# 贡献指南 感谢你帮助这份 DSH 插件产品说明书保持准确、好用。 ## 可以提交什么 - 已收录插件的名称、简介、分类、许可证或链接纠错; - 已公开且与 DeepSeek Harness 直接相关的插件线索; - 安装、兼容性、权限或使用限制的公开来源; - 面向普通用户的选择建议、排障说明和表达改进; - 失效、归档、冒充、误导或明显无关的项目报告。 ## 提交前准备 请提供: 1. 插件的公开仓库或发布者页面; 2. 对应的 dshplugin.dev 详情页(如果已有); 3. 需要修改的具体内容; 4. 能证明修改内容的公开来源链接。 不要在 Issue 中发布 API key、Token、Cookie、私有仓库内容、个人身份信息或未公开漏洞细节。 ## 插件作者如何申请收录 官网使用 `dsh-plugin` GitHub topic 发现候选项目。Topic 只会产生待复核线索,不会自动公开页面。申请前请完成以下事项: - 公开仓库; - 准确的一句话用途说明; - 完整安装命令和目标 profile; - 支持版本、系统要求和已知限制; - 权限、外部服务和数据处理说明; - 开源许可证; - 截图、演示或真实输出。 身份核验至少需要两个相互独立的信号,并且至少一个是技术信号,例如有效的 DSH bundle/patch、Cordis 接入或符合当前 DSH 形态的安装命令。只有 npm 包、只有关键词或只有 README 声明都不足以公开。 然后按照 [dshplugin.dev 提交指南](https://dshplugin.dev/submit) 操作。被发现不等于自动公开,新增项目先进入 `candidate`,仍需经过人工发布复核。缺少许可证时发布必须失败关闭;Fork 需要包含实质代码或配置变化,只有 README、徽章、许可证或 GitHub 配置变化不构成独立插件。 ## 内容原则 - 面向使用者解释“能做什么、适合谁、风险是什么”; - 不把 Star、更新频率或收录状态写成安全认证; - 不使用无法验证的“最佳”“官方推荐”“完全安全”等表述; - 清楚区分发布者声明、目录整理和实际验证结果; - 只有受控公开基线中的插件才链接到 dshplugin.dev 详情页;`candidate`、`quarantined`、`rejected` 保留在完整审计清单中,但不生成详情页链接。 ## 更新方式 分类清单来自受控公开基线;完整清单覆盖固定审计快照。涉及新增发布、隔离、拒绝或下线时,应根据精确 slug 清单整体刷新,并验证四组互斥、并集数量正确,同时确保仓库中没有指向 404、410 或 `noindex` 候选页的插件链接。