规范语义主路径
每个插件只有一条主路径,其他能力作为交叉入口保留。它可能解决什么问题
The run_kernel_code tool for DeepSeek Harness: persistent Python and JavaScript kernels (a long-lived python3/node subprocess per session, sharing a core host driver) — a standalone plugin with no upstream harness changes required.
第三方目录导入描述,不是 Registry 验证结论。来源与公开信号
hy-sde/dsh-code-runtime-kernels
— stars · — downloads
信号由来源目录提供,不代表质量或安全。 2026-09-19当前可以确认的边界
当前有效分析覆盖 1/5;历史链路结果保留,但不计入当前覆盖。
未分析来源结构
尚未执行来源结构分析。
未分析仓库健康
尚未分析仓库元数据。
未分析npm 发布
尚未分析 npm 发布信息。
分析完成DSH 兼容性
结论:兼容验证通过。安装、配置加载和持续启动均已完成。 测试环境:DSH 0.1.6-alpha.2,web Profile。
分析完成依赖审计
结论:本次依赖审计报告 0 项已知漏洞。结果只覆盖当前锁定版本及审计源;零报告不等于安全证明。
未分析功能验证
尚未执行插件声称功能的自动化验证。安装和启动通过不代表具体功能可用。
分析完成静态风险扫描
结论:扫描到 4 类需要关注的特征:可能执行动态生成的代码、可能读取环境变量、可能创建或修改文件、可能启动外部进程。这是有限自动观察,不代表已经认定插件存在恶意。
分析完成插件包完整性
结论:包名称、版本、入口文件和摘要校验通过。制品:@hy-sde-org/dsh-code-runtime-kernels@0.1.6-alpha.2;SHA-256:480bd74f82dc9d75a524ef4bdbc8b16bdc9219de75bddb9a60a1d8c841fe9cc4。
自动化证据只适用于这里标明的制品、DSH 版本和运行入口,不代表整体安全或功能完整。
用最新版插件管理器继续
在 DSH 对话中描述你的任务,并提到 @hy-sde-org/dsh-code-runtime-kernels. 安装或更新管理器到 npm latest 后,它可通过 Registry 搜索到此候选,再在本地检查实际来源与版本。
安装或更新插件管理器(latest)可供本地检查的来源
- npm 包
@hy-sde-org/dsh-code-runtime-kernels已分析 0.1.6-alpha.2 - GitHub 来源
github:hy-sde/dsh-code-runtime-kernels未解析精确版本
查看原目录记录 · 查看 GitHub 仓库