DeepSeek Harness 插件数据 API
719 个插件的结构复核结果,作为静态 JSON 提供。如果你在做插件市场、CLI 或 agent 工具,不必再自建抓取和验证管道——直接读这里。
为什么值得用
GitHub 的 dsh-plugin 话题有 3000 多个仓库,但抽样显示其中大多数并不声明 dsh.bundle——那是热门话题被蹭的结果。按话题抓取会把噪音当插件。
按 npm 关键词抓要干净得多,但仍然回答不了「装上去会不会坏」。声明的 patch 有没有真的打包、插件行会不会指向作者本机的绝对路径、浏览器半侧是否缺失——这些只有拉发布包才知道。
这个 API 每天拉一遍全部发布包做七项检查,并把依赖区间和当前已发布版本比对。38 个插件的依赖已经过期——这件事没有任何社交信号会告诉你。
端点
全部是 GET 静态文件,无鉴权、无速率限制,Access-Control-Allow-Origin 为 *。版本前缀 v1 内不会发生破坏性变更;字段只增不减。
/api/v1/meta.json2 KB端点列表、schema 版本、计数与字段说明。
/api/v1/stats.json1 KB生态总量:可安装数、通过复核数、兼容性分布、分类与每日新增。
/api/v1/index.json290 KB全部插件的精简行——列表用负载,单字母键的含义见 meta.json。
/api/v1/plugins.json3.4 MB完整语料:每一项检查结果、patch 行、兼容性判定,以及 npm 与 GitHub 数据。
/api/v1/plugins/{packageName}.json~4 KB单个插件。带 scope 的名字按目录嵌套,@scope/name 在 /plugins/@scope/name.json。
/api/v1/verified.json20 KB通过全部七项结构检查的包名——需要白名单时直接用这个。
/api/v1/stale.json8 KB依赖区间已经容不下当前发布版本的插件,附具体是哪几条区间。
怎么用
给插件市场:一次取全量
const res = await fetch('https://dshplugins.co/api/v1/index.json')
const { plugins, generatedAt } = await res.json()
// v = passes every structural check, x = dependency compatibility
const safe = plugins.filter((p) => p.v && p.x !== 'stale')给 CLI:装之前先查一个
const name = '@liustack/modlens'
const res = await fetch(`https://dshplugins.co/api/v1/plugins/${name}.json`)
if (res.status === 404) return { known: false }
const { plugin } = await res.json()
const failed = plugin.checks.filter((c) => !c.ok)
// plugin.install.warnsAllowBuilds === true means installing runs
// the package's build script on the user's machine.只要一份白名单
curl -s https://dshplugins.co/api/v1/verified.json | jq '.plugins | length'数据以 CC BY 4.0 提供。请注明来源并链接回本站——不需要申请,也不会有人来收费。发现数据有误请在仓库开 issue,管道每天重跑一次。
这份数据不告诉你什么
它读的是包装,不是代码。一个通过全部七项的插件,代码可能依然是恶意的、无用的,或者只是不好用。把它当作「装了必坏」的过滤器,而不是安全背书——插件运行在 dsh 进程里,权限和 dsh 一样大。