SCP-QQ/dsh-notice-center ↗★ 1

dsh-notice-center

提供标签页状态灯、系统通知与音效提示 适合需要在后台运行任务时接收完成或待处理通知的用户。

包名
dsh-notice-center
兼容性
待验证
Harness 依赖范围
^0.1.2-rc.1
Cordis 依赖范围
^4.0.2
版本
1.3.0
许可证
MIT
最近更新
2026年9月20日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:SCP-QQ/dsh-notice-center

一次性配置:npm Trusted Publishing (OIDC)

发布不需要任何 npm 令牌(也就没有令牌过期 / 泄漏问题)。打开包管理页 → Publishing Access → Trusted publishers → Add a trusted publisher → 选 GitHub Actions:

字段值
Organization or userSCP-QQ
Repositorydsh-notice-center
Workflow filenamepublish.yml(只填文件名,不带路径;重命名该文件必须同步改这里,否则 403)
Environment namenpm(与工作流里的 environment: 一致)
Allowed actions → Allow npm publish✅ 必须勾

⚠️ 那个勾选框是 npm 的新行为:trusted publisher 默认只允许 npm stage publish(暂存),不勾 Allow npm publish 的话,工作流里的 npm publish 会被拒。 若你更想要「只能暂存、必须人工在浏览器批准才真发布」,就别勾,并把工作流末步改成 npm stage publish。

  • 走 OIDC 发布时 npm 自动附带 provenance(无需 --provenance),包页会显示来源证明
  • 想要「tag 推上去还要人工点一下才发」:仓库 Settings → Environments → npm → 加 Required reviewers;不加也能正常发布
  • 本机手动发布仍可用 granular token 兜底:在项目根放一个 .npmrc 写 //registry.npmjs.org/:_authToken=。该文件已在 .gitignore 里,绝不要提交