DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Tool Cordis Local — DeepSeek Harness 插件(DSH Plugin)
← Plugins
T

dsh-tool-cordis-local

Tool Cordis Local

DeepSeek Harness 的独立创造模式工具集:把运行时检查与动态插件生命周期做成宿主层普通插件,绕开官方 @deepseek-ai/dsh-tool-cordis 的进程级注册表占位,使创造模式预设可以被复制

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:leolee9086/dsh-tool-cordis-local#8dfbd1a3a498ea0f37e975bc016dad8d53496a4b
README兼容性版本

兼容性与来源证明

Tool Cordis Local 以 dsh-tool-cordis-local 发布,当前版本为 0.1.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/18

版本

0.1.0stable
2026/9/18

相关插件

正在加载相关插件…

最新版
0.1.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 1
周下载
0
最近提交
2026/9/18
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Sdk Minimal@deepseek-ai/dsh-sdk-minimal独立的最小 SDK 配置包:JSON-RPC、一个 DeepSeek 适配器、持久化 Shell 和 JSONL 会话Sdk App@deepseek-ai/dsh-sdk-appdsh SDK 配置包:基于 dsh-base 提供 stdio JSON-RPC 服务和进程生命周期管理Subagent Codex@deepseek-ai/dsh-subagent-codex基于官方 app-server 协议的一次性 Codex 子代理提供程序

README

dsh-tool-cordis-local

DeepSeek Harness 的独立创造模式工具集:把「读写自己运行时」的能力做成宿主层的普通插件,让创造模式可以被复制。

不 import 任何 @deepseek-ai/* 包,运行时零依赖,一切能力都从 Cordis 服务面取。

联系作者:逐暝(leolee9086)· 点击链接加入群聊【工具软件爱好者折腾群-综合讨论】:https://qm.qq.com/q/RAHJuyhQQ (群号 1017854502,群主 逐暝)

当前版本:v0.1.0,依赖 DSH 的预稳定接口。不承诺兼容所有旧版或未来版本。

它解决什么问题

DSH 里能读写运行时的能力来自随部署附带的 cordis 预设(创造模式)。这个预设没法被复制,原因不是权限,而是注册表占位——两层限制叠在一起:

一、原件只读。 随部署附带的预设由部署提供,agent-presets 拒绝写它(agent-preset/read-only:"it ships with the deployment")。官方给的修改路径是"复制一份再编辑",复制也是 UI 里创建预设的唯一方式。

二、复制品挂不起来。 它依赖 @deepseek-ai/dsh-tool-cordis 这一行,而这行会把自己的检查 provider 注册进进程级单例注册表 cordisInspect;该注册表对重复 id 直接抛错:

Host Cordis inspect provider "..." is already registered

原件随部署常驻,复制品再挂同一行必然撞车,结果是新会话创建时报 agent-preset/invalid,整个预设挂载失败。照抄的预设装不上,创造模式就只剩下原件那一份,不能改、不能扩。

本插件的解法:把同一套能力改写成宿主层普通工具——进程里挂一次,对所有预设、所有会话生效,不向 cordisInspect 注册任何 provider(检查目录自持,活读运行时)。代价是它不出现在官方的 provider 目录里;换来的是任意多个 cordis 能力预设可以共存,原件照常可用,两者不冲突。

提供什么

工具作用
cordis_inspect_list列出检查面:四个宿主 provider(Service / Event / Builtin / Tool),加上从浏览器页面镜像来的客户端 provider
cordis_inspect_query只读查询。宿主查询本地执行;客户端查询转发给已连接的页面,页面应答才返回
cordis_inspect_self看本会话拥有的动态插件、包版本、运行诊断与源码
cordis_define记录一个不可变的 Package(宿主半边 / 客户端半边)。只记录源码,不执行、不改变运行版本
cordis_run激活一个 Package:首次运行用 run,换版本用 update,回滚也用 run
cordis_stop停掉当前运行,保留定义、版本与授权,之后可以直接再跑
cordis_undefine永久删除插件及其全部版本

宿主 provider 的检查面是活读:Service.listService 直接反射运行时的服务存储,Tool.listTools 读的是调用方 agent 当前真实可见的工具 schema,Event.listEvents 与 Builtin.listBuiltins 是自持的声明清单(运行时没有公开的事件名枚举面,所以查询未收录的名字会明确报错,而不是返回空)。

另外注册一段系统提示(tool:cordis),说明这套工具的用法。

与官方 @deepseek-ai/dsh-tool-cordis 的差异

官方 dsh-tool-cordis本插件
挂载位置预设行,每个预设各挂一份宿主组合,全进程一份
写 cordisInspect 注册表是,注册自己的 provider否,一个都不注册
与常驻 cordis 预设共存不能,重复 id 直接抛错能
检查面来源官方 provider 目录自持目录 + 活读运行时
动态插件生命周期无(只有两个只读检查工具)define / run / stop / undefine
客户端查询需要已连接页面同左

安装

⚠️ 安全提示:任何第三方插件——包括本插件——都应被视为天然不安全、不可信的代码。相比原样安装本插件,更建议让你的 AI 参考本仓库源码自行重新实现所需功能;若仍要安装,请先通读全部源码确认无恶意行为。本插件尤其如此:它让模型能定义并运行任意 JavaScript,宿主半边直接跑在 Harness 进程里。

在 DSH 的 profile 目录(默认 ~/.dsh/profiles/web)里:

pnpm add 'github:leolee9086/dsh-tool-cordis-local#v0.1.0'

然后用下面任意一种方式挂载(两种别同时用,会挂两遍)。

方式一:profile 补丁层加一行

# ~/.dsh/profiles/web/cordis.patch.yml
- insert:
    - id: tool-cordis-local
      name: dsh-tool-cordis-local

方式二:作为 bundle 挂载

// ~/.dsh/profiles/web/package.json
"dsh": { "profile": { "bundles": ["@deepseek-ai/dsh-base", "@deepseek-ai/dsh-web-app", "dsh-tool-cordis-local"] } }

改完重启 Harness;开发模式下把补丁行改一下(比如加个查询串)就能让 HMR 重新加载这一行,不必重启。

运行时契约

插件 inject 四个服务,缺任何一个都会停在 waiting,工具不出现:

服务用途谁提供
tools注册模型可见的工具宿主组合
systemPrompt注册 tool:cordis 提示段宿主组合
dynamicCordisRunner动态插件的定义 / 运行 / 停止 / 删除@deepseek-ai/dsh-cordis-host-runner
cordisInspect转发客户端检查查询@deepseek-ai/dsh-cordis-host-runner

所以宿主组合里需要有 @deepseek-ai/dsh-cordis-host-runner。客户端检查面来自 @deepseek-ai/dsh-cordis-client-runner,并且需要至少一个已连接的 Web 页面,否则客户端查询会一直挂着,直到页面应答或调用被取消。

已知边界

  • 不注册 provider 的代价:官方的 provider 目录里看不到本工具集的检查面,任何靠 cordisInspect 注册表发现 provider 的第三方代码也看不到它。这是刻意的取舍,不是遗漏。
  • 需要 Agent 型会话:所有工具都要求 exec.agent,脱离会话调用会明确报错。
  • 动态插件是进程内的临时产物:重启进程后定义消失(与官方 runner 的行为一致)。
  • 只读与执行是两件事:cordis_inspect_query 不能调用业务服务方法、不能改运行时;真正会执行代码的是 cordis_define + cordis_run。

安全提示

这套工具让模型能定义并运行任意 JavaScript(宿主半边在 Harness 进程内执行),也能读到运行时的服务与事件目录。把挂着它的会话当作 shell 权限来对待:不要在不信任的会话里开放它。

cordis_define 与 cordis_run 是唯一会真正执行代码的两个入口,而执行发生在 Harness 进程内部——它不经过沙箱,也没有审批弹窗。审查一个动态插件的源码,等同于审查一段即将在你机器上运行的代码。

开发

pnpm run check   # node --check src/index.js
pnpm run test    # node --test,零依赖冒烟测试(导出契约、工具清单、不注册 provider 这条不变量)
pnpm run build   # 校验后逐字节拷贝 src/index.js → lib/index.js

改代码请改 src/,再 pnpm run build。lib/ 是构建产物,随仓库提交——安装方直接用,不需要在自己机器上构建。构建脚本在写产物前会做完所有校验(拒绝裸包名 import、拒绝本机绝对路径、真跑一遍 import 确认导出契约),任何一项失败都不会留下半成品。

许可

MIT

赞赏

如果这个项目帮到了你,可以请我喝杯咖啡:

赞赏码

也欢迎通过 爱发电 支持。

反馈

作者:逐暝 · QQ 群:1017854502 — https://qm.qq.com/q/RAHJuyhQQ