DeepSeek Harness Hub
← 返回列表

钉钉中继插件fieldnote-ops/relayloom

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

把钉钉消息接入 Agent 并先回执再回复

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/15 · 已提供中文文档

DeepSeek Harness 的独立、默认关闭的钉钉 Stream 中继插件:允许列表会话、ACK 优先回复和审批。

综合分
27.5
GitHub 分
27.5
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add fieldnote-ops/relayloom
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-agent-presets@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/schemastery
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

RelayLoom

Self-test

RelayLoom 是一个独立、默认关闭的外部聊天中继。首个兼容适配器把钉钉 Stream 公共协议接入 DeepSeek Harness Agent。

当前仓库属于开发者预览,不能宣称为已验证的生产机器人:无凭据协议核心、官方 SDK 绑定、Webhook 出站传输和真实 DSH 安装/启动已经过测试;但尚未在真实钉钉租户中完成“接收 → ACK → 回复”闭环。

不只是通知 Webhook

| 维度 | 已实现边界 |
| --- | --- |
| 方向 | 接收钉钉 Stream 回调并发送有界 sessionWebhook 回复,不局限于单向群通知。 |
| 回调顺序 | 异步 Agent 任务结束前先 ACK;按 msgId 去重重试。 |
| 会话隔离 | 会话按发送者和 conversation 隔离;持久化 id 确定且不暴露原始租户标识。 |
| 审批回退 | /approve、/reject 一次性、会过期,并绑定原发送者与 conversation;不宣称交互式卡片已实现。 |
| 默认安全 | bundle 默认关闭;启用时要求非空 staff-id 白名单;凭据只从指定环境变量读取;拒绝不安全 Webhook 目标和重定向。 |
| 证据缺口 | 无凭据测试与 DSH rc.6/latest/next consumer 已通过;真实租户“接收 → ACK → 回复”仍未通过。 |

已实现

- 在异步模型任务结束前立即 ACK;
- 按 msgId 去重并限制内存;
- 私聊与群聊 @ 过滤;
- staff id 白名单默认拒绝;
- 稳定、发送者隔离的会话,以及不暴露原始会话信息的确定性存储 id;
- DSH Agent 创建/恢复、preset 挂载、已提交回答转发、取消与有界拆卸;
- 一次性、会过期、绑定发送者和会话的 /approve、/reject 决策;
- 官方 sessionWebhook Markdown 回复,并限制精确 HTTPS 域名、拒绝重定向、限制响应大小、设置超时、检查过期时间及拆分长输出;
- bundle 默认 enabled: false,所以安装和启动不会读取钉钉凭据或发起钉钉请求。

文字审批是安全回退协议,不代表交互式审批卡已经可用。卡片渲染/更新、附件、重连重放和真实租户闭环仍待验证。

真实租户传输探针

0.2.3 提供一个显式启用的探针,在不调用模型或 DSH Agent 的前提下补齐传输证据。它只等待一个已配置 staff 账号发来的随机挑战,立即 ACK Stream 回调,发送一条有界 sessionWebhook 回复,并新建权限为 0600 的 JSON 报告。报告不记录凭据、原始 staff id、会话 id、消息 id、Webhook 或消息正文。

在钉钉开发者后台创建企业内部应用,在该应用内部添加机器人扩展,并保持机器人为 Stream 模式。从应用信息页复制 Client ID(AppKey)与 Client Secret(AppSecret);不要使用旧版独立机器人入口。详见钉钉官方的创建机器人与 Node Stream 机器人说明。

先克隆仓库,并在禁用生命周期脚本的情况下安装锁定依赖:

git clone https://github.com/fieldnote-ops/relayloom.git
cd relayloom
npm ci --ignore-scripts --registry=https://registry.npmjs.org

通过交互读取 Client ID、Client Secret 和允许发送者的 staff id,避免任何一个值进入 shell 历史,然后运行:

printf 'DingTalk Client ID: '
IFS= read -r DINGTALK_CLIENT_ID
printf 'DingTalk Client Secret: '
IFS= read -r -s DINGTALK_CLIENT_SECRET
printf '\n允许发送者 staff id: '
IFS= read -r RELAYLOOM_ALLOWED_USER
export DINGTALK_CLIENT_ID DINGTALK_CLIENT_SECRET RELAYLOOM_ALLOWED_USER
npm run tenant:smoke
unset DINGTALK_CLIENT_ID DINGTALK_CLIENT_SECRET RELAYLOOM_ALLOWED_USER

从该 staff 账号向企业内部机器人发送进程打印的精确随机挑战。默认等待 180 秒;可用 RELAYLOOM_PROBE_REPORT 指定新的工作区相对报告路径,已有报告绝不会被覆盖。该命令会真实访问钉钉,但安装、DSH 启动、测试和 CI 都不会自动运行它。

从 GitHub 安装

为保证命令可以直接复制,请固定到最近一次完成公开验证的运行时提交,不要依赖移动分支:

dsh plugin --profile web add github:fieldnote-ops/relayloom#e789dded22a6eeb00bddde0d06e47d15e23eced6

该提交已经通过公开 Node 24 单元任务以及 DSH rc.6/latest/next consumer matrix。安装后仍默认关闭。创建钉钉企业内部机器人、并在启动环境设置凭据后,才修改 profile:

- id: relayloom
name: relayloom
config:
enabled: true
clientIdEnv: DINGTALK_CLIENT_ID
clientSecretEnv: DINGTALK_CLIENT_SECRET
allowedUsers:
- your-staff-id
preset: standard

RelayLoom 不从 YAML 读取凭据;启用时空白名单会直接拒绝启动。

证据边界

本地测试覆盖协议规范化、ACK 顺序、去重、串行化、DSH 会话创建/恢复、已提交输出、取消、审批身份绑定、Webhook SSRF 防护和默认关闭生命周期。HarnessProof v0.1.6 在隔离副本中安装精确锁定依赖,通过官方 DSH 命令加入插件,观察到 bundle 层,启动 DSH 0.1.0-rc.6 并收到 HTTP 200;全过程不需要凭据,也不访问外部服务。真实租户探针是另一个显式网络操作,不能从 HarnessProof 结果推断其成功。

这些证据不证明真实钉钉机器人、审批卡行为、独立安全审计、陌生用户采用、Marketplace 接受、购买或收入。

开发

npm ci --ignore-scripts
npm run check

直接运行依赖为钉钉官方 dingtalk-stream Node SDK。协议参考见英文 README。

RelayLoom 是 FIELD NOTE 的 AI 辅助、人工复核互操作实验,与钉钉、阿里巴巴、DeepSeek 或其关联方无隶属、赞助、背书或官方关系。产品名称仅用于说明兼容目标;项目不使用相应 logo 或品牌视觉。

MIT 许可。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(fieldnote-ops)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群