插件管控
DSH Desktop 的插件体系允许员工自由安装社区插件——企业环境里这既是能力也是风险面。DSH 企业版把插件纳入统一管控。
企业插件仓库
管理台「客户端管控 → 插件管控 → 插件仓库」:
- 从 npm 入库:输入包名,网关拉取元数据与安装包
- 上传入库:内网环境直接上传
.tgz - 维护每个插件的中文名与描述,随策略下发到员工端市场
- 空描述自动按内置名录回填
员工端安装流程
- 员工打开「企业管理 → 插件管理」,看到企业插件市场(仅仓库内插件)
- 点安装,安装包从网关
/plugin-packages/*下载 - 安装动作由员工端插件完成
企业插件源三种模式(pluginRegistry.mode):
| 模式 | 行为 |
|---|---|
| off | 不启用企业源(插件安装不受限) |
| proxy | 网关代理 npm,员工端从网关取包 |
| url | 指向自建插件源地址 |
允许清单
「插件设置」里的允许清单定义员工可安装的插件集合:
- 清单非空 = 启用管控:员工安装清单外插件直接拦截
- 清单为空 = 不限制
- 清单改动自动下发,无需重启
清单外存量插件处置
安装拦截只管新装,已装插件按三档处置(管理台「插件设置」弹窗,由员工端执行):
| 档位 | 行为 |
|---|---|
| 严格 | 员工端发现即自动卸载(manifest + node_modules 双层清理 + 复核自愈),提示重启 DSH |
| 警告 | 员工端插件市场页红条提醒,不处理 |
| 宽松 | 不提示不处理,仅心跳记录 |
保护名单:dsh-enterprise(管控自身)与 DSH 必装组件绝不会被自动清理——即使管理员漏配清单也不会"自断管控"。
清单外出现史
所有清单外插件的出现都会留痕(plugin_sightings):
- 哪台设备、哪个账号、什么环境装过
- 首次出现时间、最近出现时间、当前状态(在装 / 已清除)
管理台「运营总览 → 插件安装总览」按插件聚合展示,点「详情」看设备明细。