先明确术语

  • Harness:官方运行时与生态核心。
  • Plugin Bundle:manifest 声明了可解析 DSH Bundle patch 的可分发 Artifact。
  • Cordis Plugin:由 Loader row 挂载的运行时 function、class 或 apply object;一个 Bundle 可以挂载多个。
  • Skill 或 Preset:可以通过 Bundle 交付的可复用行为或 Agent 组合,但不会因此自动成为 Bundle 本身。
  • 集成、应用、Library、资源:有用的生态 Artifact,但不预设原生 Plugin 安装方式。

Plugin 标签如何工作

  • 使用场景描述用户任务:一个主要任务和最多三个次要任务。
  • 为 DSH 增加描述有代码证据的贡献,例如模型工具、Web UI、Skill、Agent Preset 或终端 UI。一个 Bundle 可以有多个。
  • 适配技术记录外部系统、协议、文件格式或技术。
  • 兼容性记录 Profile 与 Harness 基线。
  • 可信度与状态记录资格、证据新鲜度和源码可用性,不声明安全。

DSHub 不使用单一 Plugin 类型,因为一个 Bundle 可以同时扩展多个界面。AI 可以规范化用户场景和技术名称,但机制标签必须有 manifest、patch、export 或源码注册证据。

Plugin 发布门槛

  1. 有效的 package.json#dsh.bundle.patch
  2. 引用的 patch 存在,并且可以按数据解析。
  3. 证据固定到 40 字符的源码 commit。
  4. 可以匹配 npm tarball 或 Git commit 分发内容。
  5. 命令来自允许的 DSH CLI 形式、固定版本,并且不包含 shell 链接或重定向。
  6. 有记录的审查会核对用途、Profile、兼容性、限制、验证、更新、移除,以及公开贡献标签背后的证据。

证据已验证是什么意思

DSHub 在不运行第三方代码的前提下核对了结构、分发、不可变证据和审查记录。这不是安全认证、恶意软件扫描、兼容性保证,也不承诺代码能在所有环境运行。

失败与新鲜度政策

每日发现与 enrichment 只在完整成功后写入。Rate limit、npm 超时、空搜索或部分生成会保留最近一次成功快照。在 AI 审查置信度、审计和失败处理完成定义前,自动发布保持关闭。

公开数据

页面、Registry v1、RSS 和 sitemap 都来自同一份已审查快照。Registry index 发布 SHA-256 digest,方便下游发现不一致。

打开 Registry v1 →