safe-find-dsh-plugins

by jinsong-zhou

3 技能包github收录于 08-23

在整个 GitHub dsh-plugin topic 里为你的任务找插件的 DSH 插件,安装前先做安全扫描

A DSH plugin that finds plugins for your task across the entire GitHub dsh-plugin topic, with a security scan before anything gets installed.

安装

dsh plugin --profile web add github:jinsong-zhou/safe-find-dsh-plugins

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

一个 DSH 插件:在整个 GitHub dsh-plugin topic 里为你的任务找插件,装之前先做一次安全扫描。

安装

把本仓库链接发给 DSH,说一句「帮我装上这个插件」就行。

手动安装时,把 skills/safe-find-dsh-plugins/ 整个目录复制到 $DSH_HOME/skills/;只想给当前项目使用,则复制到 <项目根>/.agents/skills/。放好即生效,不需要其他配置。

它会怎么做

收到需求后,它会先把 topic 下的公开仓库全量拉一遍(归档和 fork 除外),按需求排序,只细看最匹配的几个,弄清各自该按哪种方式安装, 最后给你一份不超过三个候选的短名单。

你选定之后,它不会立刻动手:先锁定候选的具体 commit,再对这份源码做一次 静态安全扫描,全程不执行插件代码。扫描干净就继续;查出风险,它会把发现 逐条列给你,装不装由你决定;高危、扫描失败或扫描器缺失,一律不装。 最终进入你环境的,永远是被扫描过的那个 commit——即使你一开始就点名了 某个插件,这一步也不会跳过。

扫描器是一个独立依赖。第一次帮你装插件前,它会检查扫描器在不在,缺了会把 安装命令直接给你。

致谢

许可证

MIT © 2026 Jinsong Zhou。详见 LICENSE。

原始 README: https://github.com/Jinsong-Zhou/safe-find-dsh-plugins/blob/main/README.zh-CN.md ↗