← 返回列表
未验证
用于 DeepSeek Harness 的 Blaxel 沙箱
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/10 · 已提供中文文档
DeepSeek Harness 的 Blaxel 沙箱执行插件
综合分
30.6
GitHub 分
30.6
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add blaxel-ai/deepseek-harness-blaxel-sandbox该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-agent@deepseek-ai/dsh-api-gateway@deepseek-ai/dsh-attachment@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-credentials@deepseek-ai/dsh-fs-local@deepseek-ai/dsh-fs-sandbox@deepseek-ai/dsh-launch-environment@deepseek-ai/dsh-llm@deepseek-ai/dsh-mcp-client@deepseek-ai/dsh-permission-presets@deepseek-ai/dsh-sandbox-policy用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
用于 DeepSeek Harness 的 Blaxel 沙箱 版本 0.1.3 将 DeepSeek Harness Web 对话及其当前 Git 工作树迁移到私有 Blaxel 沙箱中的独立 DSH 主机。云页面就绪后,模型请求和工具将在那里继续运行,而原始计算机可以离线。更早的仅工具版本要求原始主机保持运行。 使用 GUIDE.md 进行设置和恢复,使用云交接契约了解实现状态和已测试的边界。 迁移、继续、审查、返回 1. 在现有的 Git 支持的对话中选择 Move to Blaxel。正在运行的任务会在当前工具完成后进行检查点保存。 2. 插件在私有云主机中恢复项目、原生对话历史、引用的图像以及受支持的子会话历史,然后在那里打开同一对话。 3. 在云页面中继续。Copy private link 可从另一台设备访问;从原始计算机打开会自动续期已过期的链接。 4. 在运行 DSH 的原始计算机上,选择 Move back to local。审查更改的文件和确切的补丁,然后应用传输。 5. 对话和已检查的更改一起返回。笔记本电脑的原始权限策略在恢复之前会被还原。再次迁移到 Blaxel 以包含更新的本地工作。 在云端拥有执行权期间,本地副本保持只读。兼容的本地文件编辑会在返回后保留;冲突会保留两份副本并保存恢复补丁。重新打开会连接到现有沙箱,而不会上传新的本地快照。 会话架构 Local DSH -> private Blaxel DSH host -> reviewed files and conversation back locally Blaxel 凭据保留在原始计算机上。所选模型的可移植 API 密钥会提供给专用云进程,以便其代理可以独立运行。本实现无法交接仅限本地的模型端点和 OAuth 授权。 兼容性 DeepSeek Harness 处于开发者预览阶段,其插件契约在候选版本之间会发生变化。每个插件版本都固定一个 DSH 版本,并通过完整检查、干净配置文件安装和 DSH Web 启动对其进行验证。 | 插件 | DSH 主机 | Node.js | | -- | -- | -- | | 0.1.3 | 0.1.2-rc.1 | 22.19+, 24+ | | 0.1.2, 0.1.1 | 0.1.2-rc.1 | 22, 24 | | 0.1.0 | 0.1.1-rc.2 | 22, 24 | 当 DSH 发布新版本时,插件会针对其重新验证;当 Host 契约发生变化时,新的插件版本会固定新版本。较旧的主机会保留固定它们的最后一个插件版本。 配置文件安装 使用其所需的原生辅助工具将当前插件安装到 DSH Web 配置文件中: npx --yes --package @blaxel/dsh-sandbox@latest dsh-blaxel plugin --profile web add \ --allow-build=@deepseek-ai/dsh-subprocess-local \ --allow-build=koffi \ --allow-build=node-pty \ --allow-build=@google/genai \ --allow-build=protobufjs \ @blaxel/dsh-sandbox@latest npx --yes --package @blaxel/dsh-sandbox@latest dsh-blaxel web 开发安装 git clone https://github.com/blaxel-ai/deepseek-harness-blaxel-sandbox.git cd deepseek-harness-blaxel-sandbox pnpm install pnpm build dsh plugin --profile web link "$PWD" node dist/cli.js web dsh-blaxel 在首次启动时会准备一个隔离的、固定版本的 DSH 0.1.2-rc.1 运行时,并在之后复用。它包含保留原始时间戳所需的本机历史导入扩展。它使用你现有的 DSH 配置文件;不会修改你的全局 DSH 安装。必须提供 Node.js、npm 和 Git。如果你使用自定义配置文件,请保持相同的 DSH_HOME。 从 Settings > Blaxel 登录,或在主机上使用 bl login YOUR-WORKSPACE 进行身份验证。 pnpm check 运行 lint、类型检查、单元测试、构建和 publint。pnpm e2e 还会使用所选配置文件启动固定版本的 dsh-blaxel 运行时,并运行 Playwright 浏览器冒烟测试套件(需先执行一次 pnpm exec playwright install chromium)。 工作区启动 当会话目录位于 Git 工作树内时,启动操作可用。它会: 1. 列出已跟踪的文件和未被忽略的未跟踪文件。 2. 排除常见的凭据和私钥路径。 3. 创建一个不包含 .git 或 .dsh-blaxel 状态的有界归档。 4. 在 Blaxel 沙箱中的 /workspace 下恢复工作树。 5. 在专用的云端 DSH 进程中恢复相同的本机会话 ID。 6. 在云主机就绪后打开其经过身份验证的私有预览。 启动面板会报告实际文件数量和当前活动阶段。启动失败时会停留在当前会话并显示其错误,而不是创建一个空白页面。 在创建任何沙箱之前,插件会验证会话所选模型路由处于活动状态,并且其解析后的凭据已配置。如果缺少可写凭据,编辑器会显示一个安全的、针对特定提供商的设置卡片。保存密钥会将其写入 DSH 主机凭据存储,再次验证模型,并继续原来的沙箱操作。所选的便携式模型 API 密钥会被转发到云端进程;它绝不会返回给浏览器。Blaxel 凭据保留在本地。 配置 | 变量 | 默认值 | 用途 | |---|---:|---| | DSH_BLAXEL_IMAGE | blaxel/ts-app:latest | 沙箱镜像 | | DSH_BLAXEL_MEMORY | 4096 | 沙箱内存(MB) | | DSH_BLAXEL_REGION | 自动 | 沙箱区域 | | DSH_BLAXEL_TTL | 云会话为 24 小时 | 从沙箱创建起的最大生存时间 | CI 可以提供 BL_WORKSPACE 和 BL_API_KEY。Blaxel 凭据保留在本地;只有所选的便携式模型密钥会进入云主机。 Blaxel 设置 Blaxel 设置部分提供浏览器 OAuth,支持工作区选择、现有 CLI 配置文件切换,以及沙箱默认值,这些默认值会根据活动账户的内存和 TTL 配额、工作区区域以及可用的 Hub 镜像进行验证。官方 Blaxel 技能和 OAuth 连接的资源 MCP 状态保持在顶部。API 密钥登录仍可作为高级后备方案使用。 它还会列出每个正在运行的沙箱会话,包括其会话 ID、运行时名称、远程工作区、运行时长、状态以及拥有的工具进程数量。停止一个沙箱会移除其远程运行时绑定,而不会关闭或替换 DSH 页面。 开发 无密钥验证: pnpm check pnpm pack 可选的实时测试会创建一个真实沙箱: DSH_BLAXEL_LIVE=1 pnpm vitest run tests/live.test.ts tests/live-roundtrip.test.ts 未经授权使用目标 Blaxel 工作区,请勿运行实时测试。 可运行示例 Invoice Desk 是云演练中使用的无依赖应用程序。在本地运行其十个测试,然后使用同一项目进行经过审查的往返测试。 安全与生命周期 - Blaxel 身份验证保留在宿主侧。 - 本地会话保留 DSH 的本地沙箱策略。 - 沙箱会话路由到远程文件系统和子进程提供程序。失败的远程操作绝不会回退到宿主。 - Git 忽略的文件以及常见凭据文件(如 .env、.npmrc、私钥和凭据 JSON)会从工作区快照中省略。 - 正在运行的任务会在安全的工具边界处创建检查点,然后在云主机上继续。 - 移动是显式的往返操作,而不是持续同步。Return to local 会将沙箱更改与原始工作树进行冲突检查,仅在安全时应用这些更改,停止该沙箱,并让同一 DSH 会话保持在本地。该会话之后可以再次移动到新的沙箱中。 - 每个运行时仅在停止时被删除。重启 DSH 会将同一原生会话重新连接到其现有沙箱。 - 重新连接会保留现有沙箱文件,并且不会上传较新的本地编辑。要将本地工作带入该会话,请移回本地,合并任何冲突,然后再次移动到 Blaxel。请参阅文件更改场景。 - 遥测仅限于归属信息:Blaxel API 和沙箱请求携带 Blaxel SDK 的 User-Agent,并附加 deepseek-harness-blaxel-sandbox/。不会从 DSH、对话或工作区收集任何内容。
扫码进群