🔀 此条目已并入:dsh-open-file-2—— 验证记录已迁移,本页仅作存档。

dsh-open-file avatar

dsh-open-file

Arbitrary file upload, reading, OCR, and rendering for DeepSeek Harness

Plugin数据视觉文件视觉 / OCR
验证
L4 · 安装已测
旧版待复测
风险
不在扫描口径
健康
活跃
信任
银

安装验证:仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2 · 验证日期 安装验证详情 →

功能介绍AI

为 DeepSeek Harness Web 添加工作区范围内的文件附件上传、文档读取、本地 OCR 识别与页面渲染。

dataAIfileAIvisionAI

能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。

安装

dsh plugin --profile web add dsh-open-file@0.1.1-rc.2

安全扫描通过 · npm 包 v0.1.1-rc.2

安装方式: npm · 仅沙盒安装通过 (L4) · 运行验证 (L5) 待补 · 验证于 dsh 0.1.1-rc.2

验证与兼容性

按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。

External credentials(插件级):未检测到

安装兼容矩阵(速览 · 行 = 插件版本〔最近 5〕,列 = dsh 版本〔最近 5〕)
结论一览 → 证据在下方分版本卡片
插件版本 \ dshdsh 0.1.1-rc.2
0.1.2·
安装兼容实测(按插件版本,组内按 dsh 版本)
图例:✓ L5 运行验证通过○ 生态插件◼ 生态应用✗ 失败
0.1.2npm2026-08-24

dsh-open-file

该版本无运行时安装实测(仅静态扫描)——兼容性未知,不推定。

仅展示最近 3 个已发布版本;源码快照(commit hash)组、未标注工件组与更早版本不展示——全量档案保留在数据层(插件无任何已发布版本时,快照/未标注组才照常展示)。

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-open-file.svg)](https://www.dsh.so/artifact/dsh-open-file/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETMEDIUMcba860
自动审查 · 每日更新
MEDIUM

vet 判定为可疑(suspicious):存在需人工复核的发现(外联端点、删除文件等)。

0 严重·33 高·268 中
插件版本v0.1.1-rc.2dsh 清单
扫描版本0.1.1-rc.2npm2026-08-26
当前版本0.1.1-rc.2版本一致
vet 判定suspicious · npm

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

风险等级规则位置描述
high
R2
index.js:8
require('http') 危险内置模块(执行/网络能力触达)
high
R2
index.js:11
require('https') 危险内置模块(执行/网络能力触达)
high
R2
runtime.js:759
Function() 动态构造函数
high
R2
tesseract.esm.min.js:11
Function() 动态构造函数
high
R2
tesseract.min.js:2
Function() 动态构造函数
静态启发式扫描,可能误报——使用前请自行审查源码。

活跃度

最近提交 2026-09-06 · 活跃度:活跃

• 仓库创建: 2026-08-17

• 星标: ★ 3 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/Hyp6666/dsh-open-file

这页有帮助吗?