透明方法论

DSH 插件目录如何工作

CordisPlugin 将公开 GitHub 仓库数据整理为可搜索的插件目录。本页说明条目从哪里来、我们检查什么、不验证什么,以及安装前应如何评估插件。

公开 GitHub 来源以证据为基础不会自动安装

当前目录快照

1,000个已索引仓库
最近成功同步2026年8月14日 17:22
发现来源github.com/topics/dsh-plugin

发现流程

从 GitHub Topic 到目录页面

页面由有边界、可版本化的数据快照生成,不让每次访问都依赖 GitHub 的实时可用性。

  1. 步骤 1

    发现

    查询带有 dsh-plugin topic 的公开、未归档仓库。

  2. 步骤 2

    获取

    读取有限的公开仓库字段、文档信号、发布数据和活跃度指标。

  3. 步骤 3

    规范化

    以仓库 ID 作为身份,生成稳定 slug,并规范化插件类型和 topics。

  4. 步骤 4

    检查

    应用明确的收录规则,移除无效条目,并保留上游证据链接。

  5. 步骤 5

    发布

    写入版本化快照,再以同一数据契约服务端生成列表页和详情页。

  6. 步骤 6

    刷新

    重新执行采集,记录成功同步时间,并更新发生变化的证据。

收录边界

被收录意味着什么,又不意味着什么

目录条目用于帮助发现,不是认证。第三方代码可能访问文件、命令、凭据、工具或网络,因此必须明确区分两者。

目录会检查的内容

  • 同步时仓库公开,并可通过 dsh-plugin topic 发现。
  • 基础 GitHub 元数据可以读取并规范化为目录数据。
  • 记录可用的 README、许可证、Release、语言、Topic 和活跃度信号。
  • 保留维护者控制的 GitHub 页面链接,方便核对当前证据。

目录不会保证的内容

  • 作者身份、兼容性、质量或持续维护状态。
  • 完整的源码、依赖、恶意软件或供应链安全审计。
  • 生成的安装命令始终有效,或适合所有运行环境。
  • 获得 DeepSeek 官方关联、认证或背书。

证据说明

如何正确理解目录状态

状态只描述某次快照中找到的证据,不应被扩大解释。

状态它代表什么它不代表什么
Topic discovered

同步时仓库带有 dsh-plugin topic。

作者、兼容性或安全性已通过验证。

Metadata checked

指定的公开 GitHub 字段已获取和解析。

实现代码或依赖树已经过代码审计。

Install docs found

在上游文档中检测到安装说明。

命令已实际执行、测试或保证持续有效。

Manually reviewed

人工查看过条目与当时可用证据。

插件获得认证、没有漏洞或得到官方背书。

安装之前

使用可重复的插件检查清单

应把每个第三方插件视为你主动选择信任的代码,并以上游仓库而不是目录摘要作为判断起点。

  1. 01

    阅读源码与 README

    确认能力描述、安装路径、配置及卸载步骤。

  2. 02

    检查权限与副作用

    核对文件、网络、凭据、原生命令、生命周期脚本和工具权限。

  3. 03

    检查维护证据

    查看提交、Release、Issues、许可证、所有权和依赖健康状况。

  4. 04

    固定版本并隔离测试

    优先固定 Release 或 commit,陌生代码应在一次性环境中测试。

  5. 05

    安装后验证

    确认生成的文件和行为;如果与文档不符,应立即移除插件。

数据时效

可复现的数据快照,以及明确可见的限制

如果目录摘要与仓库当前状态不一致,应以上游 GitHub 为准。数量和元数据反映最近一次成功导入,不是实时安全检查。

最近成功同步
2026年8月14日 17:22
已索引仓库
1,000

GitHub 搜索已达到当前配置的结果上限,因此目录可能没有覆盖所有带有该 Topic 的仓库。

浏览全部插件

常见问题

关于发现、审核与安装

插件数据来自哪里?

条目来自 GitHub dsh-plugin topic 下发现的公开仓库,并保存为版本化的本地数据快照。

“已收录”是否代表插件安全?

不是。收录不代表安全审计、兼容性测试、认证或背书。

CordisPlugin 会安装或运行插件吗?

不会。本站展示仓库证据和可复制的起始命令,但不会在你的设备上执行插件代码。

为什么目录信息可能与 GitHub 不一致?

最近一次同步后,维护者可能更新、重命名、归档、转移或删除仓库。

如何反馈错误信息?

请通过页脚中的联系方式提交,并附上插件页面、上游仓库地址和需要更正的字段。