DeepSeek Harness Hub
← 返回列表

izwarm195/dsh-net-tools

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

让DSH使用你的魔法:把沙箱里的 agent 接上你本地的 HTTP 代理,一条命令就能抓取被墙的网站、文档和 API。

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/17 · 已提供中文文档

dsh-net-tools:为沙箱化 DSH 代理提供可靠的外向网络连接——net_fetch(代理 CONNECT 隧道 HTTP 获取)和 net_proxy_status(代理诊断)。

综合分
29
GitHub 分
29
用户评分
★ Stars
3
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add izwarm195/dsh-net-tools
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-net-tools

让DSH使用你的魔法:把沙箱里的 agent 接上你本地的 HTTP 代理,一条命令就能抓取被墙的网站、文档和 API。

English · 简体中文

🤖 关于本项目

本项目由 AI 完全开发与维护:代码、测试与文档均由 AI(DeepSeek Harness 编码代理)生成,人工仅负责审阅、验收与发布。

要解决的问题

DSH 在文件沙箱(workspace-write)里执行命令时:

- Windows 基于 schannel 的 TLS(curl、PowerShell)无法获取凭据,所有 HTTPS 请求都会失败并报 SEC_E_NO_CREDENTIALS;
- Node.js 自带独立的 TLS 实现不受影响,但沙箱 shell 依然无法稳定联网;
- 本机代理(如 127.0.0.1:7897)只有在每个工具都记得手动传入时才会被使用,极易漏配。

这个插件做了什么

工具运行在 DSH 宿主进程(Node.js)中,位于文件沙箱之外,TLS 正常工作。插件提供:

- net_fetch —— 通过用户代理的手动 CONNECT 隧道抓取 HTTP(S) 内容(不走 schannel、零依赖)。自动跟随重定向、执行超时/大小上限/SSRF 防护,返回文本(或截断后的响应体)。
- net_proxy_status —— 报告 DSH 进程会使用哪个代理(用户级环境变量、当前进程环境变量、Windows 系统代理),并检测其可达性。

代理发现顺序:显式 proxy 参数 → HTTPS_PROXY / HTTP_PROXY 环境变量 → Windows 系统代理(注册表 Internet Settings)。

安装

dsh plugin --profile web add
或:dsh plugin --profile desktop add

安装后重启 DSH,agent 即可使用这两个工具。

使用示例

抓取一个被墙的页面(自动走代理):

net_fetch(url: "https://github.com/")
→ [200] https://github.com/ (via proxy) 1212ms …

排查代理配置:

net_proxy_status(checkReachability: true)
→ effective: http://127.0.0.1:7897
proxy reachable: true
probe: [204] https://www.gstatic.com/generate_204 ok=true

实际效果:agent 思考过程中连续调用 net_fetch 抓取网页(截图):

net_fetch 使用示例

测试

npm test
沙箱内无法 spawn 子进程时,用同进程模式:
node --test --test-isolation=none test/fetch.test.js

安全设计

- 仅允许 http: / https: 协议;
- SSRF 防护:默认拒绝私网 / 回环 / 链路本地地址(传 allowPrivate: true 可放行);
- 响应大小上限(默认 1 MiB)、超时上限(默认 30 秒);
- 重定向最多 5 次,且每次重定向都重新执行同样的安全校验。

许可

MIT © 2026 izwarm195

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群