DSH 插件选型结论 · 公开预览

← 回到本期周报

把「要不要在团队里上 DSH 插件」这个问题,拆成一份 10 分钟能读完、逐条能复核的分档结论。

数据日期 2026-10-02。本页是付费报告《DSH 插件选型与风险报告》的公开预览:分档结果与公开数据全在这里,完整版多的是「每条结论的依据」和 R1–R11 风险清单。

9A 档 · 可直接用
18B 档 · 需评估
4C 档 · 不建议
7/12免费模型实测可用

一、三句话结论

二、分档结果

A 档 · 可直接用(9 个)

判定口径:原生 bundle 形态 + 宽松许可 + 不碰凭据、不接管运行时。可先小范围试点。

项目仓库星数许可
dsh-memory 双层记忆jipika/dsh-memory1MIT
Our Free Model 免费模型zouyuxuan122/dsh-our-free-model584MIT
dsh-web 全家桶zhu1090093659/dsh-web8.3kApache-2.0
dsh-market 插件市场dsh-market/dsh-market5.2kMIT
Web 界面插件市场Sanqi-normal/dsh-webui-market-plugin105MIT
petdex 宠物画廊crafter-station/petdex4.2kMIT
dsh-TUI 终端版ccch1mneyyy/dsh-TUI3.9kMIT
插件升级 Skilloh-my-dsh/dsh-plugin-upgrade-skill148MIT
DSH 插件精选列表awesome-dsh-plugin/awesome-dsh-plugin17.5kCC0-1.0

C 档 · 不建议(4 个)

不是"不好用",而是权限面或副作用超出普通插件该有的范围。理由直接写在下面。

项目仓库星数为什么不建议
dsh-plugin-memory(记忆)LittleBlackTong/dsh-plugin-memory4源码级核验发现明确副作用:记忆库默认落在 ~/.memory(不在 .dsh 目录体系内),且自带自动提交器默认 intervalSeconds=60 / quietSeconds=60,会周期性对你的记忆库做 git add -A + commit。若记忆库恰好是某个既有仓库,会污染其提交历史(R3/R4)
OpenDesign 设计工作台nexu-io/open-design99.0k不是 DSH 插件,而是反过来管理 DSH 运行时——口径最高的一类权限,且与"装插件"不是同一件事(R9)
DSH Desktop(社区桌面端)anywhere-labs/dsh-desktop29.7k第三方重新打包整个运行时:把 Harness 打进安装包,个人项目非官方;企业分发的应是官方载体(R10)
DSHDesktopdataelement/dsh-desktop11.4k同上,又是一个社区桌面版(R10)

B 档 · 需评估(18 个)

命中许可未声明(NOASSERTION)、AGPL/GPL 传染性、需要第三方密钥、或我们尚未读源码等风险面。完整版里逐条给出"为什么归 B",以及把它升到 A 需要补哪一步核验。

三、星数陷阱(贴了 dsh-plugin 标签,但不是插件)

星数仓库为什么不算插件
241.0kdeepseek-ai/deepseek-harnessDeepSeek Harness 平台本体——不是插件,而是所有插件运行的地方
73.6kruvnet/ruflo另一个 agent harness 项目——同类工具,不是本生态的插件
43.6kreactive-resume/reactive-resume简历生成器:与 DSH 插件生态无关,只是标签用法不同
35.7kesengine/DeepSeek-Reasonix独立的编码代理,不是可安装进 DSH 的插件
33.8kfreestylefly/awesome-gpt-image-2提示词案例库:内容集合,不是可安装插件
31.5kTencent/WeKnoraLLM 知识平台:独立产品,不是 DSH 插件
27.3kMolunerfinn/PicGo图片上传工具:与 DSH 无关
24.4knocobase/nocobase无代码平台:独立产品,不是 DSH 插件

四、免费模型实测(真实调用,不是清单转抄)

逐个模型发一条极短补全,走的就是免费模型插件自己的传输与指纹;区分「已下线」与「上游临时抽风」。

状态模型线路首字延迟结果
🔁 上游波动jev-1.13-freechat—Internal server error
❌ 已下线deepseek-v4-flash-freechat—Error from provider (Console): Upstream request failed: Mode
🔁 上游波动muse-spark-1.3-contributor-freeresponses0.62sHTTP 200 但无正文
🔁 上游波动muse-spark-1.2-contributor-freeresponses0.69sHTTP 200 但无正文
✅ 可用mimo-v2.6-flash-freechat1.81s"通了"
✅ 可用space-bunny-freechat3.34s"通了"
✅ 可用longcat-2.5-preview-freechat29.98s"通了"
✅ 可用mimo-v2.5-freechat6.13s"通了"
❌ 已下线ling-3.0-flash-fin-freechat—Error from provider (Console): Upstream request failed: Endp
✅ 可用nemotron-3-ultra-freechat0.80s"通了"
✅ 可用nemotron-3.5-lightning-freechat0.95s"通了"
✅ 可用fledge-alpha-freechat0.76s"[仅思考 240 字]"

地区墙受出口 IP 影响,换地区结论会变;「上游波动」= 供应商临时过载(脚本已自动重试)。

五、我们明确不知道什么

这一节是这份报告最重要的部分之一:一份不写"不知道"的选型报告,不值得信。

六、完整版里还有什么

样张(原文照录,一字未改)

下面两条摘自完整版第五章「风险清单」的 R1 与 R3,用来让你判断这份报告的颗粒度对不对你的口味:

R1 外部网络请求

· dsh-memory(A 档):仓库内 fetch 调用点共 4 处,全部指向插件自己的 /dsh-memory/* 路由(本机已装运行,未观察到外部域)。这是把它从"又一个记忆插件"提升为首选的关键依据。

· 其余 29 个项目:未核验(我们只做了形态/许可/活跃度审阅)。

R3 定时器与后台行为

· dsh-memory(A 档):setInterval 0 处、setTimeout 0 处——没有任何后台定时器。

注意这两条的形状:给出数得出来的数字(4 处 / 0 处),说清依据是什么(读了仓库、本机跑过),并且明写"未核验"而不是含糊带过。完整版里 R1–R11 每一条都是这个写法。

¥199/ 份(单次)
完整版是一份 Markdown 报告(31 个项目逐条分档依据 + R1–R11 风险清单 + 六个场景选型建议 + 附录 C 复现命令), 建议 30 天内使用——插件生态变化快。
怎么买:付款方式(微信 / 支付宝收款码)在商务合作页;付款后 开一个 Issue 说一声,或者直接发邮件到 514006234@qq.com,我确认到账后把完整版发给你。不要在 Issue 里贴付款凭证或联系方式——那一页是公开的。
去付款(微信 / 支付宝) 先问几个问题(不用先付款)

下单前我们可以先确认范围与验收标准;不预收、不做无法验收的活。如果你只是想自己判断,本周报的中文说明 + 许可信息 + 上面这些公开数据其实也够用——这页不藏着卖。

七、这些数字怎么自己复核

git clone https://github.com/514006234/dsh-weekly-check && cd dsh-weekly-check
node tools/rank-plugins.mjs            # 插件榜(实时星数,取不到会退化为上期快照并标 ≈)
node tools/survey-free-models.mjs      # 免费模型逐个真实调用
node tools/build-report.mjs            # 重新生成本期周报
npm test                               # 17 项离线自测