DSH 插件开发 Skill

August 21, 2026 · View on GitHub

English

Validate Upstream DSH compatibility skills.sh

这是一个非官方、独立维护的 Agent Skill,用于面向“真正要运行插件的那个 DSH 版本”开发 DeepSeek Harness 插件。

它刻意采用薄路由设计:Skill 只决定插件形态、应读取的事实源和验收证据;持续变化的 DSH API 留在目标 checkout 的源码与文档中。

这种分工直接遵循 DSH 自己的文档标准:Skill 承载可复用工作流与专门判断,产品和运行时契约留在文档或源码。它只能证明与被审阅设计一致,不代表官方为本仓库背书。

薄路由的优势

  • 不容易漂移: manifest、Service 签名、Client 模块规则、CLI 参数和测试命令都从目标 DSH 版本读取,不在这里复制一份。
  • 限制 Skill 自身体积: 安装后的 Skill 只有 SKILL.md 和展示元数据;入口强制不超过 120 行、12 KiB,不相关资料不会自动注入。
  • 先做对关键选择: 先区分动态运行时、本地 overlay、仓库内 workspace package、仓库外可安装 bundle,再区分 Host、Client 或两者。
  • 用外部结果验收: 以真实入口和可观察行为为完成条件,不把脚手架生成成功、build 通过或 Agent 自述当成插件可用。
  • 协作更安全: 保留脏工作区,区分审计、修改和发布权限,并显式处理可能包含 prompt、工具结果等内容的敏感采集。

本项目不声称获得 DeepSeek 官方背书。“与官方意图一致”只表示:路由判断已经对照指定 tag 或 commit 的官方源码文件核验。GitHub star 和 skills.sh 安装数只能说明采用情况,不能证明生成的插件正确。

基础能力

需求路由
在正在运行的 Cordis 创造模式里临时加插件转到运行时自带的动态插件 Skill 和实时工具
--patch 加载本机实验使用匹配版本的首个插件教程并真实启动 overlay
在 DSH 内交付 Host 或 Web Client 功能读取仓库架构、最近的 package 规则、当前扩展点和组装测试
发布可安装到 profile 的独立插件读取当前发布、CLI、manifest 源码,并在隔离环境验收产物

Skill 故意不背诵精确 package 字段和 API。这不是文档缺失,而是降低漂移的维护策略。

安装

跟随最新版本:

npx skills add striveh/dsh-plugin-development@dsh-plugin-development

固定到首次发布版本:

npx skills add https://github.com/striveh/dsh-plugin-development/tree/v0.1.0/skills/dsh-plugin-development

安装前可以先检查:

npx skills add striveh/dsh-plugin-development --list
npx skills use striveh/dsh-plugin-development@dsh-plugin-development

调用示例:

使用 $dsh-plugin-development 新增一个默认关闭的 Host+Client DSH 插件,在界面显示每次 LLM 请求和流式响应,并验证真实组装与浏览器交互。

该 Skill 遵循开放的 Agent Skills 目录格式,不依赖 MCP,没有可执行 hook、凭据请求或安装脚本。

兼容性证据

机器可读记录在 compatibility/dsh.json

证据已审阅值含义
最新公开 DSH 预发布版本dsh-v0.1.1-rc.1 / 528c682…已按 tag 源码审阅四种路由和事实源
DSH master 路由集合528c682…0.1.1-rc.1已审阅被跟踪的文档及 Loader/Client 源码;这不是 tag 兼容承诺
维护者记录的路由评测evals/cases.json首次收据四个新鲜上下文任务被评为路由和验收计划通过;未公开原始输出,也没有执行插件实现

每周任务同时检查新发布的 GitHub Release 和被跟踪官方文件的 Git blob 摘要。普通上游提交若未改变这些文件,不会制造噪声;新发布版本、tag 移动、事实源消失或摘要变化会创建或更新带机器专用标签的同一个 issue,并让兼容性 workflow 失败。维护者必须审阅差异、重新跑完四项 forward eval 后才能提升兼容记录,自动化不会自行宣称“仍兼容”。

跟随最新版本的安装会保留 GitHub 来源。上游审阅并发布新版本后,可运行 npx skills update dsh-plugin-development 更新;全局安装增加 --global。固定 tag 的安装保持不变,直到显式安装另一个 tag。如果 skills.sh 页面或审计快照暂时滞后,以 GitHub 仓库为准。

本地验证

node scripts/verify.mjs
node scripts/check-upstream.mjs
python3 /path/to/skill-creator/scripts/quick_validate.py skills/dsh-plugin-development
DO_NOT_TRACK=1 npx --yes skills@1.5.23 add . --list

仓库校验会检查安装文件集合、frontmatter、体积预算、兼容性 schema、事实源映射、双语 README,以及四种路由是否都有评测。上游检查默认只读取公开 GitHub 元数据;提供 GITHUB_TOKEN 只是为了提高速率限制。

发布和上游审阅流程见 CONTRIBUTING.md,安全与 prompt 风险报告见 SECURITY.md

首次评测不能证明节省 token,也不能证明生成插件一次成功。evals/README.md 定义了提出这些更强结论前所需的 A/B 证据。

许可证

MIT。DeepSeek Harness 与 DeepSeek 名称归各自权利人所有。