插件记录数据接口
每个插件一份规范事实表,供 Agent 与工具决策期取用:注册表身份、L1–L5 验证(含按 dsh 版本归档的安装判定)、安全概要(计数 + 分类,不含逐条明细)、安装命令、健康度与证据指针。数据与网站共用同一派生层——绝不为此接口编造内容。
接口地址
| URL | 说明 |
|---|---|
/plugin/<id>.json | 单插件聚合记录(把 <id> 换成插件 id,例如 dsh-codebase-memory-mcp) |
/data/plugin-record.schema.json | 聚合记录格式对应的 JSON Schema |
/artifact/<id>.json | 完整逐条安全扫描明细(由本记录 links.security 指过去) |
响应字段
| 字段 | 语义 |
|---|---|
schemaVersion / generatedAt | 契约版本;构建时间 as-of(静态源,缓存时请保留此时间戳) |
registry | 名称、描述、仓库、许可、安装来源、状态、收录/更新时间、分类与场景标签 |
verification | 最高 L1–L5 等级 + 各 dsh 版本的安装判定(L5 优先、L4 回退),每项带 checkedAt 与来源记录 id |
security | 状态 / 风险等级 / 扫描时间 / 计数 / 分类——不含逐条明细;明细走 links.security |
install | 安装命令与安装来源——command 为 null 表示口径外条目(不提供安装命令) |
capability | 结构化能力——declared[] 条目带 source(llm-labels = AI 推断的 category/use-case;readme = 受控词表规则抽取的关键词,仅限有过 L5 真测通过记录的插件)与 note;同标签保留 llm-labels 条目在前。verified 在证据管道落地前恒为空(空 = 尚未验证,绝不等于「无能力」) |
health | 星数、fork、最近提交、仓库健康标记(改名 / 删除 / 摘话题) |
evidence | 支撑判定的验证记录 id(审计溯源) |
links | 人类详情页、安全 JSON、安装 JSON 与徽章地址 |
使用方式
curl -s https://www.dsh.so/zh/plugin/dsh-codebase-memory-mcp.json | jq {level: .verification.level, risk: .security.riskLevel}Agent 选型流程:先用 /plugins-index.json 过滤出候选,再逐个取本记录对比安装验证、风险与健康度——无需拉取逐条扫描明细。
诚实说明:判定一律引用底层只追加验证记录的原值(绝不编造);无运行实测的插件显示空的 byDshVersion,而不是伪造通过。许可与引用约定与其余数据接口一致。