DeepSeek Harness Hub
← 返回列表

blaxel-ai/deepseek-harness-blaxel-sandbox

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

用于 DeepSeek Harness 的 Blaxel 沙箱

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/10 · 已提供中文文档

DeepSeek Harness 的 Blaxel 沙箱执行插件

综合分
30.6
GitHub 分
30.6
用户评分
★ Stars
2
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add blaxel-ai/deepseek-harness-blaxel-sandbox
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-agent@deepseek-ai/dsh-api-gateway@deepseek-ai/dsh-attachment@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-credentials@deepseek-ai/dsh-fs-local@deepseek-ai/dsh-fs-sandbox@deepseek-ai/dsh-launch-environment@deepseek-ai/dsh-llm@deepseek-ai/dsh-mcp-client@deepseek-ai/dsh-permission-presets@deepseek-ai/dsh-sandbox-policy
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

用于 DeepSeek Harness 的 Blaxel 沙箱

版本 0.1.3 将 DeepSeek Harness Web 对话及其当前 Git 工作树迁移到私有 Blaxel 沙箱中的独立 DSH 主机。云页面就绪后,模型请求和工具将在那里继续运行,而原始计算机可以离线。更早的仅工具版本要求原始主机保持运行。

使用 GUIDE.md 进行设置和恢复,使用云交接契约了解实现状态和已测试的边界。

迁移、继续、审查、返回

1. 在现有的 Git 支持的对话中选择 Move to Blaxel。正在运行的任务会在当前工具完成后进行检查点保存。
2. 插件在私有云主机中恢复项目、原生对话历史、引用的图像以及受支持的子会话历史,然后在那里打开同一对话。
3. 在云页面中继续。Copy private link 可从另一台设备访问;从原始计算机打开会自动续期已过期的链接。
4. 在运行 DSH 的原始计算机上,选择 Move back to local。审查更改的文件和确切的补丁,然后应用传输。
5. 对话和已检查的更改一起返回。笔记本电脑的原始权限策略在恢复之前会被还原。再次迁移到 Blaxel 以包含更新的本地工作。

在云端拥有执行权期间,本地副本保持只读。兼容的本地文件编辑会在返回后保留;冲突会保留两份副本并保存恢复补丁。重新打开会连接到现有沙箱,而不会上传新的本地快照。

会话架构

Local DSH -> private Blaxel DSH host -> reviewed files and conversation back locally

Blaxel 凭据保留在原始计算机上。所选模型的可移植 API 密钥会提供给专用云进程,以便其代理可以独立运行。本实现无法交接仅限本地的模型端点和 OAuth 授权。

兼容性

DeepSeek Harness 处于开发者预览阶段,其插件契约在候选版本之间会发生变化。每个插件版本都固定一个 DSH 版本,并通过完整检查、干净配置文件安装和 DSH Web 启动对其进行验证。

| 插件 | DSH 主机 | Node.js |
| -- | -- | -- |
| 0.1.3 | 0.1.2-rc.1 | 22.19+, 24+ |
| 0.1.2, 0.1.1 | 0.1.2-rc.1 | 22, 24 |
| 0.1.0 | 0.1.1-rc.2 | 22, 24 |

当 DSH 发布新版本时,插件会针对其重新验证;当 Host 契约发生变化时,新的插件版本会固定新版本。较旧的主机会保留固定它们的最后一个插件版本。

配置文件安装

使用其所需的原生辅助工具将当前插件安装到 DSH Web 配置文件中:

npx --yes --package @blaxel/dsh-sandbox@latest dsh-blaxel plugin --profile web add \
--allow-build=@deepseek-ai/dsh-subprocess-local \
--allow-build=koffi \
--allow-build=node-pty \
--allow-build=@google/genai \
--allow-build=protobufjs \
@blaxel/dsh-sandbox@latest
npx --yes --package @blaxel/dsh-sandbox@latest dsh-blaxel web

开发安装

git clone https://github.com/blaxel-ai/deepseek-harness-blaxel-sandbox.git
cd deepseek-harness-blaxel-sandbox
pnpm install
pnpm build
dsh plugin --profile web link "$PWD"
node dist/cli.js web

dsh-blaxel 在首次启动时会准备一个隔离的、固定版本的 DSH 0.1.2-rc.1 运行时,并在之后复用。它包含保留原始时间戳所需的本机历史导入扩展。它使用你现有的 DSH 配置文件;不会修改你的全局 DSH 安装。必须提供 Node.js、npm 和 Git。如果你使用自定义配置文件,请保持相同的 DSH_HOME。

从 Settings > Blaxel 登录,或在主机上使用 bl login YOUR-WORKSPACE 进行身份验证。

pnpm check 运行 lint、类型检查、单元测试、构建和 publint。pnpm e2e 还会使用所选配置文件启动固定版本的 dsh-blaxel 运行时,并运行 Playwright 浏览器冒烟测试套件(需先执行一次 pnpm exec playwright install chromium)。

工作区启动

当会话目录位于 Git 工作树内时,启动操作可用。它会:

1. 列出已跟踪的文件和未被忽略的未跟踪文件。
2. 排除常见的凭据和私钥路径。
3. 创建一个不包含 .git 或 .dsh-blaxel 状态的有界归档。
4. 在 Blaxel 沙箱中的 /workspace 下恢复工作树。
5. 在专用的云端 DSH 进程中恢复相同的本机会话 ID。
6. 在云主机就绪后打开其经过身份验证的私有预览。

启动面板会报告实际文件数量和当前活动阶段。启动失败时会停留在当前会话并显示其错误,而不是创建一个空白页面。

在创建任何沙箱之前,插件会验证会话所选模型路由处于活动状态,并且其解析后的凭据已配置。如果缺少可写凭据,编辑器会显示一个安全的、针对特定提供商的设置卡片。保存密钥会将其写入 DSH 主机凭据存储,再次验证模型,并继续原来的沙箱操作。所选的便携式模型 API 密钥会被转发到云端进程;它绝不会返回给浏览器。Blaxel 凭据保留在本地。

配置

| 变量 | 默认值 | 用途 |
|---|---:|---|
| DSH_BLAXEL_IMAGE | blaxel/ts-app:latest | 沙箱镜像 |
| DSH_BLAXEL_MEMORY | 4096 | 沙箱内存(MB) |
| DSH_BLAXEL_REGION | 自动 | 沙箱区域 |
| DSH_BLAXEL_TTL | 云会话为 24 小时 | 从沙箱创建起的最大生存时间 |

CI 可以提供 BL_WORKSPACE 和 BL_API_KEY。Blaxel 凭据保留在本地;只有所选的便携式模型密钥会进入云主机。

Blaxel 设置
Blaxel 设置部分提供浏览器 OAuth,支持工作区选择、现有 CLI 配置文件切换,以及沙箱默认值,这些默认值会根据活动账户的内存和 TTL 配额、工作区区域以及可用的 Hub 镜像进行验证。官方 Blaxel 技能和 OAuth 连接的资源 MCP 状态保持在顶部。API 密钥登录仍可作为高级后备方案使用。

它还会列出每个正在运行的沙箱会话,包括其会话 ID、运行时名称、远程工作区、运行时长、状态以及拥有的工具进程数量。停止一个沙箱会移除其远程运行时绑定,而不会关闭或替换 DSH 页面。

开发

无密钥验证:

pnpm check
pnpm pack

可选的实时测试会创建一个真实沙箱:

DSH_BLAXEL_LIVE=1 pnpm vitest run tests/live.test.ts tests/live-roundtrip.test.ts

未经授权使用目标 Blaxel 工作区,请勿运行实时测试。

可运行示例

Invoice Desk 是云演练中使用的无依赖应用程序。在本地运行其十个测试,然后使用同一项目进行经过审查的往返测试。

安全与生命周期

- Blaxel 身份验证保留在宿主侧。
- 本地会话保留 DSH 的本地沙箱策略。
- 沙箱会话路由到远程文件系统和子进程提供程序。失败的远程操作绝不会回退到宿主。
- Git 忽略的文件以及常见凭据文件(如 .env、.npmrc、私钥和凭据 JSON)会从工作区快照中省略。
- 正在运行的任务会在安全的工具边界处创建检查点,然后在云主机上继续。
- 移动是显式的往返操作,而不是持续同步。Return to local 会将沙箱更改与原始工作树进行冲突检查,仅在安全时应用这些更改,停止该沙箱,并让同一 DSH 会话保持在本地。该会话之后可以再次移动到新的沙箱中。
- 每个运行时仅在停止时被删除。重启 DSH 会将同一原生会话重新连接到其现有沙箱。
- 重新连接会保留现有沙箱文件,并且不会上传较新的本地编辑。要将本地工作带入该会话,请移回本地,合并任何冲突,然后再次移动到 Blaxel。请参阅文件更改场景。
- 遥测仅限于归属信息:Blaxel API 和沙箱请求携带 Blaxel SDK 的 User-Agent,并附加 deepseek-harness-blaxel-sandbox/。不会从 DSH、对话或工作区收集任何内容。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群