插件数据接口
机器可读的插件数据,按关注点分开——安全认证、安装认证、注册表索引与下载 / 星标榜单。全部为静态、缓存、可免费引用(需署名)的数据,专为 AI Agent 与工具而建。
# 单插件安全认证结果(@作者/插件名 寻址) curl https://www.dsh.so/artifact/@dsh-so/dsh-code-security.json # 安装认证状态(@作者/插件名 寻址) curl https://www.dsh.so/data/install/@dsh-so/dsh-plugin-finder.json # 全量注册表索引 curl https://www.dsh.so/plugins-index.json # npm 周下载榜 curl https://www.dsh.so/data/npm-downloads.json # 星标榜(插件 / 生态插件 / 生态应用三榜) curl https://www.dsh.so/data/stars.json

01 接口一览
安全认证数据接口单插件
单插件的静态安全审查记录:结论徽标、按严重度的 finding 计数、逐条 findings 与扫描时的 commit / release 版本绑定。
/artifact/@作者/插件名.json每日 01:10(北京)接口 02安装认证数据接口单插件
单插件安装验证等级查询(L5 冒烟优先、退回 L4 沙盒安装):passed / failed / unknown / stale / untested 五态,含 verified 标记与运行环境元数据。
/data/install/@作者/插件名.json随验证批次接口 03插件索引数据接口全量
插件市场轻量摘要:全部收录插件的验证等级 / 安全状态 / 风险等级与计数(不含逐条 findings 明细)。
/plugins-index.json随部署重建接口 04插件记录数据接口单插件
单插件规范事实表:按 dsh 版本的验证(L5 优先)、安全概要、安装、健康与证据指针——Agent 决策取一份即可。
/plugin/@作者/插件名.json随部署重建接口 05星标榜数据接口全量
GitHub 星标总榜,按工件三分类分榜:dsh 插件 / 生态插件 / 生态应用,各取星数前 100 名。上游本体不上榜;生态插件榜只收 L4 实测装得上的条目。
/data/stars.json随部署重建接口 06npm 下载榜数据接口全量
DSH 插件的 npm 周下载排名(npm last-week 窗口):首页「本周 npm 下载」榜单同一口径的前 100 名——名次、npm 包名、周下载量、累计下载与星数。
/data/npm-downloads.json每日快照接口 07星标飙升榜数据接口全量
DSH 插件的 GitHub 星标 1 周飙升榜:星标增量前 100 名,含基线与当前星数。
/data/star-trend.json每日快照接口 08npm热榜数据接口全量
npm热榜:DSH 插件的 npm 累计下载前 100 名,附本周下载量对照。
/data/npm-popular.json每日快照02 端点探索器
{
"id": "dsh-code-security-3",
"badge": { "state": "passed", "level": "passed", "detailUrl": "https://www.dsh.so/artifact/dsh-code-security-3/" },
"commitSha": "ec266465d104202e8fc07f7d8faeeb15760aef07",
"latestCommitSha": "ec266465d104202e8fc07f7d8faeeb15760aef07",
"pkgVersion": "0.2.2",
"pkgDsh": true,
"latestReleaseTag": null,
"counts": { "critical": 0, "warning": 0, "info": 0 },
"criticalByCategory": {},
"filesScanned": 15,
"scannedAt": "2026-09-21T20:04:36.213Z",
"scannerVersion": "dsh-static:73b7d4a8",
"rulesChecked": 31,
"findings": [],
"plugin": { "name": "dsh-code-security", "repository": "https://github.com/dsh-so/dsh-code-security" },
"license": { "spdx": "CC-BY-4.0", "attribution": "dsh.so" }
}{
"title": "SecurityScanRecord",
"type": "object",
"required": ["id", "badge", "counts", "scannedAt"],
"properties": {
"badge": { "badge.state": "passed | warn | fail | ..." },
"counts": { "critical": 0, "warning": 0, "info": 0 },
"findings": { "maxItems": 12, "items": "ruleId / severity / file / line" },
"commitSha": "scanned revision binding",
"scannedAt": "date-time"
}
}03 Agent 接入
MCP 服务器 · @dsh-so/mcp
给 Claude Code / ZCode / Cursor 的结构化工具:注册表搜索、插件记录、安全扫描、安装状态与两大榜单。npx 免安装、免密钥——服务器只是读取这些静态端点。
{
"mcpServers": {
"dsh-so": {
"command": "npx",
"args": [
"-y",
"@dsh-so/mcp"
]
}
}
}Agent Skill · dsh-plugin-data
一份教 Agent 何时、如何取数的 SKILL.md——推荐插件前先核验安全结论与安装实测状态。不配 MCP 也能用:skill 会指引 Agent 直接请求这些静态端点。
# 安装到跨 Agent 通用的 skills 目录(~/.agents/skills) mkdir -p ~/.agents/skills/dsh-plugin-data curl https://www.dsh.so/skills/dsh-plugin-data/SKILL.md \ -o ~/.agents/skills/dsh-plugin-data/SKILL.md
04 全部端点
| URL | 接口 | 说明 |
|---|---|---|
/data/security-scan.schema.json | 安全 | 扫描记录格式对应的 JSON Schema |
/artifact/@作者/插件名.json | 安全 | 单插件 JSON——扫描徽标 + 计数 + findings + 版本绑定 |
/data/install/@作者/插件名.json | 安装 | 单插件安装验证结果(L5 优先,含 L4 回退) |
/plugins-index.json | 索引 | 插件市场轻量摘要(全部插件) |
/plugin/@作者/插件名.json | 记录 | 单插件规范事实表——按版本验证、安全概要、健康、证据 |
/data/plugin-record.schema.json | 记录 | 插件记录接口对应的 JSON Schema |
/data/install.schema.json | 安装 | 安装接口对应的 JSON Schema |
/data/stars.json | 星标榜 | GitHub 星标总榜——插件 / 生态插件 / 生态应用三榜,各前 100 名 |
/data/stars.schema.json | 星标榜 | 星标榜接口对应的 JSON Schema |
/data/npm-downloads.json | npm 下载榜 | npm 周下载前 100 名——首页榜单的数据源 |
/data/npm-downloads.schema.json | npm 下载榜 | npm 下载榜接口对应的 JSON Schema |
/data/star-trend.json | 星标飙升榜 | GitHub 星标 1 周飙升前 100 名 |
/data/star-trend.schema.json | 星标飙升榜 | 星标飙升接口对应的 JSON Schema |
/data/npm-popular.json | npm热榜 | npm 累计下载热门前 100 名 |
/data/npm-popular.schema.json | npm热榜 | npm热榜接口对应的 JSON Schema |
JSON 接口支持跨域读取:Access-Control-Allow-Origin: *,无需 API Key 或注册。
05 公共约定
/artifact/@作者/插件名.json 寻址(/data/install/@作者/插件名.json、/plugin/@作者/插件名.json 同理)——作者位取插件作者的 npm scope 或 GitHub 用户名;JSON 内 id 恒为规范 slug,裸 slug 的 .json 地址不再产出。Cache-Control: public, max-age=3600 与跨域头。utm_source 来源标记,引用时请保留,便于我们统计引用来路;各自的更新频率见各接口页。generatedAt / asOf / checkedAt)。安全扫描数据与安装实测状态由 dsh.so 流水线从公开 GitHub 仓库与只追加验证记录聚合。上方示例响应均为节选,字段结构与线上端点一致。新增字段见更新日志。