插件数据接口

机器可读的插件数据,按关注点分开——安全认证、安装认证、注册表索引与下载 / 星标榜单。全部为静态、缓存、可免费引用(需署名)的数据,专为 AI Agent 与工具而建。

8 个接口15 个端点CC BY 4.0免密钥CORS 全开1h CDN 缓存MCP + Skill
快速开始
# 单插件安全认证结果(@作者/插件名 寻址)
curl https://www.dsh.so/artifact/@dsh-so/dsh-code-security.json

# 安装认证状态(@作者/插件名 寻址)
curl https://www.dsh.so/data/install/@dsh-so/dsh-plugin-finder.json

# 全量注册表索引
curl https://www.dsh.so/plugins-index.json

# npm 周下载榜
curl https://www.dsh.so/data/npm-downloads.json

# 星标榜(插件 / 生态插件 / 生态应用三榜)
curl https://www.dsh.so/data/stars.json
微信二维码:数据接口技术交流与更新通知
数据接口 · 技术交流扫码加微信,接口更新同步通知添加请备注「dsh.so数据接口」

01 接口一览

接口 01

安全认证数据接口单插件

单插件的静态安全审查记录:结论徽标、按严重度的 finding 计数、逐条 findings 与扫描时的 commit / release 版本绑定。

/artifact/@作者/插件名.json每日 01:10(北京)
接口 02

安装认证数据接口单插件

单插件安装验证等级查询(L5 冒烟优先、退回 L4 沙盒安装):passed / failed / unknown / stale / untested 五态,含 verified 标记与运行环境元数据。

/data/install/@作者/插件名.json随验证批次
接口 03

插件索引数据接口全量

插件市场轻量摘要:全部收录插件的验证等级 / 安全状态 / 风险等级与计数(不含逐条 findings 明细)。

/plugins-index.json随部署重建
接口 04

插件记录数据接口单插件

单插件规范事实表:按 dsh 版本的验证(L5 优先)、安全概要、安装、健康与证据指针——Agent 决策取一份即可。

/plugin/@作者/插件名.json随部署重建
接口 05

星标榜数据接口全量

GitHub 星标总榜,按工件三分类分榜:dsh 插件 / 生态插件 / 生态应用,各取星数前 100 名。上游本体不上榜;生态插件榜只收 L4 实测装得上的条目。

/data/stars.json随部署重建
接口 06

npm 下载榜数据接口全量

DSH 插件的 npm 周下载排名(npm last-week 窗口):首页「本周 npm 下载」榜单同一口径的前 100 名——名次、npm 包名、周下载量、累计下载与星数。

/data/npm-downloads.json每日快照
接口 07

星标飙升榜数据接口全量

DSH 插件的 GitHub 星标 1 周飙升榜:星标增量前 100 名,含基线与当前星数。

/data/star-trend.json每日快照
接口 08

npm热榜数据接口全量

npm热榜:DSH 插件的 npm 累计下载前 100 名,附本周下载量对照。

/data/npm-popular.json每日快照

02 端点探索器

{
  "id": "dsh-code-security-3",
  "badge": { "state": "passed", "level": "passed", "detailUrl": "https://www.dsh.so/artifact/dsh-code-security-3/" },
  "commitSha": "ec266465d104202e8fc07f7d8faeeb15760aef07",
  "latestCommitSha": "ec266465d104202e8fc07f7d8faeeb15760aef07",
  "pkgVersion": "0.2.2",
  "pkgDsh": true,
  "latestReleaseTag": null,
  "counts": { "critical": 0, "warning": 0, "info": 0 },
  "criticalByCategory": {},
  "filesScanned": 15,
  "scannedAt": "2026-09-21T20:04:36.213Z",
  "scannerVersion": "dsh-static:73b7d4a8",
  "rulesChecked": 31,
  "findings": [],
  "plugin": { "name": "dsh-code-security", "repository": "https://github.com/dsh-so/dsh-code-security" },
  "license": { "spdx": "CC-BY-4.0", "attribution": "dsh.so" }
}

03 Agent 接入

MCP

MCP 服务器 · @dsh-so/mcp

给 Claude Code / ZCode / Cursor 的结构化工具:注册表搜索、插件记录、安全扫描、安装状态与两大榜单。npx 免安装、免密钥——服务器只是读取这些静态端点。

search_pluginsget_plugin_recordget_security_scanget_install_statusget_npm_downloadsget_star_trenddata_freshness
mcp 配置
{
  "mcpServers": {
    "dsh-so": {
      "command": "npx",
      "args": [
        "-y",
        "@dsh-so/mcp"
      ]
    }
  }
}
SKILL

Agent Skill · dsh-plugin-data

一份教 Agent 何时、如何取数的 SKILL.md——推荐插件前先核验安全结论与安装实测状态。不配 MCP 也能用:skill 会指引 Agent 直接请求这些静态端点。

端点速查表字段语义决策规则CC BY 4.0
安装 skill
# 安装到跨 Agent 通用的 skills 目录(~/.agents/skills)
mkdir -p ~/.agents/skills/dsh-plugin-data
curl https://www.dsh.so/skills/dsh-plugin-data/SKILL.md \
  -o ~/.agents/skills/dsh-plugin-data/SKILL.md

04 全部端点

URL接口说明
/data/security-scan.schema.json安全扫描记录格式对应的 JSON Schema
/artifact/@作者/插件名.json安全单插件 JSON——扫描徽标 + 计数 + findings + 版本绑定
/data/install/@作者/插件名.json安装单插件安装验证结果(L5 优先,含 L4 回退)
/plugins-index.json索引插件市场轻量摘要(全部插件)
/plugin/@作者/插件名.json记录单插件规范事实表——按版本验证、安全概要、健康、证据
/data/plugin-record.schema.json记录插件记录接口对应的 JSON Schema
/data/install.schema.json安装安装接口对应的 JSON Schema
/data/stars.json星标榜GitHub 星标总榜——插件 / 生态插件 / 生态应用三榜,各前 100 名
/data/stars.schema.json星标榜星标榜接口对应的 JSON Schema
/data/npm-downloads.jsonnpm 下载榜npm 周下载前 100 名——首页榜单的数据源
/data/npm-downloads.schema.jsonnpm 下载榜npm 下载榜接口对应的 JSON Schema
/data/star-trend.json星标飙升榜GitHub 星标 1 周飙升前 100 名
/data/star-trend.schema.json星标飙升榜星标飙升接口对应的 JSON Schema
/data/npm-popular.jsonnpm热榜npm 累计下载热门前 100 名
/data/npm-popular.schema.jsonnpm热榜npm热榜接口对应的 JSON Schema

JSON 接口支持跨域读取:Access-Control-Allow-Origin: *,无需 API Key 或注册。

05 公共约定

@ 寻址。单插件端点一律按 /artifact/@作者/插件名.json 寻址(/data/install/@作者/插件名.json、/plugin/@作者/插件名.json 同理)——作者位取插件作者的 npm scope 或 GitHub 用户名;JSON 内 id 恒为规范 slug,裸 slug 的 .json 地址不再产出。
静态 & 缓存。全部为预渲染 JSON,带 Cache-Control: public, max-age=3600 与跨域头。
字段只增不删。既有字段不会移除或改名;新增字段会同步更新 schema。
保留出处。每条记录只引用其来源记录 / 环境原值——绝不编造默认值(诚实原则)。
注明来源。可免费引用,需注明来源 dsh.so——链接已内嵌 utm_source 来源标记,引用时请保留,便于我们统计引用来路;各自的更新频率见各接口页。
许可协议。全部数据为 CC BY 4.0——再分发必须保留新鲜度标记(generatedAt / asOf / checkedAt)。
申诉通道。插件作者可对扫描结果提出申诉——见申诉扫描结果。

安全扫描数据与安装实测状态由 dsh.so 流水线从公开 GitHub 仓库与只追加验证记录聚合。上方示例响应均为节选,字段结构与线上端点一致。新增字段见更新日志。

这页有帮助吗?