);启用/禁用对链接技能正常(改写目标 SKILL.md frontmatter)。目录型与「单文件」链接都能正常列出;「单文件」 符号链接(指向单个 .md)在原子改写(rename)时会被替换为一个普通文件 (链接不再保留),目标文件本身不受影响。

数据遥测

浏览器半区每个 UTC 日向 dsh-market.com 发送一次匿名安装心跳:仅含一个 localStorage 随机 ID 与本包名,无其他数据。服务端只存储该 ID 的加盐哈希,不存 IP,且只暴露聚合计数。完整契约见 docs/telemetry.md。

License

BSD-3-Clause。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。