Back to marketplace

dsh-agent-plugin-market

Agent & Workflow

Diluka/dsh-agent-plugin-market

DSH plugin that uses Git repositories as an agent plugin marketplace, installing and loading Codex/Claude format skills in place.

  • agent-skills
  • claude
  • codex
  • cordis
  • deepseek-harness
  • dsh
  • dsh-plugin
  • git
  • marketplace
  • plugin
  • skills
GitHub Stars
5GitHub
Views
0DSH Plugin Hub
Forks
1GitHub
Open issues
0GitHub Issues
Manifest version
0.3.1-dsh.0.1.1-rc.2dsh-agent-plugin-market
Latest push
Aug 23, 2026GitHub
License
MITJavaScript
Plugin type
Host + ClientRuns in both Host and Web Client

README

View source

dsh-agent-plugin-market

DSH(DeepSeek Harness)插件市场:将 Git 仓库作为 agent 内容市场。它克隆市场仓库,按已安装插件或显式启用的根 skills/ 目录发现技能,并通过 DSH 技能 provider 原地提供这些技能。

  • 市场与插件清单:市场清单依次识别 .agents/plugins/marketplace.json.claude-plugin/marketplace.json.cursor-plugin/marketplace.json.github/plugin/marketplace.json 和根 marketplace.json;插件清单依次识别 .codex-plugin/plugin.json.claude-plugin/plugin.json 和根 plugin.json
  • 技能生命周期:已安装插件的有效技能默认启用;市场根 skills/ 中未被插件引用的独立技能默认关闭,并可单独或按市场批量启用。
  • 原地加载:安装插件只保存安装状态,不复制市场文件。技能的 resourceBase 指向克隆后的技能目录,因此技能内的相对资源可用。
  • Codex hooks(可选):从 Codex 插件清单发现 hooks 配置;只有已安装的插件才能启用它们。启用需要设置页的双重确认、配置指纹审批和可用的 @deepseek-ai/dsh-hooks-codex bridge。
  • 设置页:设置菜单添加「技能与挂钩」区段,提供市场、插件、技能和 hooks 的管理及目录筛选。

安装

dsh plugin --profile web add github:Diluka/dsh-agent-plugin-market

重启 DeepSeek Harness 后,在设置 -> 技能与挂钩中管理市场。包的 cordis.patch.yml 将 Host 插件加入 web profile,package.json 中的 dsh.client 声明加载浏览器端设置页。

@deepseek-ai/dsh-client-ui-primitives 是运行时 peer dependency,由 DSH profile 提供。市场与技能功能不依赖 hooks bridge;bridge 缺失时,设置页显示当前运行时的安装命令,并禁用 hooks 开关。Host RPC 以 loopback authority 注册,客户端也会在非本机连接时拒绝显示市场操作,以保护本机 Git 操作和 hooks 执行。

启用 Codex hooks(可选)

需要执行已授权的 Codex hooks 时,按设置页提供的命令在同一 profile 中安装 bridge 及其运行时所需协议包,再重启 DSH:

dsh plugin --profile web add @deepseek-ai/dsh-hooks-codex @deepseek-ai/dsh-hook-protocol

使用

  1. 添加市场:输入 SSH 或 HTTPS Git 仓库地址;可选择默认分支、分支、标签或 commit。市场必须提供含 plugins 数组的市场清单,或在根 skills/ 目录中提供至少一个有效的独立技能。
  2. 安装插件:市场清单的每项插件由 source 指向市场内的插件目录。字符串 source{"source":"local","path":"<仓库内路径>"} 都可用;./ 指向仓库根。{"source":"url","url":"..."} 仅在 URL 规范化后等于当前市场仓库时被视为仓库根插件,其他 URL 来源会标记为不支持。所有路径都必须解析在市场根目录内。
  3. 更新市场:Host 启动时会依次对默认分支和分支引用执行 git pull --ff-only;失败只记录错误并继续其他市场。标签和 commit 是固定引用,手动或自动更新都会跳过。更新按钮复用相同逻辑。
  4. 管理技能:安装插件后,其有效技能默认进入 DSH 技能目录,可逐项关闭。根 skills/ 中未被插件引用的技能需要先显式启用,支持逐项或整组切换。
  5. 管理 hooks:已安装且声明 Codex hooks 的插件初始未授权。bridge 可用时,第一次点击开关只显示确认,第二次点击才保存当前配置指纹并尝试挂载。授权状态和已挂载状态分别显示。

市场清单查找顺序如下:

.agents/plugins/marketplace.json
.claude-plugin/marketplace.json
.cursor-plugin/marketplace.json
.github/plugin/marketplace.json
marketplace.json

市场与技能格式

一个常见的市场布局如下:

<market-repo>/
├── .agents/plugins/marketplace.json
├── plugins/<plugin-name>/
│   ├── .codex-plugin/plugin.json
│   ├── hooks/
│   │   └── hooks.json
│   └── skills/
│       └── <skill-name>/
│           └── SKILL.md
└── skills/
    └── <standalone-skill>/
        └── SKILL.md

插件清单的 skills 可以是字符串、字符串数组,或含 paths 的对象;未声明时默认扫描插件的 skills 目录。Awesome Copilot 兼容布局使用 extensions["com.github.awesome-copilot"].skills,其中只接受指向市场根 ./skills 或其子路径的条目。

每个技能源目录只扫描两类直接子项:子目录中的 SKILL.md,以及目录自身的直接 .md 文件。有效技能必须具有 frontmatter,且至少包含:

---
name: my-skill
description: 说明何时应触发该技能。
whenToUse: 可选补充。
---

技能正文(Markdown 指令)。

name 必须匹配 [a-z0-9]+(?:-[a-z0-9]+)*description 不能为空。可选触发说明接受 whenToUsewhen_to_use。根 skills/ 中与某个插件技能同一文件、同一真实文件目标或内容相同的技能不会重复作为独立技能列出。

Codex hooks

只有 .codex-plugin/plugin.json 中的 hooks 会形成 Codex hooks 配置。该字段可以省略、写成一个插件根相对 JSON 路径、一个内联 JSON 对象,或由两者组成的数组:

{
  "skills": "./skills",
  "hooks": [
    "./hooks/hooks.json",
    { "hooks": {} }
  ]
}

省略 hooks 时,插件会尝试读取 ./hooks/hooks.json。文件路径必须以 ./ 开头、位于插件根目录内、没有 ..、反斜杠或空路径段,且不能是符号链接;目标必须是包含 JSON 对象的普通文件。内联对象不经过文件读取。

为每份已批准的 hooks 配置生成 bridge 配置前,插件会为 type: "command" 或未声明 type 的 command 项注入以下环境变量:

  • PLUGIN_ROOT:插件根目录。
  • PLUGIN_DATA:该市场插件的持久数据目录。
  • CLAUDE_PLUGIN_ROOTPLUGIN_ROOT 的兼容别名。
  • CLAUDE_PLUGIN_DATAPLUGIN_DATA 的兼容别名。

插件会把经验证的配置交给已安装的 Codex bridge。具体支持哪些事件点以及非 command hook 的执行语义由所安装的 bridge 和协议版本决定,不在本插件中硬编码。

审批使用配置来源和内容的 SHA-256 指纹。禁用、配置指纹变化、插件卸载和市场移除都会处置已挂载的 hook Fibers。市场更新实际拉取到新提交时,所有该市场的旧审批都会撤销;只有拉取前已处于挂载状态的 hooks 才会根据新配置自动恢复审批并重新挂载,其他 hooks 仍需双重确认。

运行时存储

运行时基目录是文件型 DSH settings document 的父目录加上 agent-plugin-market。以下以 <dsh-home> 表示该父目录:

  • 市场、插件、技能开关和 hooks 审批:<dsh-home>/agent-plugin-market/config.json
  • 市场克隆目录:<dsh-home>/agent-plugin-market/markets/<id>/
  • 生成的 bridge 配置:<dsh-home>/agent-plugin-market/generated-hooks/
  • 每个市场插件的 hooks 数据:<dsh-home>/agent-plugin-market/hook-data/

卸载

dsh plugin --profile web rm dsh-agent-plugin-market

如果 profile 的 cordis.patch.yml 仍保留该包的插入条目,请移除整个 dsh-agent-plugin-market 插入条目后重启 DSH。

开发与验证

pnpm install --frozen-lockfile
pnpm lint
pnpm test
pnpm typecheck
node --check lib/*.js test/*.test.js
git diff --check
  • pnpm lint 执行 eslint lib test;仓库的 ESLint 配置检查 lib/**/*.jstest/**/*.js,并忽略 test-repos/
  • pnpm test 执行 Node 原生 node --test。运行时扫描测试使用 @platformatic/vfs 的内存文件系统,并覆盖技能去重中的符号链接场景。
  • pnpm typecheck 执行 tsc -p tsconfig.json,以 JavaScript + JSDoc 检查 lib/**/*.js,加载 types/client-bundle.d.ts,且不生成输出。

架构

半端文件职责
Host composition rootlib/index.js注入 DSH 服务,加载可选 bridge,创建 runtime、service 和 hook manager,注册技能 provider 与 loopback RPC。
Host runtimelib/market-runtime.js管理运行时路径和配置持久化,解析市场/插件清单,扫描与读取技能。
Host servicelib/market-service.js执行市场 Git 生命周期、安装状态、技能开关、hooks 授权、状态视图和启动自动更新。
Host config modellib/market-config.js纯配置状态转换:市场、插件安装、技能开关和审批清理。
Host Codex adapterlib/codex-hook-manager.js检查 hooks 来源,协调审批,生成 bridge 配置并管理 Fiber 生命周期。
Host hook planlib/hook-reconcile-plan.js纯 desired/active 差异计划,确定处置和挂载顺序。
Host hook helperlib/codex-hooks.js解析 hooks 来源和相对路径,计算指纹,生成稳定存储键并注入 command 环境。
Clientlib/client.js通过 ctx.connection.rpc 调用 Host RPC,注册 settings.section 中的「技能与挂钩」页面和可单测的目录模型。
Profile compositioncordis.patch.yml将双端插件包插入 web profile。

Hook 元数据按协议键存入 hookConfigs;当前实现只挂载 codex 适配器。

Comments

0
Newest first