dsh-updater-ui
by xingyingyuzhui
设置页中的 DSH 自助更新器:一键检查/拉取(git pull --ff-only)、自动后台检查、版本对比与更新说明预览,带红点提醒。
DSH self-updater in the settings page: one-click check/pull (`git pull --ff-only`), auto background checks, version diff and changelog preview with a red-dot reminder.
安装
dsh plugin --profile web add github:xingyingyuzhui/dsh-updater-uiGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DeepSeek Harness(DSH)官方更新插件:在设置 → DSH 更新页一键检查并拉取官方仓库更新,自动后台检查 + 导航红点提醒。
它只做一件事:同步官方 deepseek-ai/deepseek-harness 仓库的最新更新。它不关心、不展示、不管理你本地比官方多出来的提交或插件。
功能
- 一键检查:
git fetch后对比本地 HEAD 与官方远端 - 版本对比:本地/官方远端
package.json版本号,有更新时显示v旧 → v新 - 更新说明:可折叠列出官方新提交(短哈希 + 标题,前 15 条)
- 一键拉取:
git pull --ff-only origin <branch>——只允许快进到官方最新 - 自动检查:Host 每 30 分钟后台检查(防重入),页面每 60 秒轮询缓存
- 红点提醒:有官方更新时设置页导航显示「DSH 更新 ●」
- 安全拒绝:本地存在未推送提交、分叉或冲突改动时安全拒绝,绝不覆盖本地内容
安装
前置:已安装 DSH(dsh web 可运行),并且本机有官方仓库的 git clone。
# 从 GitHub 安装
dsh plugin --profile web add github:xingyingyuzhui/dsh-updater-ui
装完重启 DSH,然后打开 设置 → DSH 更新。
使用
打开 设置 → DSH 更新:
- 页面显示当前官方更新状态(✅ 已是最新 / ⚠️ 落后 N 个提交)
- 点击 一键拉取官方更新:有更新则快进到官方最新并提示重启;已最新则提示无需更新;本地有分叉/未提交冲突则安全拒绝
- 重新检查 随时强制刷新
仓库定位
插件默认操作:
~/deepseek-harness
如果官方仓库在别的位置,可以通过环境变量指定:
DSH_REPO=/path/to/deepseek-harness
插件会校验该目录:
- 必须是 git 仓库
origin必须是deepseek-ai/deepseek-harness- 必须能读取当前分支和上游分支
校验不通过会拒绝操作,避免误 pull 到 /opt/homebrew 等无关仓库。
安全设计
- 路由仅接受 POST
- 必须带自定义请求头
X-DSH-Updater: 1(跨站表单/图片无法触发) - 如果带
Origin,只允许http://127.0.0.1/http://localhost - 拉取使用
--ff-only:只允许快进,本地有未推送提交/分叉/冲突时安全拒绝 - 所有 git 命令带超时与输出上限;错误一律返回结构化 JSON
- 无第三方依赖、无遥测
卸载
dsh plugin --profile web remove dsh-updater-ui
开发
pnpm install # 无依赖,仅占位
pnpm test # 基础契约测试
# 本地验证:dsh plugin --profile web add link:/path/to/dsh-updater-ui
License
MIT
原始 README: https://github.com/xingyingyuzhui/dsh-updater-ui/blob/main/README.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。