dsh-plugin 生态盘点:开源 4 天破千插件,「Agent 时代的应用商店」萌芽了?
dsh-plugin 生态盘点:开源 4 天破千插件,「Agent 时代的应用商店」萌芽了?
DeepSeek Harness 开源仅几天,GitHub 上
#dsh-plugintopic 下就已经有 1000+ 个仓库。飞书机器人、QQ 机器人、Telegram、桌面通知、会话回放……第三方的插件正以肉眼可见的速度冒出来。这一篇不写代码,专门盘点这个刚破千的插件宇宙:都有哪些值得关注的插件、生态索引怎么用、以及「Agent 时代的应用商店」到底能不能成。

一、先看数据:这波生态涨得多快
几个关键数字:
| 指标 | 数值 |
|---|---|
| 官方仓库 Star | 14 万+(45 小时破 10.5 万) |
#dsh-plugin topic 仓库数 | 1000+(开源几天内) |
| Koishi 插件生态(参照系) | 当年靠 Cordis 积累了上百个通讯插件 |
别忘了最重要的背景:给 Harness 写插件的人,很多就是从 Koishi 生态迁移过来的——因为他们早就熟悉 Cordis 这套框架(第 2 篇讲过,Cordis 是 Koishi 的底层)。防火墙已经点了好几年,现在只是把战场从「聊天机器人」搬到了「Agent」。
二、生态索引:从哪开始找插件
1000+ 插件,不可能一个个翻仓库。社区已经出现了几套聚合索引:
| 索引 | 星标 | 特点 |
|---|---|---|
awesome-dsh-plugin | 256⭐ | 人工精选,中英双语 |
AdamPlatin123/awesome-dsh-plugins | 507⭐ | 自动扫描,收录所有 dsh 插件候选 |
0xsline/awesome-deepseek-harness | 227⭐ | DSH 生态精选:插件、工具、基础设施 |
Electricitysheep/dsh-handbook | 74⭐ | 从 0 到 1 的 DSH 深度手册,含插件开发 |
用法很简单:搜 awesome-dsh,挑一个星标最高的索引库,里面按类别收录了插件清单。
三、值得关注的插件类型
1. 通讯接入类(最热门)
当年 Koishi 靠通讯插件起家,DSH 上历史重演了:
| 插件 | 功能 |
|---|---|
dsh-lark-bot | 飞书机器人 |
DeepSeek-harness-qqbot | QQ 机器人 |
LoserFox/telegram | Telegram 接入 |
dsh-notification(26⭐) | 桌面通知 |
通讯插件意味着 Agent 不再局限于本机终端——它可以住在你的消息 App 里,随时被唤醒、随时交付任务。这是「Agent 成为个人助手」的第一步。
2. 开发提效类
- 会话回放 / UI 增强:把 Agent 的 SessionEvent 日志渲染成可视化时间线,复盘 Agent 每一步决策;
- 评测门禁类:比如
dsh-eval-harness——写 YAML 用例 → headless 驱动真实 Agent 跑 → 解析 trace 断言 → 出 PASS/WARN/FAIL 报告,供 CI 拦截回归(接第 9 篇的复现主题,这是把「复现」变成「持续回归」的工具); - 编辑器 / 终端增强:改进 Bash 工具与文件编辑器的输出体验。
3. 基础设施类
- 不同的会话持久化后端(JSONL、Zstd、数据库);
- 不同的沙箱实现(接第 8 篇,安全策略可替换);
- 不同的模型适配器(DeepSeek 官方 / 第三方协议转换,近 40 家厂商)。
四、这个生态的「天花板」在哪?
好消息:架构上完全开放
「一切皆插件」决定了 DSH 生态的天花板不是官方的开发速度,而是社区的想象力。任何能力都能做成插件:新工具、新 UI、新沙箱、新模型适配器,甚至新的 Agent 模式本身(如果官方只给了四种 preset,你可以直接写第五种)。
坏消息:重构周期风险
Kaggle 式的大问题:官方明确说「开发者预览版会有破坏性兼容变更」。你今天写的插件,下个月 Harness 更新可能就需要适配。这对生态的可持续性是个考验——插件生态不怕快,怕的是「边写边碎」。
最大的变数:能不能长出自己的「应用商店」
- 若 DSH 生态继续膨胀,会出现插件市场 / 评分 / 分发的中介层——类似当年 npm、Chrome 应用商店的兴起;
- 若止步于「开发者自娱自乐」,那它就是另一个技术实验品。
从 Koishi 的路径看,可能性是偏乐观的:同一个 Cordis 内核,已经验证过一次「插件生态能成」。这一次只是把底层从「聊天」换成了「干活」。
五、给想冲生态的人四条建议
- 先蹭热点位置:通讯类、通知类这些「入口型」插件竞争还没饱和,但需求确定;
- 做「刚需中间层」:评测门禁、会话可视化、参数调优器——这类工具面向插件开发者自己,最容易被采纳;
- 盯紧官方发布节奏:预览版 API 会变,插件紧跟官方主分支 + 写清楚兼容版本;
- 进 Discord 和索引库:官方 Discord +
#dsh-plugintopic + awesome 索引,三件事同时做,让插件被看见。
六、小结
- DSH 开源几天,
dsh-plugin仓库已破千,速度惊人; - 生态三大类:通讯接入(最热)、开发提效、基础设施;
- 好消息是架构完全开放,坏消息是预览版会破坏性变更;
- 最大想象空间:Agent 时代的应用商店,且 Cordis 已在 Koishi 上验证过一次「能成」。
系列到这里,从「是什么」到「怎么跑」到「怎么扩展」到「生态观察」,DeepSeek Harness 的完整拼图已经拼齐。它现在就站在「毛坯房」和「Agent 时代地基」的中间——而地基的砖,正被全球开发者以每天上百块的速度一块块添上。
七、补充:生态繁荣的三个先行指标
怎么判断一个插件生态是「真繁荣」还是「虚热闹」?历史经验(npm、Koishi、K8s operator 生态)给出过三个可靠信号,可以拿来观察 dsh-plugin:
指标一:出现「元插件」(插件的插件)
当生态里开始出现服务于插件开发者本身的工具时,说明生态进入了自我繁殖阶段。典型形态:
- 插件脚手架(一条命令生成标准插件工程);
- 评测门禁插件(
dsh-eval-harness已经出现——写 YAML 用例驱动真实 Agent 跑,出 PASS/WARN/FAIL 报告); - 兼容性测试矩阵(你的插件 × 多个 Harness 版本自动跑 CI)。
npm 的 generator-*、K8s 的 operator-sdk 都是这个阶段的产物。看到脚手架类插件破百 Star,就是生态站稳的第一个信号。
指标二:出现「组合配方」而非孤立插件
繁荣生态的标志不是插件数量,而是有人把插件组合成可直接安装的配方:
- 「客服 Agent 配方」= 飞书接入 + 会话持久化 + 审批策略;
- 「代码评审 Agent 配方」= Git 工具集 + 子智能体编排 + 评测门禁;
- 「个人助理配方」= Telegram + 桌面通知 + 技能库。
当 awesome 索引里开始出现「recipe / preset / bundle」分区,说明生态从「零件市场」进化成了「整机市场」——普通用户的入门门槛随之骤降。
指标三:第三方教程与认证出现
最晚出现但最硬的信号:有人靠教别人用这个生态吃饭。教程视频、付费课程、企业内训、「DSH 插件开发认证」之类的东西一旦出现,说明生态的知识密度已经足够支撑一个培训市场。Koishi 走到这一步用了约三年;DSH 有 Koishi 的经验复用,可能会快得多。
现在处于哪个阶段?
按这三个指标对照,dsh-plugin 目前的状态是:
| 指标 | 状态 |
|---|---|
| 元插件 | ✅ 已出现(eval-harness、handbook、自动索引) |
| 组合配方 | 🌱 萌芽(个别 awesome 库开始分类整理) |
| 第三方培训 | ⏳ 未到 |
结论:生态已过「零件市场」阶段,正处在「组合配方」的前夜。现在进场写插件的人,卡位的是配方层的空白——这是比单纯写零件更值钱的位置。
给观察者的建议
不必急着下「能不能成」的结论,盯住这三个指标每季度看一次即可。但可以确定的是:一个有 14 万 Star 官方仓库背书、有 Koishi 成熟经验复用、又有真实商业动机(DeepSeek 需要生态护城河)的插件宇宙,至少值得你保持关注——在标准战争的早期,观望的成本和站队的成本一样高。
八、补充:插件安全审查清单(安装别人的插件前必读)
生态繁荣的另一面是供应链风险——你装的每个第三方插件,都有权限访问 Agent 的整个运行时。装之前务必过一遍这份审查清单:
代码层审查
- 看依赖树:
package.json里有没有可疑依赖?插件体积异常大的要警惕(可能内置了矿机/后门); - 看权限诉求:一个「查天气」的插件为什么要声明文件系统写权限?权限与功能不匹配是最危险信号;
- 看网络出口:插件的
fetch/axios调用指向哪里?日志里有base_url的,检查域名是否可信; - 看数据回传:工具结果是否包含本地路径、环境变量、密钥片段?这些信息不该出现在任何回调里。
运行时隔离
- 沙箱兜底:即使插件可疑,只要沙箱规则严格(见安全篇),破坏半径也可控;
- 权限最小化:只给插件「它需要的」,而不是「运行库默认开放的」;
- 临时挂载测试:新插件先在隔离 workspace 里跑一个任务,观察行为再放行到生产 profile。
生态信任分级
| 信任级别 | 来源 | 建议 |
|---|---|---|
| L1 | 官方仓库 packages/ 内 | 直接放心用 |
| L2 | 官方索引/awesome 高星 | 审查后可用 |
| L3 | 冷门 repo、无 Star | 隔离沙箱内试运行 |
| L4 | 未知来源、要求极高权限 | 拒绝 |
一个实操技巧:给第三方插件开「只读」profile——挂一个只允许读 workspace 的沙箱,先跑 48 小时观察日志,再决定是否放开写权限。成本几乎为零,安全感提升一个数量级。
九、补充:从 Koishi 到 DSH,生态剧本的重演与升级
当年 Koishi 是怎么长起来的
Koishi 诞生于聊天机器人热,靠 Cordis 把 QQ、Discord、Telegram、微信的几十个插件拼在一起。它的生态路径可以总结为三步:
- 入口插件打头阵:通讯接入类插件(QQ、Discord)最先出现,因为它们解决的是「人在哪,机器人在哪」的基础问题;
- 工具插件跟进:查天气、点歌、翻译等「有用的小功能」让机器人从玩具变成工具;
- 平台型插件沉淀:会话持久化、权限管理、日志统计等基础设施插件最后成熟,支撑起插件之间的协同。
对照 DSH 当前的状态:通讯接入类(飞书/QQ/Telegram)已经出现,评测门禁等工具类开始跟进,基础设施类(会话后端、沙箱实现)正在被官方和社区同时补充——和 Koishi 当年的顺序几乎一模一样。
剧本升级在哪
差异有两点,决定了 DSH 的天花板远高于 Koishi:
差异一:底层自带 Agent Loop。 Koishi 的插件只是「收到消息 → 调用一次 API → 回复」的浅层交互;DSH 的插件挂在一个能自主决策、多轮调用工具、派发子任务的 Agent 内核上。同样是「接入飞书」,Koishi 是「机器人答粉丝问」,DSH 是「智能体替你做完整任务」。
差异二:商业动机明确。 Koishi 是社区项目,生态繁荣靠爱好;DSH 背后是 DeepSeek——框架越繁荣,API 使用越多。有商业主体持续投入(官方工具链、文档、Discord 运营),生态的存活率远超纯社区项目。
对插件开发者的启示
- 对标 Koishi 的成熟品类:通讯接入(已在做)、自动化(发日报、定时任务)、数据接入(数据库查询工具)——这些品类在 Koishi 上验证过需求,在 DSH 上还几乎空白;
- 吃时间窗口红利:现在是「需求确定、供给稀缺」的阶段,先到者先得曝光;
- 跟官方路线图走:官方核心包之外的空隙(
dsh-tool-*、dsh-llm-*之外的品类)最安全,别一上来就跟官方自指工具硬碰。
生态剧本第二次上演,而这一次台下的观众,是十四万个盯着标准战争的人。
标签:#DeepSeek #插件生态 #AI Agent #dsh-plugin #开源社区
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐

所有评论(0)