SummerSec/SumSec-Skills
多平台 Agent Skills 集合,作为 DeepSeek Harness profile bundle 挂载,提供中文写作、Git、插件开发、Taste 与语义边界检测等 Skill。
关于此插件
SumSec-Skills/ ├── writing-zh/ # 中文写作插件 │ └── skills/ │ ├── humanizer-zh/ 去 AI 味润色 │ ├── eli5-zh/ 按听众讲解 │ └── sumsec-illustrations/ SumSec 博客正文配图 ├── dev-tools/ # 开发工具插件 │ └── skills/ │ ├── git-commit-pr/ Git 提交与 PR │ ├── agent-chat-history/ 对话历史检索 │ └── frontend-design/ 前端界面实现 ├── agents-dev/ # Agent 开发生态插件(聚合) │ └── skills/ │ ├── skill-creator/ 技能创建(claude-plugins-official) │ ├── writing-rules/ Hook rules 生成(hookify) │ ├── agent-sdk-dev/ Agent SDK 开发 │ ├── claude-agents-symlink/ CLAUDE.md 指向 A
$ dsh plugin --profile web add sumsec-skills$ dsh plugin --profile web add github:summersec/sumsec-skills健康评分构成
62 / 100评分综合许可证、社区信号、文档与分发情况,并非代码审计。安装前请审阅源码与 manifest。
安全信息
关键指标
Related
相关插件
[!WARNING] 📌 公告(v2.1.7) v2.1.7:加固远程/本机能力边界、浏览器与持久缓存的长生命周期资源所有权、DSH 0.1.5 connection/catalog 兼容、property-based fuzzing 与发布溯源;公开最低 Host 仍保持 0.1.0-rc.8。 查看完整更新 →
给编程 Agent 用的记忆与上下文 harness。 本地优先的代码知识图谱 · 有界上下文压缩(对现实 top-K 文件读取口径 95.6%,见双基线) · 跨会话学习飞轮。
MCP连接器:在 DeepSeek Harness 中通过持续更新的超百个连接器目录接入 MCP Server、跨连接查找工具,并完成连接管理与连接排障;可按连接/服务/发现状态筛选,查看易读参数、最后成功缓存时间和诊断,并逐连接重新发现工具;支持 OAuth 2.0 PKCE、API Key、stdio/HTTP 和 mcpServers JSON 导入;由企查查/QCC 团队维护。
DSH 框架升级安全与插件升级门控:一键框架升级(失败自动回滚)→ 升级后一键回滚到 上一版 → 新框架带不动的插件自动禁用 → 插件升级门控按版本/声明拒绝装不上的插件版本。 内置多源插件市场与自定义索引(500+ 插件 / 300+ 技能,零 GitHub API 调用)作为发现层—— 而且每一条源都能换成你自己的:安装源(含内网私有 registry)、搜索源(URL 模板 + 请求头)、 索引源(内网自建索引)、Git 源(含 file:// 本地裸仓库),纯内网 / 断网也能装插件。
- 推荐:官方桌面端。DeepSeek 已发布 DeepSeek Harness 桌面版(macOS Apple Silicon、Windows 64 位,预览版、开源),无需配置 Node.js,安装后按下文在插件页面添加本插件即可。桌面端与网页版、命令行使用同一套 DSH 插件系统;本插件的端到端验收主要在网页版上完成,桌面端遇到问题请提交 issue; - 需要 Linux,或想要社区便携分发:使用 DSH-Portable。这是面向 Windows、macOS 和 Linux 的社区便携桌面分发; - 想按官方方式运行:查看 DeepSeek Harness 官方说明。
dsh-vault is a security-focused plugin for DeepSeek Harness that stores sensitive credentials — usernames, emails, phone numbers, passwords, TOTP secrets, and developer credentials like SSH connections, API keys, secrets, and OAuth access/refresh tokens — encrypted at rest, and exposes them to the model through CRUD, search, password generation, and TOTP tools, plus a Settings UI page.