dsh-github-skills

已有自动化证据

四个面向 GitHub 工程工作流的 DSH Skill:PR 分诊、review 反馈、GitHub Actions 诊断和安全的 draft PR 发布;优先复用现有 DSH 能力,必要时回退到 gh/git。

作者: Starfie1d1272 · Git 与代码评审 · 目录快照: 2026-09-19

规范语义主路径

开发与代码代码托管平台集成PR 与 Issue 协作流程

每个插件只有一条主路径,其他能力作为交叉入口保留。

它可能解决什么问题

四个面向 GitHub 工程工作流的 DSH Skill:PR 分诊、review 反馈、GitHub Actions 诊断和安全的 draft PR 发布;优先复用现有 DSH 能力,必要时回退到 gh/git。

第三方目录导入描述,不是 Registry 验证结论。

当前可以确认的边界

当前有效分析覆盖 4/5;历史链路结果保留,但不计入当前覆盖。

分析完成

来源结构

结论:来源结构检查已完成,未发现结构问题。

分析完成

仓库健康

结论:GitHub 仓库可以访问,当前未归档。公开数据:6 stars、22 次提交、0 forks、0 watches;最近提交于 2026-08-19。

分析完成

npm 发布

结论:已解析 npm 最新版本 0.2.1,发布于 2026-08-18,许可证 Apache-2.0。

分析完成

DSH 兼容性

结论:兼容验证通过。安装、配置加载和持续启动均已完成。 测试环境:DSH 0.1.2-rc.1,web Profile。

分析完成

依赖审计

结论:本次依赖审计报告 0 项已知漏洞。结果只覆盖当前锁定版本及审计源;零报告不等于安全证明。

未分析

功能验证

尚未执行插件声称功能的自动化验证。安装和启动通过不代表具体功能可用。

分析完成

静态风险扫描

结论:扫描到 2 类代码能力:可能访问网络、可能启动外部进程。未触发预设的较高风险条件;这不等于安全证明。

分析完成

插件包完整性

结论:包名称、版本、入口文件和摘要校验通过。制品:dsh-github-skills@0.2.1;SHA-256:4bc6e6b64581e553ffb6fc02a3a38846316e803af6fb94c25813a4e463098ee6。

自动化证据只适用于这里标明的制品、DSH 版本和运行入口,不代表整体安全或功能完整。

用最新版插件管理器继续

在 DSH 对话中描述你的任务,并提到 dsh-github-skills. 安装或更新管理器到 npm latest 后,它可通过 Registry 搜索到此候选,再在本地检查实际来源与版本。

安装或更新插件管理器(latest)