DeepSeek Harness Hub
← 返回列表

浏览器与桌面自动化插件DjangoAILab/dsh-plugins

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

让智能体在护栏内操作浏览器、macOS 桌面与远程服务器

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/1 · 已提供中文文档

用于浏览器自动化、macOS 计算机操作、外部子代理和受防护 SSH 操作的 DeepSeek Harness 插件。

综合分
29.2
GitHub 分
29.2
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add DjangoAILab/dsh-plugins
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

DSH Plugins

让 DeepSeek Harness 在护栏内操作浏览器、桌面、Subagent 与远程服务器。

English · 简体中文

License: MIT
Node.js 22+
Latest release
Last commit

面向 DeepSeek Harness 的开源扩展与实测工程知识库。

四个最值得看的能力

1. Browser Use —— 操作 DOM,而不是盯着一堆像素猜

通过 CDP 连接独立 Chrome profile,把页面观察成紧凑的辅助功能树,用稳定 ref 寻址元素;只有结构不足
时才退回截图。插件覆盖导航、Tab、表单、对话框、上传、console/network 观测、Cookie 脱敏、持久会话,
并可为敏感动作开启 fail-closed 人工审批。

Browser Use 演示:根据结构化快照填写并执行任务

这不是产品截图拼图:演示由插件自己的 CDP client 和动作原语驱动隔离的本地页面,不包含账号、浏览记录
或生产端点。查看 Browser Use 模块 →

2. Computer Use —— 通过 Accessibility 原生控制 macOS

借助 AXUIElement 把 macOS 应用变成元素级工具面:枚举应用和窗口、读取辅助功能树,再点击、输入、按键、
操作菜单、滚动、启动、激活或退出。Swift helper 使用有界 JSON-lines 协议;缺权限或平台不支持时直接
fail closed。

Computer Use 演示:AX 树定位 TextEdit 元素并完成输入

这是实际 Swift AX driver 定位并编辑隔离 TextEdit 文档的窗口级录制,未捕获桌面其他内容。
查看 Computer Use 模块 →

3. Subagent —— 把 Codex 与 Claude Code 接成 DSH 原生 provider

把外部 coding agent 注册到 DSH 自身的 subagent 契约,不另造一套调度器。前台执行、后台 Job、轮询、取消、
子进程树、输出上限、provider 别名与沙箱档位都保持显式,并由部署者控制。

flowchart LR
A[DSH 工具调用] --> B[原生 subagent provider]
B --> C[Codex CLI]
B --> D[Claude Code CLI]
B --> E[DSH Job]
E --> F[job_output]
E --> G[job_kill]
G --> H[AbortSignal → 进程树]

查看 External Agents 模块 →

4. SSH Operations —— 管服务器,但不把凭据交给模型

由操作员把远程主机登记为易记代号,Agent 只能列出代号并逐条执行有界命令。主机地址、用户名、私钥、
登录密码和 sudo 密码都留在插件边界之后。TOFU 主机指纹、逐命令审批、独立提权审批与脱敏 JSONL 审计,
让整个控制链可检查、可追溯。

flowchart LR
O[操作员设置] --> R[主机代号 + 凭据引用]
A[Agent] --> T[ssh_list_hosts / ssh_exec]
T --> P[策略 + 人工审批]
R --> P
P --> F[TOFU 主机指纹校验]
F --> S[SSH 服务器]
P --> L[脱敏审计日志]

sudo 使用两阶段 fail-closed 协议:先尝试免密执行,只有远端明确要求密码时才注入已保存的 sudo 密码。
当前版本刻意不开放交互式 PTY、上传或下载。查看 SSH Operations 模块 →

为什么这样设计

- 结构优先。 DOM 与辅助功能树比纯截图更省上下文、更可检查,也更确定;截图保留为明确兜底。
- 复用原生生命周期。 插件沿用 DSH provider、Jobs、取消信号和子进程归属。
- 默认最小权限。 敏感动作可要求人工审批;外部 Agent 默认保留沙箱,SSH 提权另有独立审批边界。
- 模块可回滚。 每个模块都说明改了什么、怎么生效、怎么回滚。

从这里开始

git clone https://github.com/DjangoAILab/dsh-plugins.git
cd dsh-plugins

从上面四项中选一个,按模块 README 的版本固定、验证与回滚步骤操作。仓库仍以目录树作为完整索引:

ls plugins/manual
ls plugins/community
ls knowledge/foundations knowledge/domains knowledge/runbooks

- plugins/manual/:source of truth 由本仓库维护的源码。
- plugins/community/:上游社区包的集成配方,不在这里 vendor 三方源码。
- knowledge/:可复用的 DSH 事实、领域研究与操作手册。

更新、致谢与边界

- 可发布里程碑见 Releases,按日期的项目变化见
CHANGELOG.md。
- 衍生代码、社区集成和设计参考统一列在 ACKNOWLEDGEMENTS.md。引用不代表关联、
背书,也不会把别人的工作写成自己的原创。
- 本仓库是人工审阅后的公开快照,不是任何私有部署仓库的镜像;私有历史、密钥、生产配置与内部截图
不会进入这里。

许可证

仓库原创部分采用 MIT License。vendor 或改造的模块继续保留各自上游版权与许可声明;请同时
阅读模块内许可证与致谢说明。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群