DeepSeek Harness Plugin Marketplaces: In-GUI Market vs. Stores
DeepSeek Harness 官方仍无插件市场,但本周内嵌 GUI 的市场、社区商店与被数字通胀稀释的目录收录量彻底改变了发现格局。
DeepSeek Harness(dsh)至今仍没有官方插件市场——主仓库的 GitHub Issues 依旧关闭,唯一被官方认可的发现机制仍然是 dsh-plugin 这个 Topic。真正发生变化的是 2026 年 8 月 16 日至 21 日这一周里,建立在这个真空之上的一切:为大多数目录站提供数据的社区项目,把一个可浏览的插件市场直接嵌进了 dsh 的 Web UI;一个第三方商店的公告帖成为该仓库有史以来最热的一条 Discussion;同时一批独立目录站开始比拼各自"收录了多少插件",而这些数字并不代表它们所声称的含义。
一周之后,官方侧仍然原地踏步
官方侧没有任何变化。deepseek-ai/deepseek-harness 仍然 has_issues: false,GitHub Discussions 和 Discord 依旧是唯二被认可的反馈渠道,也依旧没有 marketplace.json、没有 registry API、没有由 DeepSeek 自己维护的精选清单。我们在 如何找到 DeepSeek Harness 插件 一文中已经完整梳理过这套发现体系——dsh-plugin Topic、社区 awesome 清单,以及 package.json 里 dsh 字段的验真检查。本篇的一切都是对社区这一层的近况更新,不是对上述基本事实的推翻。
背景值得一提:旗舰仓库的 star 数已突破 178,538(截至 2026 年 8 月 21 日),这样的增长速度会迅速把插件作者和目录站建设者都吸引过来。一个流量如此之大的真空,不会空太久。
本周最重要的变化:市场搬进了 GUI 内部
最有分量的进展不是某个新网站,而是 awesome-dsh-plugin——这个社区维护、为大多数目录站(包括本站)提供人工审核清单的项目——直接把一块 Plugin Market 面板做进了 dsh 本体。打开 Web UI,进入 Settings → Plugins → Plugin Market,就能在不离开应用的情况下浏览、搜索、安装或卸载这个目录里的插件。该目录会每 6 小时自动对齐一次 dsh-plugin Topic 的最新数据,项目方还暴露了一个 skill,让 agent 本身就能在对话中按需搜索并安装插件,用户完全不需要打开 Settings。
这是发现路径上一次实质性的转移。以前找一个插件意味着离开 dsh、去某个 Topic 页面或目录站搜索、复制安装命令,再粘贴回终端或对话框。现在最省事的路径是零跳转:留在当前会话里直接开口要,或者点开一个本来就在那里的 Settings 面板。每一个独立的插件目录站——包括本站——现在都要和一个已经嵌进用户日常使用工具里的市场竞争。该组织自己的 dsh-find-plugin 插件,正是这种"暴露 skill"模式的具体例子:它给 agent 提供了一个可搜索的入口,指向的正是内嵌市场浏览的同一份精选目录。
社区商店
另一个独立发生的进展:dsh-hub.cc 作为一个独立插件商店上线,支持评分、评论和自助发布,宣布它的那条 Discussion 成为我们本轮追踪窗口内该仓库最热的一条帖子——91 条评论,热度超过其他任何话题。作者一直在帖子里实时更新进度数字:目前收录 7,000+ 仓库、验证 3,800+ 插件,相比四天前汇报的 5,843/3,786 又有增长。另一个名字相近的站点 dshfind.com 早几天上线,目前仍在持续获得评论。
两者都不是 DeepSeek 官方项目。它们都属于我们此前描述过的"应用内市场插件"这一细分类型——方便,但除了底层 GitHub 或 npm 条目本身已有的信息之外,并不带来任何额外的审核。dsh-hub.cc 帖子里有一条评论精准概括了这一刻:DeepSeek 没有做市场,于是社区先做了。而这句话眼下同时适用于至少四个不同的项目。
目录站的军备竞赛,以及一个"数字通胀"问题
本周搜索"deepseek harness plugins",看到的已经不再是一周前那零星几个目录站,而是一场真正的数字竞赛:
| 目录站 | 自称收录量 | 是否公开验真方法 |
|---|---|---|
| deepseek1024.com(DSH 1024Store) | 6,553 | 未公开 |
| imsai-sh/awesome-deepseek-harness-plugins | 3,100+ | 是——开源,提供公开搜索 API |
| dshbase.com | 1,780 | 打了"Tested Extensions"标签,方法未公开 |
| DSH Plugin Store(据第三方报道) | 1,080 | 未公开;宣称所收录仓库合计 42,000+ GitHub star |
GitHub Topic dsh-plugin(原始全量) | 10,071 | 无——纯自我标注 |
npm dsh-plugin 关键词 | 2,273 | 无——纯自我标注 |
| FindHarness | 3,100+(精选子集 + 更广泛的发现集) | 是——入库前逐条检查 package.json 的 dsh 字段 |
这里数字最大的两项,恰恰是最没有意义的。Topic 全量的 10,071 个仓库里,有大量项目和 dsh 毫无关系却照样挂着这个标签——该 Topic 自己按 star 数排出的榜单里就有 amruthpillai/reactive-resume(41,410★,一个简历生成器)和 tt-a1i/archify(14,878★,一个通用工具),两者都没有任何 dsh 专属的东西。npm 关键词搜索存在同样的"自我标注"问题。仅靠这两个信号中的任意一个去计数,本质上是在把噪声算作库存。
真正能过滤掉这些噪声的检查只有一个:这个包的 package.json 是否声明了带 bundle 或 profile 子字段的 dsh 字段?这正是 dsh plugin add 本身用来判断一样东西是不是真正的、可激活的插件(而不只是一个普通依赖)的字段——我们在 如何找到 DeepSeek Harness 插件 里详细讲过这一点。一个愿意公开这项检查(或等效检查)的目录站,是在告诉你一些真实的信息;一个只报出 Topic 数或关键词命中数的目录站,报出的只是一个标题数字,不是经过验证的库存。
怎么评估一个插件目录站
眼下这么多目录站在同时上线,与其相信排名最靠前的那个,不如用一份固定的 checklist 逐一核对:
-
验真方法是否公开? "我们会检查
package.json里的dsh字段"是一句你自己就能抽查验证的真实说法;"6,553 个插件"却不解释这个数字是怎么算出来的,就不是。 -
安装命令是否正确? 真实语法是:
dsh plugin --profile web add <specifier>其中
<specifier>可以是 npm 包名、github:owner/repo引用,或本地路径。展示了不同或格式错误安装写法的站点,说明它自己都没测过发布出来的内容。 -
数据新鲜度如何? 按当前的增长速度,一次性抓取几天内就会过时;公开了同步节奏的站点(比如内嵌市场每 6 小时对齐一次)才告诉了你数据的真实状态。
-
是否区分了精选与全量? 人工审核后的子集和自动发现的全量原始数据回答的是两个不同的问题,把它们混成一个数字会掩盖你正在浏览的究竟是哪一种。
-
有没有任何安全审查层,站点是否如实说明? 被收录只是一个可发现性信号,不是安全审计——暗示自己等同于安全审计的目录站是在过度包装自己。
FindHarness 自己的口径正是按这份 checklist 设计的:精选集来自社区 awesome 清单(由该项目维护者人工审核),截至 2026 年 8 月 21 日全量目录共 3,100+ 条,无论精选还是发现来源的条目,入库前都会核对 package.json 的 dsh 字段。以上这些都不构成一次安全审查——真正的安全审查看 插件安全清单。
市场本身也是供应链的一环
一个市场或目录站本身就是供应链上的一个环节,而不是一扇看向供应链的中立窗口。自助商店里的评分和评论功能,和任何开放评价系统一样,是可以被刷的。命名上的相似冲突已经在制造混乱——不论是有意还是无意:在 Hacker News 上,一条指向 deepseek-code.com 的提交下就有评论把它标记为"一个垃圾山寨站",冒充的正是真正的项目主页 deepseek.com/harness。如果一个仿冒域名能在原项目发布后几天内就攒到一条 Show HN 帖子和点赞,那么一个未经审核的商店里出现仿冒插件条目,并不是什么难以想象的事。
本文提到的所有目录站——包括本站——都不会对自己收录的内容做安全审计。关于安装一个你没有亲自审查过的插件的真实风险模型,见 插件安全清单 与 DeepSeek Harness 安全现状,后者讲清楚了一条市场列表本身完全无法弥补的沙箱与权限缺口。
接下来会怎样
DeepSeek 是否会推出官方市场,目前无从判断——官方没有任何相关的路线图声明。这一周之后能确定的是,短中期内的现实是复数的,而不是单一的:一个由社区自己的上游数据源嵌入的 GUI 内市场、一个或多个带评分与自助发布功能的社区商店,以及一批计数方法互不兼容、仍在增长的独立目录站——它们会并存,没有哪一个是权威口径。不论你先落地在哪一个上,都应该套用同一份 checklist。
FAQ
DeepSeek Harness 有官方插件市场吗?
没有。唯一的官方发现机制仍然是 dsh-plugin 这个 GitHub Topic。本文描述的一切——内嵌 GUI 的市场、社区商店、独立目录站——都是第三方社区基础设施,不是 DeepSeek 的产品。
内嵌 GUI 的 Plugin Market 是什么,怎么打开?
这是 awesome-dsh-plugin 项目发布的一块 Settings 面板,在 dsh 的 Web UI 里通过 Settings → Plugins → Plugin Market 进入。它大约每 6 小时对齐一次 dsh-plugin Topic 的数据,同时暴露了一个 skill,让 agent 可以直接在对话中搜索并安装插件。
dsh-hub.cc 是 DeepSeek 官方项目吗?
不是。它是一个在 GitHub Discussion 里公告上线的社区商店,不属于 deepseek-ai/deepseek-harness。它自称的收录数字(7,000+ 收录、3,800+ 验证)来自站点运营者本人的说法,没有经过独立审计。
为什么各个插件目录站报出的总数差这么多?
因为它们统计的根本是不同的东西:打了 Topic 标签的原始仓库全量(噪声很大,包含大量无关项目)、npm 关键词命中数(同样的问题),或者真正通过 package.json dsh 字段检查的仓库(唯一能过滤噪声的信号)。一个目录站的数字有多可信,取决于它背后的方法,这也是为什么"是否公开方法"比标题数字本身更重要。
一个插件只要被更多目录站收录、或者有评分,就更安全吗?
不会。在任何地方被收录——包括本站——只说明这个仓库有真实的 dsh 字段和可用的 GitHub 源码,不代表它的代码经过了安全审查。自助商店里的评分和评论是可以被刷的。在安装任何你没读过的东西之前,自己套用一遍 安全清单。
下一步
先读 如何找到 DeepSeek Harness 插件 了解完整的发现机制,再安装上述任何来源的插件之前读一遍 插件安全清单。可以直接浏览 /zh/categories/development-runtime——本文提到的大多数市场/发现类插件都在这个分类下,或者看完整的 插件分类地图。完整目录在 /zh/plugins。