DSH 插件市场(社区插件):生命周期管理、安全启用、一键自动重启 #2687
Replies: 10 comments 1 reply
|
补充了一版可直接看的截图、安装动图和中文教程,方便不用读源码也能理解插件市场现在能做什么。 更新内容:
仓库: https://github.com/uluckystar/dsh-plugin-market |
|
@Sutera-Diffusus 你好,你的 4 个仓库社区都已收录,详情页在这里:
另外大全里还有个 Small-Miao/dsh-statusbar 是已核验的:) |
|
补充一个容易被忽略的细节:市场把安装、启用、停用、卸载分开处理,并用七种状态展示当前阶段。需要重启才能生效的操作会单独标注,破坏性操作也会先弹窗确认,排查问题时更直观。 |
|
市场做得扎实,生命周期四态和一键重启是刚需。求收录我们的四个开源插件:dsh-whale-musume(元气鲸鱼娘桌宠)、dsh-statusbar(模块化统计行 + 本地余额代理)、dsh-windows-notify(系统弹窗/提示音/托盘角标)、dsh-sandbox-tester(进程级沙盒 + 合回门禁),仓库都在 https://github.com/Sutera-Diffusus 下。 |
🔒 进展更新:插件安全评估现在可以用了先说明一下:MyDSH 是非官方社区项目,与 DeepSeek 官方无隶属关系。 这段时间把安全评估这条链路补完整了:现在可以查看已发布报告,用**安全分(越高越安全)**和「✅ 放心用 / 当前页面:https://mydsh.dev/plugins(进入 Security / 安全 标签) 安全评估是辅助参考,不等于绝对安全;我们也会继续根据实际反馈调整审查口径。欢迎大家试用后提意见 🙌 |
|
你们的市场把「安装环节」的安全做得很扎实(配置备份回滚 / 白名单 / 同源校验 / 不兼容检测)👍 正好和我在做的方向互补:我做了个 dsh 插件
和市场的安全能力正好是两段:你们管"装之前"(配置安全 / 白名单 / 兼容性),我管"跑起来之前"(源码风险评分)。 一个联动想法:如果市场能给每个插件行加一个"静态审查评分"徽章(相当于 mydsh.dev 安全报告的可执行版本),装插件时就能把高危包前置过滤掉——我们插件的审查引擎( 详情见我的展示帖:dsh-plugin-dynamic-assembler #2907。欢迎交流。 |
|
补充一个安全细节:插件写入配置前会自动备份,失败时可回滚;核心组件有保护,不兼容的插件会拒绝启用,安装失败也会保留记录,方便后续排查。 |
|
补充一个已落地的安全评估流程:可从插件页一键提交,先进行 AI 初评,再由 Codex 深度审查并形成正式报告;确认存在恶意行为的插件会立即禁用,避免继续被启用。 |
|
插件操作现在按安装、启用、停用、卸载分别处理,并用七种状态展示当前阶段;涉及卸载等破坏性操作时会再次确认,安装失败也会保留状态,便于判断下一步是修复、重试还是回退。 |



Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
插件市场是我们做的社区插件:在 DSH 设置页里直接浏览 mydsh.dev 插件大全(3650+ 已核验可直接启用的插件),在界面里完成安装、启用、停用、卸载,一键自动重启生效。最近完成了一轮生产化改造,把「装插件」这件小事做扎实了:
新增:插件生命周期管理(装/启/停/卸分离)
以前「安装」一步到位把插件塞进启用列表,出了问题不好收拾。现在拆成四个独立动作,每一步都看得见状态:
新增:一键自动重启生效(全场景支持)
启用/停用后不需要手动重启 DSH——点一下「立即重启生效」,插件替你完成:
新增:安全保护(装插件不再心惊胆战)
保留的既有能力
在哪里
dsh-plugintopic)评论区聊聊:你装插件踩过什么坑?还想让市场加什么能力?(比如版本更新检测、恢复上次配置)
All reactions