safe-find-dsh-plugins
by jinsong-zhou
在整个 GitHub dsh-plugin topic 里为你的任务找插件的 DSH 插件,安装前先做安全扫描
A DSH plugin that finds plugins for your task across the entire GitHub dsh-plugin topic, with a security scan before anything gets installed.
安装
dsh plugin --profile web add github:jinsong-zhou/safe-find-dsh-pluginsGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
一个 DSH 插件:在整个 GitHub
dsh-plugin topic
里为你的任务找插件,装之前先做一次安全扫描。
安装
把本仓库链接发给 DSH,说一句「帮我装上这个插件」就行。
手动安装时,把 skills/safe-find-dsh-plugins/ 整个目录复制到
$DSH_HOME/skills/;只想给当前项目使用,则复制到
<项目根>/.agents/skills/。放好即生效,不需要其他配置。
它会怎么做
收到需求后,它会先把 topic 下的公开仓库全量拉一遍(归档和 fork 除外),按需求排序,只细看最匹配的几个,弄清各自该按哪种方式安装, 最后给你一份不超过三个候选的短名单。
你选定之后,它不会立刻动手:先锁定候选的具体 commit,再对这份源码做一次 静态安全扫描,全程不执行插件代码。扫描干净就继续;查出风险,它会把发现 逐条列给你,装不装由你决定;高危、扫描失败或扫描器缺失,一律不装。 最终进入你环境的,永远是被扫描过的那个 commit——即使你一开始就点名了 某个插件,这一步也不会跳过。
扫描器是一个独立依赖。第一次帮你装插件前,它会检查扫描器在不在,缺了会把 安装命令直接给你。
致谢
- fork 自 Nagi-ovo/dsh-find-plugins。
- 安全扫描由 NVIDIA SkillSpector
提供:
uv tool install git+https://github.com/NVIDIA/skillspector.git。
许可证
MIT © 2026 Jinsong Zhou。详见 LICENSE。
原始 README: https://github.com/Jinsong-Zhou/safe-find-dsh-plugins/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →vibe-skills
vibe 编码技能合集(含快速开始、CI 证明、发布说明与文档)

Aegis
面向编码 Agent 的软件工程方法包,提供基线优先规划、系统化调试、提示词卫生、完成前验证,以及修复/退役双轨跟踪技能。

J-Space-Cognition-Suite-V3.6
A model-agnostic inference-time control suite for deep reasoning, long-horizon work, tool use, verification, and recovery. 面向深度推理、长程任务、工具调用、验证与恢复的模型不可知推理时控制套件。

MisakaNet
失败恢复记忆库:从真实工程会话中搜索和记录失败恢复教训,支持 BM25 + 语义 RAG 检索和知识库管理。

dsh-find-plugins
对 DSH 说一句「有没有插件能……」,它就会从全 GitHub 的 dsh-plugin topic 里找出候选,解释差别,等你选好以后再安装和验证。

humanizer-ru
AI代理技能:识别并清除俄语文本中的机器生成痕迹。38种模式,39个带证据注册的regex标记,盲对偶运行,C2PA/EXIF/XMP文件元数据清理