Releases: bradeGithub/DSH-Plugins-Marketplace
Releases · bradeGithub/DSH-Plugins-Marketplace
Release list
v1.3.0 — 全量 Skills 索引
v1.3.0 更新内容
✨ 全量 Skills 索引(1867 → 12000+)
- 突破 GitHub Search API 单 query 1000 条上限:stars 分段 + 时间窗口二分 全量拉取
- 按 star 数分段查询(>=1000 / 100..999 / 10..99 / ...),段拉满 1000 条对半分裂
- 单值段(stars:0)按 pushed 时间窗口二分(30 天粒度界限,防无限查询)
- 段内 0 新增直接收敛,避免无谓查询
- 冷启动实测:1867 → 12665 条(agent-skills ∪ claude-skills 全量)
- Trees 探测 main→master 分支回退;has_skill 探测按 Core API 额度护栏分批补齐
⚡ 增量更新机制
- CI 每 2 小时增量拉取(INCREMENTAL_DAYS=3,只拉最近 3 天 pushed 的仓库)——新仓库 / star / 更新时间变化即时捕获,单轮约 2 分钟
- 每天 04:00 UTC 全量重建刷新 star 数
- 手动全量:\gh workflow run registry.yml -f full=true\
🧪 质量
- 冒烟测试 80 项(starRangeQuery / splitSegment / midDateStr / classifyTree 等)
- 旧索引继承 + stale 14 天剔除,不丢仓库
说明:v1.2 受 Search API 1000 条/query 硬上限约束仅覆盖 1867 条;v1.3 起为全量索引。CI 增量模式下每轮几分钟完成。
v1.2.0 — 通用 Skills 栏目 + 安装安全强化
v1.2.0 更新内容
✨ 通用 Skills 栏目(完整上线)
- 设置页新增 tab「DSH 插件 | 通用 Skills」
- skills.json 全量索引:agent-skills ∪ claude-skills 并集(1890 仓库),Trees API 探测 has_skill / has_install_script,增量继承 + 额度护栏
- 分页触底加载(每页 60 + IntersectionObserver)、搜索、🛡 含安装脚本角标、「未验证」弱提示
- 一键安装到 ~/.dsh/skills/,复用现有 skill 安装流程
🔒 安装安全强化
- 全局安装互斥:同一时刻只允许一个安装任务,其余按钮全部禁用
- 非插件仓库弹窗:聚合页 / 桌面应用 / 普通 npm 项目安装前提示「非插件,建议自行安装」
- 无可自动安装内容弹窗:展示 README 摘要 + 仓库链接(不再伪装「安装成功」)
- R1 DNS rebinding Host 白名单 / R2 环境变量最小化 / R3 空值可跳过 + m1–m6 + n2–n5(第二轮代码审查全部修复)
🧪 质量
- 冒烟测试 scripts/smoke-tests.mjs(70 项断言)纳入 CI
- CI 双索引构建(registry.json + skills.json),增量模式下 1 分钟以内完成
已知限制:skills 索引受 GitHub Search API 单 query 1000 条上限约束;v1.3 计划全量索引(topic 页爬取)。
v1.1.0
v1.1.0
体验优化版 / UX improvements release
✨ 新特性 / Features
- 已安装置顶:打开市场时已安装的插件排在最前,其余按 Star 降序;安装成功后卡片立即置顶 / Installed plugins listed first; fresh installs jump to the top immediately
- 自动滚动到安装面板:点击安装后页面自动滚到页首的进度面板(弹窗不会错过)/ Auto-scroll to the install panel at the top on install start
- npm 生命周期脚本确认弹窗:
prepare/install/postinstall执行前征求确认,拒绝则取消并清空全部痕迹 / Confirmation dialog for third-party npm lifecycle scripts; deny cancels and cleans up - pnpm 本地链接依赖兼容:自动剥离
link:/workspace:依赖(修复 EUNSUPPORTEDPROTOCOL),运行时由 DSH 宿主提供 / pnpmlink:/workspace:deps stripped automatically (fixes EUNSUPPORTEDPROTOCOL)
🔒 安全 / Security
- API Key 输入框密码模式、请求体 1MB 上限、CSRF 自定义头校验 / password-mode inputs, request body limit, CSRF header check
⚡ 安装 / Install
irm https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.ps1 | iexcurl -sL https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.sh | bash