目录会检查的内容
- 同步时仓库公开,并可通过 dsh-plugin topic 发现。
- 基础 GitHub 元数据可以读取并规范化为目录数据。
- 记录可用的 README、许可证、Release、语言、Topic 和活跃度信号。
- 保留维护者控制的 GitHub 页面链接,方便核对当前证据。
透明方法论
CordisPlugin 将公开 GitHub 仓库数据整理为可搜索的插件目录。本页说明条目从哪里来、我们检查什么、不验证什么,以及安装前应如何评估插件。
当前目录快照
1,000个已索引仓库发现流程
页面由有边界、可版本化的数据快照生成,不让每次访问都依赖 GitHub 的实时可用性。
查询带有 dsh-plugin topic 的公开、未归档仓库。
读取有限的公开仓库字段、文档信号、发布数据和活跃度指标。
以仓库 ID 作为身份,生成稳定 slug,并规范化插件类型和 topics。
应用明确的收录规则,移除无效条目,并保留上游证据链接。
写入版本化快照,再以同一数据契约服务端生成列表页和详情页。
重新执行采集,记录成功同步时间,并更新发生变化的证据。
收录边界
目录条目用于帮助发现,不是认证。第三方代码可能访问文件、命令、凭据、工具或网络,因此必须明确区分两者。
证据说明
状态只描述某次快照中找到的证据,不应被扩大解释。
同步时仓库带有 dsh-plugin topic。
作者、兼容性或安全性已通过验证。
指定的公开 GitHub 字段已获取和解析。
实现代码或依赖树已经过代码审计。
在上游文档中检测到安装说明。
命令已实际执行、测试或保证持续有效。
人工查看过条目与当时可用证据。
插件获得认证、没有漏洞或得到官方背书。
安装之前
应把每个第三方插件视为你主动选择信任的代码,并以上游仓库而不是目录摘要作为判断起点。
确认能力描述、安装路径、配置及卸载步骤。
核对文件、网络、凭据、原生命令、生命周期脚本和工具权限。
查看提交、Release、Issues、许可证、所有权和依赖健康状况。
优先固定 Release 或 commit,陌生代码应在一次性环境中测试。
确认生成的文件和行为;如果与文档不符,应立即移除插件。
数据时效
如果目录摘要与仓库当前状态不一致,应以上游 GitHub 为准。数量和元数据反映最近一次成功导入,不是实时安全检查。
GitHub 搜索已达到当前配置的结果上限,因此目录可能没有覆盖所有带有该 Topic 的仓库。
浏览全部插件常见问题
条目来自 GitHub dsh-plugin topic 下发现的公开仓库,并保存为版本化的本地数据快照。
不是。收录不代表安全审计、兼容性测试、认证或背书。
不会。本站展示仓库证据和可复制的起始命令,但不会在你的设备上执行插件代码。
最近一次同步后,维护者可能更新、重命名、归档、转移或删除仓库。
请通过页脚中的联系方式提交,并附上插件页面、上游仓库地址和需要更正的字段。