cocofhu / skillhub

Listed

skillhub of deepseek-harness

mainSkill View source

Installation

npx -y @deepseek-ai/dsh plugin --profile web add github:cocofhu/skillhub

This installation command is an unverified starting point generated from the GitHub repository address.

README

Maintainer-authored documentation snapshot.

View on GitHub ↗
Commit 193eb72Synced Aug 18, 2026

skillhub

CI npm Release License: MIT Node.js

DeepSeek Harness 的 SkillHub 插件。在对话中搜索技能、查看详情并安装到 Harness 可发现的 skills 目录。

最新正式版:v0.2.9 · npm · 更新日志

目录

功能

  • 用公开接口搜索或按分类浏览技能
  • 在对话流中展示可点击卡片(名称、分类、下载量、简介)
  • 详情页包含概述、版本历史、TRACE 评测;标题栏显示 AI 评分、认证发布者与安全标记
  • 通过 zip 下载安装到本机,可指定版本;支持列出与卸载
  • 设置页可查看已安装技能,并一键更新到 GitHub 最新 release
  • 侧栏底部 插件广场:在聊天区打开独立面板,浏览 SkillHub 技能与 DSH 插件
  • 界面跟随 Harness 中英文

环境要求

  • Node.js 22 或更高版本
  • pnpm 11(见 packageManager 字段)
  • DeepSeek Harness Web

安装

npm 安装(预构建,不需要 allowBuilds):

dsh plugin --profile web add @cocofhu/skillhub

本地开发:

dsh plugin --profile web add /absolute/path/to/skillhub

安装后重启 dsh web,并强制刷新浏览器。dsh web 请绑定 127.0.0.1,不要监听 0.0.0.0。不要用 github:cocofhu/skillhub 安装:git 源会跑 prepare,pnpm 会要求手写 allowBuilds。npm 上的无前缀名 skillhub 是另一个项目,请用带 scope 的 @cocofhu/skillhub

使用

可以直接对 Agent 说:

找个能处理 PDF 的 skill

SkillHub 上搜一下周报

我装了哪些技能

把刚才那个卸载掉

搜索完成后对话中会显示可点击卡片;点开详情后再安装。不要让 Agent 打印安装命令或 curl。

插件广场

侧栏底部 插件广场 在聊天区域打开独立面板(可切换 插件 / 技能),不会出现在「对话 / 轨迹」标签里,也不再注入设置页。面板盖在会话列上,关掉后直接回到对话。

点插件的 安装 不会立刻执行 dsh plugin add,只会把审核安装提示词排入当前任务:Agent 先读 install-plan,核对仓库、commit、清单和权限后再安装。没有打开任务时,安装按钮会提示先开一个 DSH 任务。

对话里的技能搜索 / zip 安装不受影响。

Agent 工具

工具作用
skillhub_search搜索或浏览技能,并展示卡片
skillhub_install按 slug 安装;可传 version
skillhub_list列出已安装技能
skillhub_uninstall卸载本地技能目录

配置

打开 设置 → 插件 → 插件配置 → SkillHub

说明
API 地址默认 https://api.skillhub.cn
安装目录默认 $DSH_HOME/skills(通常是 ~/.dsh/skills
搜索结果上限每批返回的卡片数量,默认 12

标题栏有 更新 按钮:会查询 GitHub 最新 release,并用 dsh plugin add github:cocofhu/skillhub#vX.Y.Z 安装。更新后请重启 dsh web 并强制刷新。若当前是本地 link: 开发安装,更新会改成 GitHub release 安装。

保存后立即生效。配置写入 Harness 用户目录下的 skillhub.json,不会进入 git。

也可通过 cordis.patch.yml 设置默认值:

- id: skillhub
  config:
    skillsDir: ~/.dsh/skills
    maxResults: 12

安装完成后,新对话即可被 dsh-skill-filesystem 发现。该目录有文件监视,多数情况无需重启 Harness。

数据与网络

插件只请求 SkillHub 公开 HTTP API,并把技能包写到配置的 skills 目录。图标经本机插件服务转发。自定义 API 地址应只指向你信任的服务。

用途请求
搜索 / 浏览GET /api/skills
技能详情GET /api/v1/skills/{slug}
版本历史GET /api/v1/skills/{slug}/versions
TRACE 评测GET /api/v1/skills/{slug}/evaluation
内容签名GET /api/v1/open/skills/{slug}/versions/{version}/signature
安装包GET /api/v1/download?slug={slug}&source=dsh
DSH 插件类目GET /api/v1/plugins/categories
DSH 插件目录GET /api/v1/plugins
插件安装计划GET /api/v1/plugins/{owner}/{name}/install-plan

上游请求有超时;安装会拒绝路径穿越,并要求解压结果含 SKILL.md。技能包来自第三方,插件不执行其中的代码。

开发

git clone https://github.com/cocofhu/skillhub.git
cd skillhub
pnpm install --frozen-lockfile
pnpm typecheck
pnpm test
pnpm test:coverage
pnpm build

源码在 src/,构建输出到 lib/lib/ 不进版本库,安装或发布时由 prepare 生成。

文件作用
src/host.tsCordis 入口:工具注册、systemPrompt、settings
src/local-api.ts本机 /skillhub HTTP(搜索、安装、广场、详情、更新)
src/client.js搜索卡片、详情弹窗、设置页、插件广场
src/api.ts搜索与技能卡片映射
src/plugin-market.tsDSH 插件目录查询与审核安装提示词
src/install.tszip 下载、解压、安装 / 卸载
src/skill-detail.ts版本历史与 TRACE 评测
src/unzip.tszip 解压(含 data descriptor)
src/self-update.ts查询并安装 GitHub 最新 release
src/config-store.ts默认值与 skillhub.json

修改 Host(src/*.ts)后需要重启 dsh web。修改 Client(src/client.js)后复制到 lib/client.js 并强制刷新即可。

更完整的约定见 CONTRIBUTING.md

故障排查

现象处理
页面停在 Loading plugins确认 pnpm build 成功,重启 dsh web 后强制刷新
cannot get property "locale" without inject@skillhub升级到含此次修复的版本;重启 dsh web 并强制刷新
搜索卡片未出现开新对话,确认 skillhub_search 已加载
安装失败 / unexpected end of file确认能访问 download 接口;本插件按中央目录解压 zip
装了但 Agent 看不见确认装到 $DSH_HOME/skills 或项目 .dsh/skills,并新开对话
找不到插件市场点侧栏底部 插件广场;重启 dsh web 并强制刷新
设置里点更新失败确认能访问 api.github.com,且 web profile 可执行 dsh plugin add
pnpm 拒绝 preparedsh plugin add @cocofhu/skillhub,不要从 git 安装

安全

安装第三方技能等于在本机落下可被 Agent 读取的文件。请只安装你信任的来源,并留意详情页的安全标记与评测。

漏洞请按 SECURITY.md 私下报告,不要发公开 Issue。

参与贡献

Bug 修复、测试、文档和交互优化都欢迎。提交前请阅读:

发布说明见 Releases

许可证

MIT

SkillHub、DeepSeek 等名称归其各自所有者。本项目与它们没有从属或背书关系。

Project files and signals

Shown items are public repository signals detected in the directory snapshot.

TestsDetected
Security policyDetected
Contributing guideDetected

Repository information

Language
TypeScript
License
MIT
Latest release
v0.2.9
Last updated
Aug 18, 2026, 9:42 AM

Install deliberately

Review source code, permissions, lifecycle hooks, dependencies and network access. Test untrusted plugins in an isolated environment.