🔀 此条目已并入:dsh-desktop-95—— 验证记录已迁移,本页仅作存档。
安装验证:生态应用:不经 dsh plugin add 安装,L1-L5 插件安装验证阶梯不适用;安全扫描照常执行。安装验证详情 →
功能介绍AI
本地 AI 桌面工作区,用于管理 DSH 会话、项目、文件、网络调研、插件和 Office 文档。
能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。
安装
生态应用不是可 dsh plugin add 安装的插件:桌面 / Web 壳跟着项目自己的发布渠道安装或部署(GitHub Releases 或项目自建站点)。
等级位按三分类显示 L5 · 生态插件 / L5 · 生态应用(L1-L5 阶梯不作为它们的评级依据);安全扫描照常执行。
验证与兼容性
按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。
External credentials(插件级):未检测到
a7cfa0github2026-08-24
https://github.com/vibeinging/deepseek-harness-desktop-app
生态应用:不经 dsh plugin add 安装(桌面 / Web 壳)——等级位显示 L5 · 生态应用。
作者徽章
将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:
`[](https://www.dsh.so/artifact/deepseek-harness-desktop-app/)`安全报告
自动化的静态分析——规模化的第一道风险防线,不是人工审核。
vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。
v0.1.90.1.9git2026-08-25a7cfa02b2937版本已更新suspicious · gitvet 为 AST 静态扫描(npm 发布物或 git 源码)。
免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。
风险详情
| 风险等级 | 规则 | 位置 | 描述 |
|---|---|---|---|
| high | R10 | package.json | install 钩子:package.json scripts.postinstall(安装期任意代码执行面) |
| medium | R2 | attachment-grants.js:3 | require('node:crypto') 标准内置模块 |
活跃度
最近提交 2026-09-27 · 活跃度:活跃
• 仓库创建: 2026-08-13
• 星标: ★ 587 · 复刻: 37
• 健康度: 活跃 — 近 30 天有提交
来源
作者 README
GitHub 原文 ↗展示作者仓库中的原始 README 内容,实时抓取、未做改写;优先加载中文版(README.zh-CN.md 等),无中文版时回退英文。
