插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 538 个插件
dsh-perch-notify
chenweigao/dsh-perch-notify
dsh 会话的 Webhook 通知:审批被请求或回合结束时发送 POST,可发往 ntfy、Bark、Slack/钉钉/企微机器人地址或任意 HTTPS 端点。
dsh-session-tools
ryuu-64/dsh-session-tools
给 AI 四个会话工具:新建会话、给别的会话发消息、列出会话及其状态,以及等另一个会话这一轮跑完并把它的回答取回来。
dsh-zcode-rewind
bowluna/dsh-zcode-rewind
逐工具调用的工作区检查点:记录工作区内每一次文件改动(默认排除 .git 与 node_modules),包括由 shell 命令而非 write/edit 造成的改动,并把每个被改路径的旧内容存进工作区之外的内容寻址库。恢复有两种模式——撤销单条记录,或回到某个时间点——带行级 diff 预览、默认 dry run,且每次恢复前都先写保护快照,所以恢复本身也能被撤销。
dsh-zcode-breaker
bowluna/dsh-zcode-breaker
自动压缩的 rapid-refill 熔断器。当上下文在连续 M 次压缩中、每次都于不足 N 个工具轮次内又满时,拒绝这次徒劳的压缩——无上限的步压力触发检测不到这种情形——并且不做「每一步都白烧一次摘要调用」的事,而是把情况连同建议一起报告出来,通常是一次读取或一份工具输出过大。用 /compaction-breaker 查看状态与重新武装,并注入一个 prompt 段让模型把它转述给用户。宿主平面会话由 profile bundle 覆盖;普通会话需要在 agent preset 里替换一行。
dsh-pwa-launcher
liudapeng0311/dsh-pwa-launcher
接管你桌面上已有的浏览器 PWA 快捷方式(保留原图标),双击即静默拉起 dsh web 并以应用窗口打开界面;网页右上角提供重启与 dsh 自助升级(失败自动回滚)两个控件。仅 Windows。
dsh-conversation
huangfuren/dsh-conversation
Web 端会话大纲面板:用户提问为根节点(序号、提问时间、该轮工具数与正文量),助手回复的 Markdown 标题按层级挂在其下;带层级滑块、搜索范围、收藏、复制与导出 Markdown、节级跳转、键盘导航、右侧密度刻度条与按会话记忆的阅读位置。纯只读 UI:不接触提示词与工具结果,不向提供方发起请求,只写自己的 localStorage 键。
dsh-notify
taoye599/dsh-notify
DSH 桌面通知:页面开着时弹网页通知(回合结束与待回复问题),浏览器关掉后由 Host 对已完成的回合弹 Windows 原生通知。
dsh-telegram-control
jackcontrols/dsh-telegram-control
Telegram 远程控制插件:会话列表(标题+工作目录)、按需恢复暂停的持久化会话(重挂 preset)、按回合精准回传回复、💭 思考摘要、✅/❌ 内联按钮审批(结果回写原消息)、bot 命令菜单。
dsh-personal-todo
zsspub/dsh-personal-todo
跨 DeepSeek Harness 会话与项目共享的持久个人待办:使用 SQLite 存储,提供 Agent 工具、原生侧栏与对话尾部卡片,既可由用户自行管理,也可按需将单条待办交给 Agent 会话执行。
dsh-win-computer-use
wwwort/dsh-win-computer-use
DSH 的 Windows 原生电脑操控:两个工具即可驱动并读取任意桌面应用。一次批量调用把找控件、点击、输入、按键、读取、等待、截图放进同一次引擎请求,步骤可事前确定的整件事只花一轮模型往返;读取返回窗口文本而非图像,输入与抓取优先走 UIA 模式、Win32 消息与 PrintWindow 离屏抓取,用户的焦点与鼠标全程不受打扰。
dsh-session-eater
mikugui/dsh-session-eater
DSH 侧边栏的会话清理:把会话行拖到余额挂件的小胖鱼嘴边,它张嘴吃掉 —— 会话目录移入回收站,不是 rm。删除前只问一句「消耗了多少 token,真的给我吃吗?」(可在设置里关掉);撤销走常驻回执或设置里 12 条持久台账。点侧栏那条小鱼直达插件设置:换形象、拖拽校准嘴位、改写全部 17 段界面文案;空白会话 / 正在聊的 / 正在跑的会被就地拒绝并写明原因。
dsh-message-datetime
john-walks-slow/dsh-message-datetime
每轮对话开始向模型上下文注入单行时间戳读数(星期 / 日期 / 时间 / UTC 偏移 / IANA 时区),收尾再注入 Turn ended 关闭读数——模型始终知道现在几点、今天星期几、上一轮何时结束,日期运算与跨轮间隔不再靠猜;轻量时钟感知,每条约 30 token。
dsh-usage-card
icstick/dsh-usage-card
侧栏常驻卡片:按 DeepSeek 官方价目(含峰谷与缓存差价)把本会话 token 折算成人民币,并按来源拆开上下文占比;逐轮计价,另附 Markdown/CSV 历史报告。
dsh-edit-diff
senyayume/dsh-edit-diff
接管 edit / write / insert / str_replace_editor 四种工具行:行级对齐后相同行只渲染一次、行内改动字符带下划线;run_code(PTC) 子调用同样覆盖;轮末给出本轮改动汇总卡片;工具行与卡片行都能右键「在资源管理器中打开」或复制文件/文件夹绝对路径,由插件自己的宿主路由完成。
dsh-jev-guard
7starsseeker/dsh-jev-guard
DSH 执行前安全阀门,用 TypeSafe Jev 模型做判定:挂载 tools/pre-execute,对每条 bash/pwsh 调用先过离线静态规则,再向 Jev 模型(TypeSafe 的 System One 模型,返回结构化判定而非散文)提一个是非问句——「这条命令会不可逆地删除或覆盖真实数据吗?」——把答案切成允许/修正/拦截/上报人工四态;修正给模型更安全的写法,上报提供一次性人工令牌;额度耗尽或没有可用密钥时大声降级而非静默失效,缺密钥时会直接在对话里要求录入(录入用 `guard key set`,只从标准输入读);每条判定写入共享审计日志,面向人的文案中英双语。
dsh-loop-breaker
ikta2010/dsh-loop-breaker
失控回合硬止损:拦截同一工具+同一参数的重复调用,单轮步数或时长超预算即结束本轮。
dsh-cost-audit
pingze-github/dsh-cost-audit
以 harness 自己的统计形态显示每轮与会话的 token 与人民币花费,提供 1/7/30 天窗口的全账号账单与「单位工作量花费」趋势,并给出会在你采纳后重新测量效果的建议。
xy-dsh (xy-dsh-question-nav)
xinyuan-gao/xy-dsh
在输入框上方常驻当前提问,另有按时间排列的历次提问下拉,点任意一条把对话视图回退到那一轮;被折进「过程」分组的提问会先自动展开,Esc、滚动或点击面板外即收起。
dsh-zen
john-walks-slow/dsh-zen
禅模式视图 + 前台盯屏时间统计插件:智能体后台运行时提供极简 Zen 标签页(进行中/结束状态文案、用户消息、动态提示、Markdown 渲染最终回复、单行轮次统计),统计前台盯屏时长并给出每日/每周禅值,支持一键隐藏中间过程(工具调用/推理行)、任务开始完成时自动进出禅、Alt+Z 快捷键与 Zen 设置面板——纯前端实现,数据存 localStorage,无网络请求。
dsh-consumer-audit
qimen039-code/dsh-consumer-audit
审计 DSH profile 里没有消费者的能力:清点已声明的组成行,统计每个已注册工具与 skill 在会话日志里真正被调用的次数,把「发起过调用」与「返回了结果」分开,报告没有观察到消费者的那些;并附一份固定「完成声明」证据链格式的 skill。
dsh-wechat
dai-aigc/dsh-wechat
基于腾讯 iLink 机器人通道的微信桥:每个联系人一个独立会话,支持入站文本/图片/文件,并在整轮运行期间显示微信原生“正在输入”。
dsh-turn-hard-delete
shuanzhe/dsh-turn-hard-delete
删除 DeepSeek Harness 会话中的一整轮对话(提问 + 回答 + 工具调用),不影响会话本身。
xy-dsh (xy-dsh-lamp)
xinyuan-gao/xy-dsh
macOS 系统级置顶灯板:每个 Agent 一盏灯、一个会话一行,收起时一个任务一盏灯;有审批或提问等你处理时该灯转蓝闪烁,根 Agent 结束时发系统通知。
dsh-sandbox-arg-guard
apex-mochen/dsh-sandbox-arg-guard
让「同级或更窄的 sandbox_permissions」不再让工具调用直接失败。会升级的工具(pwsh、bash、write、edit)都广告完整的 sandbox_permissions 枚举,但 DSH 只接受严格更宽于当前生效级别的请求——其源码自称这是「deliberately not a schema constraint」。于是反射式带上该参数的模型往往填它已经在的那个级别,调用在执行前就死掉:"sandbox escalation to \"workspace-write\" is not strictly wider than this call's current \"workspace-write\" mode",某些模型还会为此烧掉一整轮重试。本插件只注册一个 tools/execute waterfall 监听器,且仅在那一条文档化拒绝上、且参数里确实带了升级字段时,把同一个调用去掉该参数重投一次。安全性由 DSH 自己的文档保证:拒绝发生在任何执行之前("nothing has run"),且改过的参数无法再次匹配,因此重投在结构上不成环。已端到端复现并验证——改造前 isError 为 true 且命令从未执行;改造后拿到命令的真实输出、isError 为 false,会话里只有一个 tool/call 与一个 tool/result。零依赖。