DeepSeek Harness 的插件体验短板:安全权限未生效,好插件用户找不到
最严安全档形同虚设,装插件就能读到你的 API Key。 作者丨 Rhea 编辑丨李娜 岑峰 距离 DeepSeek Harness 开源已经有一段时间,「Everything is a Plugin」的口号也已经在各种领域开枝散叶,坊间涌现出了特别多的插件和社区。 十几天后的现在,GitHub 上【 dsh-plugin 】标签下有一万多个仓库。我们花了几天时间,把这一万多个仓库拆开数了一遍,写了一个探针插件装进去试探,又装了二十几个下载量最高的插件跑了一夜。 「一切皆插件」是把内核的每一颗螺丝都交到你手里。但实际上绝大多数人对螺丝毫无兴趣;而整个插件生态没人管理也没人负责。(注:整个生态数据变化很快,本文中所有数据仅截至 2026 年 8 月 25 日实查。 01 1.1 万个插件,到底有多少是真的? ▎ 不同的统计方式差挺多 同一天,同一个生态,不同网站统计的插件数量是这样的: 造成这个现象的原因是「插件」这个词在这个生态里还没有公认的定义,谁都可以合理地说自己那个数是对的。如果把整个 dsh 的插件生态做成漏斗大概是这样的: 从第一层到第三层掉了 81%,从第三层到第五层又掉了 55%。 也就是说 DeepSeek Harness 插件生态目前有 1.1 万个插件,或者说目前仅用不到一千个插件,这两种说法都对,无非是看用什么统计口径。 为什么每一层漏洞能差这么多?DeepSeek 官方关于插件生态的全部指引,就只有 README 和 CONTRIBUTING 里各一句话: 给你的仓库打上 dsh-plugin 这个 GitHub 标签,方便别人发现你。 【出自https://gith ub.com/ deepseek-ai/deepseek-harness/blob/master/README.zh.md】 也就是说要想被记为一个 dsh 的插件极其简单,几乎没有任何成本。我们把仓库和文档全站搜了一遍,缺少的东西包括: 没有插件目录 没有搜索 没有版本兼容矩阵 没有签名或校验 没有安全上报通道 没有官方推荐清单 而 GitHub 标签的准入门槛是零,也就是说任何人可以给任何仓库打任何标签,不需要审批,也不需要跟 dsh 有任何关系。那可想而知,将会有多少水军和不怀好意的人涌进来滥竽充数亦或者别有所求。 比如说官方 README 里那个链接点过去,GitHub 默认按"最佳匹配"排序,而最佳匹配高度相关于 star 数。 然后你会发现排名第四是一个 20 年就做好的简历生成器。 它建于 2020 年,比 dsh 早了六年。它目前在 dsh 插件社区排第四只是因为加了一个蹭热度的 tag。 【dsh 插件 top5 】 ▎ 一万多个插件有多少能用? 有人把这一万多个仓库逐个打开筛了一遍,并公开了 1,883 条拒稿记录(含理由与复查日期)。 我们把这份数
说明:本站展示中文整理摘要,便于快速阅读;完整内容和版权归原站所有。