DSH 插件
免费 · 开放 CORS · 每日刷新

DeepSeek Harness 插件数据 API

719 个插件的结构复核结果,作为静态 JSON 提供。如果你在做插件市场、CLI 或 agent 工具,不必再自建抓取和验证管道——直接读这里。

为什么值得用

GitHub 的 dsh-plugin 话题有 3000 多个仓库,但抽样显示其中大多数并不声明 dsh.bundle——那是热门话题被蹭的结果。按话题抓取会把噪音当插件。

按 npm 关键词抓要干净得多,但仍然回答不了「装上去会不会坏」。声明的 patch 有没有真的打包、插件行会不会指向作者本机的绝对路径、浏览器半侧是否缺失——这些只有拉发布包才知道。

这个 API 每天拉一遍全部发布包做七项检查,并把依赖区间和当前已发布版本比对。38 个插件的依赖已经过期——这件事没有任何社交信号会告诉你。

端点

全部是 GET 静态文件,无鉴权、无速率限制,Access-Control-Allow-Origin 为 *。版本前缀 v1 内不会发生破坏性变更;字段只增不减。

/api/v1/meta.json2 KB

端点列表、schema 版本、计数与字段说明。

/api/v1/stats.json1 KB

生态总量:可安装数、通过复核数、兼容性分布、分类与每日新增。

/api/v1/index.json290 KB

全部插件的精简行——列表用负载,单字母键的含义见 meta.json。

/api/v1/plugins.json3.4 MB

完整语料:每一项检查结果、patch 行、兼容性判定,以及 npm 与 GitHub 数据。

/api/v1/plugins/{packageName}.json~4 KB

单个插件。带 scope 的名字按目录嵌套,@scope/name 在 /plugins/@scope/name.json。

/api/v1/verified.json20 KB

通过全部七项结构检查的包名——需要白名单时直接用这个。

/api/v1/stale.json8 KB

依赖区间已经容不下当前发布版本的插件,附具体是哪几条区间。

怎么用

给插件市场:一次取全量

const res = await fetch('https://dshplugins.co/api/v1/index.json')
const { plugins, generatedAt } = await res.json()

// v = passes every structural check, x = dependency compatibility
const safe = plugins.filter((p) => p.v && p.x !== 'stale')

给 CLI:装之前先查一个

const name = '@liustack/modlens'
const res = await fetch(`https://dshplugins.co/api/v1/plugins/${name}.json`)
if (res.status === 404) return { known: false }

const { plugin } = await res.json()
const failed = plugin.checks.filter((c) => !c.ok)
// plugin.install.warnsAllowBuilds === true means installing runs
// the package's build script on the user's machine.

只要一份白名单

curl -s https://dshplugins.co/api/v1/verified.json | jq '.plugins | length'

数据以 CC BY 4.0 提供。请注明来源并链接回本站——不需要申请,也不会有人来收费。发现数据有误请在仓库开 issue,管道每天重跑一次。

这份数据不告诉你什么

它读的是包装,不是代码。一个通过全部七项的插件,代码可能依然是恶意的、无用的,或者只是不好用。把它当作「装了必坏」的过滤器,而不是安全背书——插件运行在 dsh 进程里,权限和 dsh 一样大。