插件索引数据接口
一次请求返回全部收录插件的轻量摘要——验证等级、安全状态、风险等级与计数。面向 agent 与工具链(dsh-plugin-finder 等)。
接口地址
| URL | 说明 | 更新 |
|---|---|---|
/plugins-index.json | 注册表轻量摘要——全部插件的状态 / 风险等级 / 计数(不含逐条 findings 明细)。单请求覆盖全注册表。 | 随站点部署重建(索引与站点一同生成) |
JSON 接口支持跨域读取:Access-Control-Allow-Origin: *,无需 API Key 或注册。
响应字段
| 字段 | 类型 | 语义 |
|---|---|---|
generated | string (YYYY-MM-DD) | 索引构建日期 |
generatedAt | string (ISO) | 构建时间戳——缓存该数据时应一并保留 |
source | string | 索引来源页面 |
count | number | 插件条目数量 |
plugins[] | array | 每个收录插件一条(字段如下) |
plugins[].id | string | 插件 id(与 plugins.json 的 id、artifact slug 一致) |
plugins[].name | string | 展示名 |
plugins[].description | string | 仓库描述,截断至 300 字符 |
plugins[].stars | number | GitHub star 数(未知为 0) |
plugins[].topics | string[] | 命中的用例 / 能力主题标签 |
plugins[].install | string | 安装命令(注册表 spec,或 profile-web 默认命令) |
plugins[].url | string | 插件详情页绝对地址 |
plugins[].verification | object | level(1–5)、label(人类可读)、lastVerifiedAt——与注册表 UI 共享同一推导层,索引永远与站点展示一致 |
plugins[].security | object | status、riskLevel、scannedAt,有则附 counts 与 filesScanned。不含 findings 明细——完整扫描记录用 /artifact/<id>.json |
plugins[].repoHealth | object(可选) | 仓库健康标记:status(renamed / deleted / 摘话题)与 renamedTo(如适用)——机器消费者可据此感知插件迁移 |
license | object | 数据来源与复用条款——聚合自公开来源,需注明来源 |
诚实原则:验证与安全字段由与注册表 UI 相同的共享推导层(src/data/artifacts.ts)计算——索引永远与站点展示一致。UI 隐藏的条目(repoHealth 打标)仍保留在索引中并附带标记。
使用方式
获取全量索引(或在浏览器打开 /plugins-index.json):
消费建议:按 verification.level 过滤、按 stars 排序、关注 security.riskLevel,并遵循 repoHealth.renamedTo 的跳转。
索引随每次部署从只追加的验证记录与公开注册表数据重建。字段只增不删:既有字段不会移除或改名。JSON 可免费引用,需注明来源 dsh.so;新增字段见 更新日志。