Releases: AI-Scarlett/dsh-safe-plugin-manager
Releases · AI-Scarlett/dsh-safe-plugin-manager
Release list
DSH-Store 0.5.4
Fixes marketplace source-update timeout reporting and surfaces bounded pnpm install diagnostics. Adds exact package-scoped pnpm build allowance for reviewed plugins that declare installation lifecycle scripts, enabling dsh-plugin-agent-workflow without allowing unknown dependency scripts.
DSH-Store v0.5.3
DSH 版本与升级提示
- 在插件商城标题右侧紧凑显示当前 DSH 版本。
- 用户可按需从官方 npm 元数据检测最新版。
- 检测到新版时提供固定版本的 npm 全局安装命令复制入口与官方 Release 链接。
- 折叠原先占用较大空间的插件源更新规则说明。
安全边界
商城不会直接执行 npm、pnpm 或 git,也不会修改 DSH 源码。官方 DSH CLI 当前没有自升级子命令;源码检出型安装仅提供官方 Release,不执行自动升级。
Verification
- npm run check: 79/79
- registry fixed sources: 47/47 SOURCE_OK
- CodeQL and registry validation passed
Source commit: 2655055671fa2dc23a178cc251402bc5748c7e2a
Catalog publication commit: bf00e9663684c3d5d1c3f9ab6e357604c49252e1
DSH-Store v0.5.2
用户可见变化
- 打开“已安装”页后,由用户本机以最多 3 个并发检查已安装插件的源 GitHub;商城服务端不巡检所有插件仓库。
- 低风险更新继续生成固定完整 Commit SHA 的单次计划。
- 高风险更新会展示权限、脚本、依赖与代码变化,并要求用户逐次输入独立的
UPDATE-RISK确认语。 - 修改 DSH 原生代码、冒用
@deepseek-ai/*、停用或覆盖受保护组件、来源或安装契约不可验证的项目,商城拒绝安装/更新,只提供明确标记为“不受商城保护”的 GitHub 外部入口。 - DSH WeCom CLI 0.1.2 已作为推荐插件展示,仍固定到
5c266b0e55c485dd9c46583a466be1b6769d635d。
本版本不修改服务器、用户 Profile、DSH 源码或官方包。
DSH-Store 0.5.1
更新内容
- 插件更新检查改为用户本机按需读取插件源 GitHub,不依赖商城服务端巡检全部仓库。
- 将默认分支解析为完整不可变 Commit SHA,安装前核对版本、Bundle Patch、入口、生命周期脚本和权限变化。
- 只有低风险且契约稳定的候选可以生成固定 SHA 更新计划;高风险或契约漂移必须返回 Registry 复审。
- 现有 0.5.0 用户可通过 GitHub 权威
registry/catalog.json发现并更新到 0.5.1。
固定源码锚点:9a6e41f7875726f7124d2cfde618df284342e5f3
本发布不会自动修改任何 Profile;更新仍需用户在 DSH-Store 中审阅并确认单次计划。
DSH-Store 0.5.0
更新内容
- 支持 DSH 0.1.0-rc.7:插件市场、已安装和详情统一使用响应式卡片。
- 插件商城成为插件设置页第一个 Tab,并在首次进入时默认显示。
- 列表和详情展示从固定 GitHub 仓库推导的开发者账号。
- 上架申请只需一个公开 GitHub 项目地址,机器人自动读取必要文件并执行只读静态门禁。
- Guardian 与全局 DSH CLI 捕获经过验证的 pnpm PATH,修复最小服务环境中的 DSH_PNPM_NOT_FOUND。
固定源码锚点:3ca90bf245fe54a097c787c216ad7353d7769ebb
安装会修改目标 Profile;请先备份,并使用 README 中固定 Commit 的 DSH 官方 CLI 命令。