提交插件
让插件进入插件市场,验证了 dsh.so 的核心价值:当开发者主动提交插件时,dsh.so 就从「内容站」变成了「生态中心」。在下方粘贴仓库地址——检查器会自动拉取仓库、校验格式规范、执行安全扫描,并为你生成一份通过 schema 校验的插件市场条目。
接受标准
- ✔ DSH 兼容信号(至少其一):
- •
package.json中的dsh字段 - •
cordis/agent.cordismanifest - •
dsh.plugin.*manifest - •DSH 话题:
dsh-plugin
- •
- ✔ README 带安装说明
- ✔ 开源许可证(SPDX 可识别)
- ✔ 插件 id 规范——仓库名需符合
^[a-z0-9]+(-[a-z0-9]+)*$ - ✔ 源码可扫描——仓库包含可供安全扫描分析的源码文件(JS/TS、脚本等);纯文档或空仓库无法完成扫描
- ✔ 安全扫描通过——无阻断级发现(硬编码密钥、数据外传端点、破坏性操作、挖矿特征);警告级发现需人工复核后再提交
扫描覆盖:vet 对 JS/TS(及 shell/PowerShell 下载执行模式)做 AST 分析;其他语言由 dsh 启发式扫描兜底。
检查你的仓库
接下来会发生什么
- 检查通过后,点击 提交到 dsh.so 按钮——插件市场条目与扫描报告会以 Issue 形式归档到 dsh.so 后台供审核;维护者会把 schema 合规的条目合入插件市场。
- 每次提交都会在服务端重新拉取源码并重新扫描(不使用缓存)。提交按 IP 与仓库限频(每 10 分钟数次),以防流量攻击。
- 你的插件仅以 Declared(声明)兼容性收录——dsh.so 在针对特定 DSH 版本独立测试通过之前,绝不会标记为 Verified(已验证)。
- 元数据(星标、fork、最近提交)从托管平台自动同步。
- 小贴士:给仓库加上 dsh-plugin 话题,插件市场会自动索引你的仓库。
报告兼容性实测
你在某个 dsh 版本上跑过某个插件,结果能用(或不能用)?这正是生态需要的数据——dsh.so 对此很诚实:目前没有任何插件被标记为已验证,唯一能改变这一点的就是真实报告。复制下面的模板,贴到官方 Discussions,dsh.so 会把结果并入版本兼容矩阵。
模板 · 复制并发布
有疑问?
在官方 DSH Discussions 提问,或在 dsh.so 仓库开一个普通 issue。
