不是。dshlib 是社区实验项目(非官方)。我们与官方的关系:基于官方机制(GitHub topic:dsh-plugin、dsh.bundle 规范)做收录与验证。
不等于。验证保证"装的是发布的"(内容完整性 + 结构检查),不是安全审查。安装任何插件前请自行判断(尤其涉及凭据/网络/文件系统的)。
CHA2A 认证等级:L1 内容完整性已验 / L2 来源(作者)/ L3 发行(验证方背书)/ L4 生态(多方独立验证)。等级由 cha2a registry 实际判定,徽章实时反映。
填 上架申请(npm 包名或 GitHub 仓库),自动验证后上架(通常 1 个工作日内)。
那是 npm scope(命名空间,如 @wwumit/ 是 wwumit 的包)。图书馆显示短名;短名冲突时保留 scope 避免歧义。安装命令始终用完整包名。
每个插件卡片有安装命令(如 dsh plugin add 包名),点"复制"后在你本机执行。
通过 上架申请 注明"举报"提交,或到讨论区 #3192 反馈。核实后立即下架。
被 awesome-dsh-plugin 社区精选列表收录——社区推荐信号,非安全审查。
GitHub topic:dsh-plugin(官方发现机制)+ dsh-subscribe 预研 + dshlib 真实验证。全部标注来源,可回溯。
不会。收录与验证免费(社区项目)。未来若做付费技能(payskill)会单独规范,与本图书馆分离。