🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

bloodtmai-cmyk/dsh-ai-hub

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
需源码安装

面向企业内部 Harness 工作台的轻量控制面

暂不能直接安装(需源码编译或环境不满足):仓库缺少 package.json,无法用 dsh 插件安装命令安装。 · 最近上游提交 2026/9/11 · 已提供中文文档
综合分
32
GitHub 分
32
用户评分
—
★ Stars
4
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add bloodtmai-cmyk/dsh-ai-hub
仓库缺少 package.json,无法用 dsh 插件安装命令安装,改用 GitHub 源安装
信任档位:已验证本站已于 3 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · market
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 15 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/22
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包dsh-ai-hub(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

仓库缺少 package.json,无法用 dsh 插件安装命令安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/20 11:28:56

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
DSH AI Hub

面向企业内部 Harness 工作台的轻量控制面。
集中维护身份接入、模型访问、能力授权、受管指令和审计记录。

独立社区项目,基于 DeepSeek Harness 的企业托管需求构建,与 DeepSeek AI 不存在隶属、合作、授权或背书关系。

项目定位

DSH AI Hub 是 Harness Enterprise 的配套控制面。两者共同提供受管的企业内部智能工作台入口:Hub 维护配置和授权,Harness Enterprise 提供面向用户的桌面运行时。

Hub 不代理正常的模型请求或 MCP Tool 调用,也不是身份提供方,不替代 LDAP、SSO、业务系统、数据源及其权限控制。

当前代码覆盖以下范围:

- 管理员登录、Session/CSRF 防护和管理操作审计。
- 对话审计接入与按身份、时间、状态查询。
- MCP/Tool、Skill、Bundle 和客户端插件的准入、发布、申请与授权。
- 只读、版本化、全员生效的企业 AGENTS.md 指令。
- 桌面版本元数据与受管制品分发接口。
- 模型访问申请、管理员录入和一次性领取。

项目保留清晰边界:身份由可替换的 Enterprise Gateway 验证;Gateway 在 tools/list 和 tools/call 阶段执行 Hub 当前授权;下游业务系统继续负责最终的数据权限。

配套项目

Harness Enterprise 消费 Hub 提供的策略、受管制品、模型端点元数据和客户端版本信息。两个仓库保持独立,使组织可以替换任一侧,而不需要让 Hub 成为业务流量代理。

目录

backend/         Spring Boot 3、Java 21、Spring Security、JPA、Flyway
frontend/        React、TypeScript、Vite 管理界面
extension-host/  受控 Cordis Provider/Connector 宿主
artifacts/       可公开审查的示例插件与企业指令
docs/            架构、API 和安全边界
deploy/          通用构建与部署示例

模型访问

企业托管桌面不允许用户手工填写模型凭据。管理员批准时,Hub 将以下内容保存为同一份授权:

- Provider 标识;
- OpenAI 兼容模型网关地址;
- API Key。

Key 加密保存并只允许领取一次;Provider 和网关地址可在授权有效期间持续读取。旧授权缺少地址元数据时默认拒绝,必须重新签发,不会猜测默认地址。模型、预算和有效期由上游 Provider 管理。LiteLLM 可以作为网关实现,但不是系统依赖。

标准 Harness 仍保留第三方模型配置,该限制只适用于企业托管桌面。

本地运行

需要 Java 21、Maven、Node.js 22+ 和 npm。

cd extension-host
npm ci
npm test
npm run build

cd ../frontend
npm ci
npm run build

cd ../backend
mvn spring-boot:run

默认后端地址为 http://127.0.0.1:8090,本地 profile 使用 H2。管理前端开发服务器可单独运行:

cd frontend
npm run dev

PostgreSQL、生产环境变量和反向代理示例见 .env.example、部署脚本与架构说明。生产接入必须使用受信 HTTPS 地址,并通过 Secret 管理系统注入密钥。

验证

cd backend && mvn test
cd ../frontend && npm run build
cd ../extension-host && npm test && npm run build
cd .. && node --test artifacts//tests/.test.mjs
./scripts/verify-community-sanitization.sh

本仓库只发布源码,不提供 Harness Enterprise 的 macOS 或 Windows 安装包。客户端构建、签名和分发由具体部署者负责。

文档与维护

- 架构与信任边界
- API 接入
- 参与贡献
- 安全策略

项目由 clanie 维护。安全问题请不要提交公开 Issue,应按 SECURITY.md 发送私密报告。

License

项目采用 MIT License。第三方依赖和示例制品仍遵循各自的许可证与服务条款,详见 THIRD_PARTY_NOTICES.md。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(bloodtmai-cmyk)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群