Skip to content

插件管控

DSH Desktop 的插件体系允许员工自由安装社区插件——企业环境里这既是能力也是风险面。DSH 企业版把插件纳入统一管控。

企业插件仓库

管理台「客户端管控 → 插件管控 → 插件仓库」:

  • 从 npm 入库:输入包名,网关拉取元数据与安装包
  • 上传入库:内网环境直接上传 .tgz
  • 维护每个插件的中文名与描述,随策略下发到员工端市场
  • 空描述自动按内置名录回填

员工端安装流程

  1. 员工打开「企业管理 → 插件管理」,看到企业插件市场(仅仓库内插件)
  2. 点安装,安装包从网关 /plugin-packages/* 下载
  3. 安装动作由员工端插件完成

企业插件源三种模式(pluginRegistry.mode):

模式行为
off不启用企业源(插件安装不受限)
proxy网关代理 npm,员工端从网关取包
url指向自建插件源地址

允许清单

「插件设置」里的允许清单定义员工可安装的插件集合:

  • 清单非空 = 启用管控:员工安装清单外插件直接拦截
  • 清单为空 = 不限制
  • 清单改动自动下发,无需重启

清单外存量插件处置

安装拦截只管新装,已装插件按三档处置(管理台「插件设置」弹窗,由员工端执行):

档位行为
严格员工端发现即自动卸载(manifest + node_modules 双层清理 + 复核自愈),提示重启 DSH
警告员工端插件市场页红条提醒,不处理
宽松不提示不处理,仅心跳记录

保护名单:dsh-enterprise(管控自身)与 DSH 必装组件绝不会被自动清理——即使管理员漏配清单也不会"自断管控"。

清单外出现史

所有清单外插件的出现都会留痕(plugin_sightings):

  • 哪台设备、哪个账号、什么环境装过
  • 首次出现时间、最近出现时间、当前状态(在装 / 已清除)

管理台「运营总览 → 插件安装总览」按插件聚合展示,点「详情」看设备明细。