Blog · 分析

DeepSeek Harness 插件生态全景:209 个社区插件

2026 年 8 月 14 日 · dshbase

DeepSeek Harness(dsh)公测后的头几周,官方仓库的 Show and tell(展示与分享)分类直接变成了消防水龙头——209 个帖子还在涨,绝大多数都在发布一个能跑的插件。因为 dsh 是「一切皆插件」(Agent 循环、工具、沙箱、UI 本身都是 Cordis 内核之上的插件),社区不是在固定产品外面挂扩展,而是在给产品长器官。我们通读了全部 209 个帖子,抽出其中最有代表性的 36 个拉取了详情,归成下面十大类。完整、实测过的清单在插件目录里。

1. 界面与主题

Web GUI 本身就是一个插件面,所以社区的第一波活儿是外观和导航——多半是纯客户端插件,不动宿主,删一行就能卸载。

  • dsh-bg-image——整页背景壁纸,侧边栏和聊天区半透明磨砂,自动适配明暗主题。
  • dsh-width-tiers——对话区五个宽度档位(标准 / 中等 / 宽 / 超宽 / 全宽),输入框上方一个悬浮按钮切换。
  • dsh-turn-index——右侧「目录式」导航,给每一轮提问建一条索引,点击即跳转并高亮。
  • dsh-milestone——圆点时间轴导航,带站内搜索、悬停预览、一键跳转到任意提问。

2. 会话与记忆

dsh 自带会话级记忆(只追加事件日志 + AGENTS.md 指令)。社区挤得最凶的赛道,就是补上官方留白的那块——跨会话的记忆。

  • dsh-mnemosyne——一个跨会话长期记忆「seam」:会话 A 里记住的事实,能在会话 B 里通过 memory_remember / memory_recall 召回。
  • dsh-memory——零依赖的 JSON 记忆,同一错误重复两次就固化成「教训」自动注入。
  • dsh-hindsight-memory——基于 PostgreSQL + pgvector 的语义记忆,每步执行前自动召回相关记忆。
  • dsh-llmwiki——本地 Markdown 知识库(兼容 Obsidian)当长期记忆,配 memory_search / memory_save 工具。

3. 工具与能力

记忆赛道已经卷满,但工具这边还有真真空——作者们飞快地通过 ctx.tools 注册面向模型的工具来填坑。

  • dsh-tool-git——结构化、安全的 git 操作(git_status / git_diff / git_commit),替代手敲 bash;repoRoot 被固定,git_add 默认封禁 "."
  • dsh-email——六个邮件工具(列表 / 读信 / 搜索 / 带审批门的发信、文件夹、附件)+ Web 设置页。
  • dsh-tool-somark——把 PDF、图片、Word、PPT 解析成保留结构的 Markdown,附页数 / token 统计。
  • @tonydua/dsh-web-search-exa——零配置 Exa 网页搜索:没 key 走匿名 MCP 兜底,配了 key 自动切 REST。

4. 工作流与自动化

从「聊天机器人」升格成「harness」的关键一步,是让 Agent 按计划、并行、无需你盯着地干活。好几个插件正是在推这条边界。

  • dsh-delayed-task——持久化延时任务:Agent 真的会在约定时间回来,哪怕你已经关掉页面,也能重新评估证据。
  • dsh-polling——cron 定时任务,自然语言一句话创建,Web 卡片管理(日报、盯文件夹、跑脚本)。
  • dsh-taskswarm——波次式多智能体编排:监督者按依赖规划波次,工人在 git worktree 隔离的车道里并行,最后由 reviewer 把关合并。
  • dsh-messager——任务状态通知:系统通知、浏览器通知、飞书 webhook 三条通道,语义与 UI 状态圆点对齐。

5. 消息接入与平台

很多人不想整天坐在浏览器里。这一类的核心,是把 dsh 带到你本来就在的地方——聊天软件、你真实的浏览器、你的编辑器,或者一个原生桌面壳。

  • dsh-adapter-feishu——让 Agent 直接在飞书里收发消息,WebSocket 长连接,无需公网 IP / 内网穿透。
  • dsh-feishu-bridge——一个 fail-closed 的飞书 / Lark 通道,在自己边界上验签、防重放(顺手发现并上报了上游 SDK 的验签漏洞)。
  • dsh-browser——Chrome 侧边栏扩展,让 dsh 读、点、填、导航你真实的浏览器,同时保住登录态。
  • DeepSeek-Harness-for-VS-Code——VS Code 客户端:会话变成编辑器标签页、实时统计、与 Web 端双向同步。

6. 开发与可观测

一个 harness 越是被无人值守地跑,你就越需要看清它内部——成本、轨迹、诊断。一个完整的子生态围绕这件事长了出来。

  • dsh-doctor-windows——一条 /doctor-windows 命令,一键诊断 Windows 下的 Node、PowerShell、Koffi、代理与 UTF-16 路径坑。
  • dsh-plugin-langfuse——把每个会话导出成 Langfuse 里的 OpenTelemetry trace 树(轮次、generation、工具 span、token)。
  • dsh-usage——Token 用量、费用估算,外加一张 GitHub 风格的 52 周用量热力图。
  • dsh-eval-regression——确定性的黄金输出评估器(必含 / 禁止片段 + 0..1 打分),作为一道透明的门禁。

7. 视觉与多模态

DeepSeek 的纯文本模型天生看不了图——于是社区给它们装上眼睛,也装上了生成图片和视频的手,大多是委托给 OpenAI 兼容的视觉端点。

  • dsh-vision——一个 vision 工具,通过任意 OpenAI 兼容视觉 API 给纯文本模型描述图片。
  • dsh-imagecraft——image_genimage_vision 两个工具,直接用你已有的 ChatGPT 订阅,无需 API key。
  • dsh-nanobananapro / dsh-seedance2——API 驱动的图片与视频生成,带任务轮询与余额查询。

8. 安全与治理

一个能跑工具的 Agent,就是一个可能闯祸的 Agent。一小撮很认真的插件,把沙箱、授权和可审计性当成了一等公民问题。

  • DSH Trust Layer——四个隐私最小化的可观测插件:遥测脱敏、逐轮验证收据、哈希链证据收据、带标注的上下文溯源。
  • dsh-tool-underseal——哈希密封的 Agent 委派授权:工人必须先签到才能解锁写工具,授权不再藏在会被改写的聊天文本里。
  • dsh-quota-limits——把 OpenAI / Anthropic / Google 的订阅配额模拟到 DeepSeek 调用上,超配额就返回合成 429。

9. 模型与供应商

dsh 的模型层天生与供应商无关,社区把它拉伸到了任何你已经付了钱的后端。

  • dsh-codex-connect——ChatGPT OAuth 登录,把 OpenAI Codex 模型放进正常的模型选择器,增量安装。
  • dsh-llm-auto-route——从环境变量 / Base URL / 模型名自动识别供应商并路由,带健康检查和首输出前的失败切换。
  • deepseek-harness-huggingface——只读的 Hugging Face Hub 模型搜索工具(hf_search_models),无需 token。

10. 趣味与文化

既然一切皆插件,那一切也皆可整活。发布后 24 小时内,社区就把界面换成了 QQ2006、嵌进了 2005 年的假门户广告、还养了一只桌宠。这是插件面最硬核的证明:大家真的把它当成一张白画布在使。

  • dsh-deepseek-girl-pet——一只会读会话状态、并用 16 个方向追着你鼠标看的桌宠。
  • DSH Meme Hub——一份带实拍截图的整活导航,收录 28 个社区「整活」项目,从假广告到皮肤到小游戏。

一条贯穿的主线

十大类,但只有一个模式:没人等路线图。记忆大战、飞书桥、Codex 连接器、视觉 sidecar——它们全都出现,是因为内核让「给产品长一个新器官」这件事变成了一行命令(dsh plugin add …)。这才是 209 个帖子真正的故事:不是「有插件」,而是「一张白纸架构能多快被占领」。如果你想要的是被策展、实测过的那个子集,而不是消防水龙头,就从插件目录开始——每张卡都标了实测状态和确切的安装命令。

全部文章 →

🌐 English