dsh-plugin-forge

August 16, 2026 · View on GitHub

dsh-plugin-forge 是面向 DeepSeek Harness 的人工门禁式插件制作器。它将一个插件想法变为可审核规格、受限项目骨架、验证证据、隔离 DSH 安装检查,并且只在用户最终确认后创建公开 GitHub/npm Release。

v0.1 支持四类模板:tool-commandskill-wrapperstatefulbundle

安装

dsh plugin --profile web add dsh-plugin-forge@0.1.0

重载 DSH Web profile 后,插件会提供 /forge 命令和聊天内可回放的 Plugin Forge Studio 卡片。首个兼容目标为 DSH 0.1.0-rc.6

使用流程

/forge doctor
/forge new dsh-my-plugin --type tool-command --title "我的插件" --description "一个聚焦的 DSH 能力"
/forge continue <forge-id>
/forge run <forge-id>          # 生成骨架
/forge continue <forge-id>
/forge run <forge-id>          # 实现辅助
/forge continue <forge-id>
/forge run <forge-id>          # 验证
/forge continue <forge-id>
/forge release <forge-id> --dry-run
/forge publish <forge-id> --fingerprint <sha256>

只有 /forge continue 可以让项目向前移动一个阶段。模型只能读取状态、校验、运行检查和写入受限实现文件;它不能批准阶段、创建仓库或发布 npm 包。

安全边界

  • 生成目标必须是当前 DSH 工作区下的新目录。
  • 模型只能写 src/test/schemas/docs/,不能改模板、依赖、发布配置、.git 或凭据。
  • 依赖会同 DSH/TypeScript 白名单比对。
  • 验证包含 npm install --ignore-scripts、类型检查、测试、构建、打包预览、秘密扫描和全新 DSH profile 安装。
  • 发布依赖当前的 release fingerprint;文件变化后必须重新生成计划。
  • Forge 只调用已登录的 gitghnpm,不会读取或保存任何凭据。

聊天内 Studio 卡片

卡片是原生 DSH Conversation Node,由可持久化的 forge/* 会话事件重建,聊天回放或加载旧记录后仍能保持正确状态。它显示阶段、检查结果、关键说明和下一条命令,并为降低动态效果和高对比度环境提供回退。

开发

npm install
npm run check
npm pack --dry-run

MIT 开源。