插件记录数据接口

每个插件一份规范事实表,供 Agent 与工具决策期取用:注册表身份、L1–L5 验证(含按 dsh 版本归档的安装判定)、安全概要(计数 + 分类,不含逐条明细)、安装命令、健康度与证据指针。数据与网站共用同一派生层——绝不为此接口编造内容。

接口地址
URL说明
/plugin/<id>.json单插件聚合记录(把 <id> 换成插件 id,例如 dsh-codebase-memory-mcp
/data/plugin-record.schema.json聚合记录格式对应的 JSON Schema
/artifact/<id>.json完整逐条安全扫描明细(由本记录 links.security 指过去)
响应字段
字段语义
schemaVersion / generatedAt契约版本;构建时间 as-of(静态源,缓存时请保留此时间戳)
registry名称、描述、仓库、许可、安装来源、状态、收录/更新时间、分类与场景标签
verification最高 L1–L5 等级 + 各 dsh 版本的安装判定(L5 优先、L4 回退),每项带 checkedAt 与来源记录 id
security状态 / 风险等级 / 扫描时间 / 计数 / 分类——不含逐条明细;明细走 links.security
install安装命令与安装来源——commandnull 表示口径外条目(不提供安装命令)
capability结构化能力——declared[] 条目带 sourcellm-labels = AI 推断的 category/use-case;readme = 受控词表规则抽取的关键词,仅限有过 L5 真测通过记录的插件)与 note;同标签保留 llm-labels 条目在前。verified 在证据管道落地前恒为空(空 = 尚未验证,绝不等于「无能力」)
health星数、fork、最近提交、仓库健康标记(改名 / 删除 / 摘话题)
evidence支撑判定的验证记录 id(审计溯源)
links人类详情页、安全 JSON、安装 JSON 与徽章地址
使用方式
curl -s https://www.dsh.so/zh/plugin/dsh-codebase-memory-mcp.json | jq {level: .verification.level, risk: .security.riskLevel}

Agent 选型流程:先用 /plugins-index.json 过滤出候选,再逐个取本记录对比安装验证、风险与健康度——无需拉取逐条扫描明细。

诚实说明:判定一律引用底层只追加验证记录的原值(绝不编造);无运行实测的插件显示空的 byDshVersion,而不是伪造通过。许可与引用约定与其余数据接口一致。

这页有帮助吗?