Skip to content

Releases: bradeGithub/DSH-Plugins-Marketplace

v1.3.0 — 全量 Skills 索引

Choose a tag to compare

@bradeGithub bradeGithub released this 14 Aug 08:57

v1.3.0 更新内容

✨ 全量 Skills 索引(1867 → 12000+)

  • 突破 GitHub Search API 单 query 1000 条上限:stars 分段 + 时间窗口二分 全量拉取
    • 按 star 数分段查询(>=1000 / 100..999 / 10..99 / ...),段拉满 1000 条对半分裂
    • 单值段(stars:0)按 pushed 时间窗口二分(30 天粒度界限,防无限查询)
    • 段内 0 新增直接收敛,避免无谓查询
  • 冷启动实测:1867 → 12665 条(agent-skills ∪ claude-skills 全量)
  • Trees 探测 main→master 分支回退;has_skill 探测按 Core API 额度护栏分批补齐

⚡ 增量更新机制

  • CI 每 2 小时增量拉取(INCREMENTAL_DAYS=3,只拉最近 3 天 pushed 的仓库)——新仓库 / star / 更新时间变化即时捕获,单轮约 2 分钟
  • 每天 04:00 UTC 全量重建刷新 star 数
  • 手动全量:\gh workflow run registry.yml -f full=true\

🧪 质量

  • 冒烟测试 80 项(starRangeQuery / splitSegment / midDateStr / classifyTree 等)
  • 旧索引继承 + stale 14 天剔除,不丢仓库

说明:v1.2 受 Search API 1000 条/query 硬上限约束仅覆盖 1867 条;v1.3 起为全量索引。CI 增量模式下每轮几分钟完成。

v1.2.0 — 通用 Skills 栏目 + 安装安全强化

Choose a tag to compare

@bradeGithub bradeGithub released this 14 Aug 05:10

v1.2.0 更新内容

✨ 通用 Skills 栏目(完整上线)

  • 设置页新增 tab「DSH 插件 | 通用 Skills」
  • skills.json 全量索引:agent-skills ∪ claude-skills 并集(1890 仓库),Trees API 探测 has_skill / has_install_script,增量继承 + 额度护栏
  • 分页触底加载(每页 60 + IntersectionObserver)、搜索、🛡 含安装脚本角标、「未验证」弱提示
  • 一键安装到 ~/.dsh/skills/,复用现有 skill 安装流程

🔒 安装安全强化

  • 全局安装互斥:同一时刻只允许一个安装任务,其余按钮全部禁用
  • 非插件仓库弹窗:聚合页 / 桌面应用 / 普通 npm 项目安装前提示「非插件,建议自行安装」
  • 无可自动安装内容弹窗:展示 README 摘要 + 仓库链接(不再伪装「安装成功」)
  • R1 DNS rebinding Host 白名单 / R2 环境变量最小化 / R3 空值可跳过 + m1–m6 + n2–n5(第二轮代码审查全部修复)

🧪 质量

  • 冒烟测试 scripts/smoke-tests.mjs(70 项断言)纳入 CI
  • CI 双索引构建(registry.json + skills.json),增量模式下 1 分钟以内完成

已知限制:skills 索引受 GitHub Search API 单 query 1000 条上限约束;v1.3 计划全量索引(topic 页爬取)。

v1.1.0

Choose a tag to compare

@bradeGithub bradeGithub released this 13 Aug 18:53

v1.1.0

体验优化版 / UX improvements release

✨ 新特性 / Features

  • 已安装置顶:打开市场时已安装的插件排在最前,其余按 Star 降序;安装成功后卡片立即置顶 / Installed plugins listed first; fresh installs jump to the top immediately
  • 自动滚动到安装面板:点击安装后页面自动滚到页首的进度面板(弹窗不会错过)/ Auto-scroll to the install panel at the top on install start
  • npm 生命周期脚本确认弹窗prepare/install/postinstall 执行前征求确认,拒绝则取消并清空全部痕迹 / Confirmation dialog for third-party npm lifecycle scripts; deny cancels and cleans up
  • pnpm 本地链接依赖兼容:自动剥离 link:/workspace: 依赖(修复 EUNSUPPORTEDPROTOCOL),运行时由 DSH 宿主提供 / pnpm link:/workspace: deps stripped automatically (fixes EUNSUPPORTEDPROTOCOL)

🔒 安全 / Security

  • API Key 输入框密码模式、请求体 1MB 上限、CSRF 自定义头校验 / password-mode inputs, request body limit, CSRF header check

⚡ 安装 / Install

irm https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.ps1 | iex
curl -sL https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.sh | bash

v1.0.0

Choose a tag to compare

@bradeGithub bradeGithub released this 13 Aug 18:17

v1.0.0 DSH 插件市场第一个正式版本 / First stable release of the DSH plugin marketplace ## ✨ 功能 / Features - 静态索引 registry.json(GitHub Actions 每 2 小时自动更新,jsDelivr CDN 分发,零限流)/ Static registry with 2-hour CI refresh - 一键安装:自动识别 skill / agent 预设 / cordis 插件 / 安装脚本类型 / One-click install with auto type detection - 已安装识别(四重判定)/ Four-way installed detection - 版本检测与更新 / Version detection & updates - 中英双语界面(跟随 DSH 语言设置)/ Bilingual UI (follows DSH locale) - 手动立即更新索引脚本(update-registry)/ Manual registry refresh scripts ## 🔒 安全 / Security 完成安全加固:CSRF 防护、包名路径穿越、env 键注入、第三方脚本执行确认、URL 协议校验、并发互斥、请求体上限等 / Hardened: CSRF protection, package-name path traversal, env injection, third-party script confirmation, URL validation, concurrency locks, body size limits. ## ⚡ 安装 / Install powershell irm https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.ps1 | iex bash curl -sL https://raw.githubusercontent.com/bradeGithub/DSH-Plugins-Marketplace/main/install.sh | bash