🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

aiworkskills/deepseek-harness-server

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
需源码安装

一个可以接入应用系统的deepseek harness插件,让原有的应用系统快速接入智能体能力

暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/9/19 · 已提供中文文档
综合分
36.4
GitHub 分
36.4
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add aiworkskills/deepseek-harness-server
缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 4 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · market
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 6 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/21
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包deepseek-harness-server(未发布到 npm,仅可源码安装)
✓Node 引擎要求 >=22.19.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 18:45:48

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
DeepSeek Harness Server

把原版 DeepSeek Harness 作为受管智能体
模块接入既有业务系统的树外扩展。不修改 Harness 源码,用 OAuth 委托身份、每用户独立
Runtime 和业务 API 对象级授权实现多用户共用。

一句话概括:用户在自己的业务系统里使用 Agent,Agent 用用户自己的身份和权限访问业务
数据。

本项目由 aiworkskills 维护,是 DeepSeek Harness 的
第三方扩展,与 DeepSeek 官方无关,也未获得其背书。

七个包

| 包 | 加载平面 | 作用 |
|---|---|---|
| @dshserver/dsh-integration | DSH Runtime | OAuth 委托的业务工具与执行前授权守卫 |
| @dshserver/runtime-gateway | 宿主应用 | 每用户独立 Runtime 生命周期与 DSH 管理接口锁定 |
| @dshserver/gateway-server | 宿主应用 | 把上面那层跑成服务:路径匹配、认证与策略顺序、RPC 拒绝、流量代理 |
| @dshserver/dsh-preferences | 浏览器 | 个人偏好、连接器设置卡片、业务页面话术送入 |
| @dshserver/dsh-deliverables | Runtime + 浏览器 | 托管部署里,对话中的产物点开就在右侧面板里看 |
| @dshserver/dsh-embed-chrome | Runtime + 浏览器 | DSH 嵌在自己页面里时,由那个页面决定品牌、大标题与工作区切换 |
| @dshserver/dsh-brand | Runtime + 浏览器 | 独立打开时,部署方在 Profile 里填自己的标记、文字商标与空会话标题 |

外加 config/:部署方维护的企业 Profile 与三套 Agent Preset(员工、管理者、
审计员)。

60 秒看到它在做什么

只需要 Node.js >=22.19 和 pnpm 11,不需要 Harness 源码、模型凭据或任何网络出口:

pnpm install --frozen-lockfile && pnpm example

这条命令会在本机拉起一个假的 Token Broker 和一个假的业务 API,写入一份真实格式的
Runtime 租约,然后用真插件跑五个场景:授权读取、缺少 Scope 被守卫拒绝、租户写开关关闭、
写入携带幂等键、租约过期后失败关闭。输出是逐条的 PASS/FAIL。

它证明的是本仓库负责的那段边界;完整产品形态(登录、嵌入 UI、业务系统)见
。

它解决什么问题

在业务系统里嵌一个智能体,难的从来不是接模型,而是让智能体的权限恰好等于当前用户的
权限,而且这件事要在用户看不见的地方被强制执行。本仓库的做法:

- 模型参数永远不含 userId、tenantId、角色或 Access Token。身份来自 Runtime
Manager 写入的 0600 租约文件。
- 每次工具调用用租约换一张有效期 120 秒的降权业务 Token(RFC 8693 Token Exchange)。
- 申请的 Scope 恒等于守卫检查过的 Scope——两者从同一张策略表派生,不可能不一致。
- 最终的对象级授权由业务 Resource Server 执行,插件不直接连业务数据库。
- 平台管理员可以在不改 OAuth 的前提下一键停掉所有写操作。

文档

| 我想… | 文档 |
|---|---|
| 接入自己的业务系统 | 集成指南 |
| 理解 OAuth 委托、Runtime 隔离与 Token Exchange | 核心概念 |
| 查配置项与默认值 | 配置参考 |
| 查工具、接口与错误码 | 工具与 API 参考 |
| 了解模块划分与扩展检查表 | 插件架构 |
| 做安全评审 | 安全模型 |
| 确认支持的 DSH 版本 | 兼容性 |

安装

DSH 目前只发布预发布版本,请精确锁定版本——npm 的 latest 标签落后于 next,两者
都不满足本仓库的 peer 区间。详情与原因见兼容性。

pnpm add @dshserver/dsh-integration
pnpm add -D @deepseek-ai/dsh-tools@0.1.5-alpha.1 @deepseek-ai/dsh-settings@0.1.5-alpha.1 @deepseek-ai/cordis@4.0.2 @deepseek-ai/schemastery@3.18.2

在 Agent Preset 中加载:

- id: dshserver-business
name: '@dshserver/dsh-integration'
config:
brokerUrl: https://broker.internal.example.com
businessApiUrl: https://api.internal.example.com
runtimeLeaseFile: /run/secrets/runtime-lease.jwt
scopes: [assistant:use, customers:read:team, customers:write:team]
exposedTools: [business_list_customers, business_update_customer]
readScope: customers:read:team

内置的四个 CRM 工具是示例,用来演示接入方式。换成自己的业务接口见
集成指南 · 步骤 6。

本地开发
bash
pnpm install --frozen-lockfile
pnpm check      # typecheck + test + build
pnpm example    # 端到端契约检查

贡献流程见 CONTRIBUTING.md,漏洞报告见 SECURITY.md。

License

MIT。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(aiworkskills)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群