Skip to content

Releases: AI-Scarlett/dsh-safe-plugin-manager

DSH-Store 0.5.4

Choose a tag to compare

@AI-Scarlett AI-Scarlett released this 18 Aug 13:36
74ca4d4

Fixes marketplace source-update timeout reporting and surfaces bounded pnpm install diagnostics. Adds exact package-scoped pnpm build allowance for reviewed plugins that declare installation lifecycle scripts, enabling dsh-plugin-agent-workflow without allowing unknown dependency scripts.

DSH-Store v0.5.3

Choose a tag to compare

@AI-Scarlett AI-Scarlett released this 18 Aug 10:11
2655055

DSH 版本与升级提示

  • 在插件商城标题右侧紧凑显示当前 DSH 版本。
  • 用户可按需从官方 npm 元数据检测最新版。
  • 检测到新版时提供固定版本的 npm 全局安装命令复制入口与官方 Release 链接。
  • 折叠原先占用较大空间的插件源更新规则说明。

安全边界

商城不会直接执行 npm、pnpm 或 git,也不会修改 DSH 源码。官方 DSH CLI 当前没有自升级子命令;源码检出型安装仅提供官方 Release,不执行自动升级。

Verification

  • npm run check: 79/79
  • registry fixed sources: 47/47 SOURCE_OK
  • CodeQL and registry validation passed

Source commit: 2655055671fa2dc23a178cc251402bc5748c7e2a
Catalog publication commit: bf00e9663684c3d5d1c3f9ab6e357604c49252e1

DSH-Store v0.5.2

Choose a tag to compare

@AI-Scarlett AI-Scarlett released this 18 Aug 08:49
5e6c2b9

用户可见变化

  • 打开“已安装”页后,由用户本机以最多 3 个并发检查已安装插件的源 GitHub;商城服务端不巡检所有插件仓库。
  • 低风险更新继续生成固定完整 Commit SHA 的单次计划。
  • 高风险更新会展示权限、脚本、依赖与代码变化,并要求用户逐次输入独立的 UPDATE-RISK 确认语。
  • 修改 DSH 原生代码、冒用 @deepseek-ai/*、停用或覆盖受保护组件、来源或安装契约不可验证的项目,商城拒绝安装/更新,只提供明确标记为“不受商城保护”的 GitHub 外部入口。
  • DSH WeCom CLI 0.1.2 已作为推荐插件展示,仍固定到 5c266b0e55c485dd9c46583a466be1b6769d635d

本版本不修改服务器、用户 Profile、DSH 源码或官方包。

DSH-Store 0.5.1

Choose a tag to compare

@AI-Scarlett AI-Scarlett released this 18 Aug 08:24
9a6e41f

更新内容

  • 插件更新检查改为用户本机按需读取插件源 GitHub,不依赖商城服务端巡检全部仓库。
  • 将默认分支解析为完整不可变 Commit SHA,安装前核对版本、Bundle Patch、入口、生命周期脚本和权限变化。
  • 只有低风险且契约稳定的候选可以生成固定 SHA 更新计划;高风险或契约漂移必须返回 Registry 复审。
  • 现有 0.5.0 用户可通过 GitHub 权威 registry/catalog.json 发现并更新到 0.5.1。

固定源码锚点:9a6e41f7875726f7124d2cfde618df284342e5f3

本发布不会自动修改任何 Profile;更新仍需用户在 DSH-Store 中审阅并确认单次计划。

DSH-Store 0.5.0

Choose a tag to compare

@AI-Scarlett AI-Scarlett released this 18 Aug 06:03
v0.5.0
3ca90bf

更新内容

  • 支持 DSH 0.1.0-rc.7:插件市场、已安装和详情统一使用响应式卡片。
  • 插件商城成为插件设置页第一个 Tab,并在首次进入时默认显示。
  • 列表和详情展示从固定 GitHub 仓库推导的开发者账号。
  • 上架申请只需一个公开 GitHub 项目地址,机器人自动读取必要文件并执行只读静态门禁。
  • Guardian 与全局 DSH CLI 捕获经过验证的 pnpm PATH,修复最小服务环境中的 DSH_PNPM_NOT_FOUND。

固定源码锚点:3ca90bf245fe54a097c787c216ad7353d7769ebb

安装会修改目标 Profile;请先备份,并使用 README 中固定 Commit 的 DSH 官方 CLI 命令。