DeepSeek Harness Hub
← 返回列表

linkseinschlafen-dot/macos-web-app-shortcut

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

Web App 快捷方式 SkillmacOS + Windows

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/14 · 已提供中文文档

Create guarded macOS .app and Windows .lnk launchers for DeepSeek Harness and local web apps / 为 DeepSeek Harness 和本地 Web 应用创建桌面快捷方式

综合分
27.4
GitHub 分
27.4
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add linkseinschlafen-dot/macos-web-app-shortcut
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

Web App 快捷方式 Skill(macOS + Windows)

将已授权的本地 Web 服务转换为可一键启动的 macOS .app 或 Windows .lnk 启动器。

这个 Skill 让 Agent 为本地 Web 服务创建 macOS .app 或 Windows .lnk 快捷方式:按需启动服务、等待健康检查、打开浏览器,并应用用户提供的图标。它不会打包服务本身,并通过输入检查降低凭据被写入启动器的风险;这些检查不能替代人工审查和专用秘密扫描。

本项目最初为 DeepSeek Harness 的 macOS 启动体验设计,也可用于其他本地 Web 服务。它是社区工具,不隶属于 DeepSeek,也未获 DeepSeek 背书;仓库不包含 DeepSeek Logo 或其他专有品牌素材。

这个社区项目最初为 DeepSeek Harness 的 macOS 启动体验设计,也可用于其他本地 Web 服务。它不隶属于 DeepSeek,也未获 DeepSeek 背书,且不包含 DeepSeek Logo 或其他专有品牌素材。

功能

- 创建可从桌面、访达或程序坞启动的 .app。
- 创建可从 Windows 桌面启动的 .lnk,并保留配套 PowerShell 启动器。
- 可选启动用户明确授权的本地服务。
- 健康检查成功后再打开页面;失败时由用户选择取消或继续。
- 通过健康检查和端口检测减少重复启动及错误服务跳转。
- 将 PNG 转换为多尺寸 ICNS 图标。
- Windows 使用 ICO、EXE 或 DLL 图标源;PNG 需要先转换为 ICO。
- 拦截常见密钥、Bearer/JWT、私钥和敏感 URL 参数。
- 默认只允许 localhost 与回环地址。
- 只允许安全覆盖由本工具创建并带有标记的应用包。

环境要求

- macOS:Python 3.9 或更高版本,以及系统自带的 osacompile、sips、iconutil 与 codesign。
- Windows:Python 3.9 或更高版本、Windows PowerShell 和 WScript.Shell 快捷方式组件。

安装为 Agent Skill

将 macos-web-app-shortcut 文件夹复制到 Agent 支持的 Skills 目录。例如 Codex 的个人 Skill 目录:

cp -R macos-web-app-shortcut ~/.codex/skills/

重新载入 Agent 后,可以这样提出需求:

使用 $macos-web-app-shortcut,为运行在 http://127.0.0.1:3000/ 的本地应用创建一个 macOS 桌面快捷方式,并使用我提供的 PNG 图标。

Agent 应在创建前确认应用名称、URL、启动命令、工作目录、目标目录和图标。启动命令会保存在生成的 .app 或配套 PowerShell .ps1 中,因此绝不能包含秘密。

直接运行脚本

从 Skill 所在目录运行:

python3 scripts/create_macos_web_shortcut.py \
--name "My Local App" \
--url "http://127.0.0.1:3000/" \
--health-url "http://127.0.0.1:3000/health" \
--port 3000 \
--command "npm run dev -- --host 127.0.0.1 --port 3000" \
--working-dir "/Users/example/project" \
--icon "/Users/example/icon.png" \
--output-dir "/Users/example/Desktop"

如果服务已经运行,只需提供 --name、--url 和 --output-dir。非回环目标 URL 需要 --allow-remote,非回环健康检查还需要单独的 --allow-remote-health。远程地址默认必须使用 HTTPS;只有在用户明确接受明文传输风险后才可增加 --allow-insecure-remote-http。健康检查默认必须与目标 URL 同源,--port 默认必须与目标端口一致;特殊拓扑需要分别明确授权 --allow-cross-origin-health 或 --allow-port-mismatch。

--overwrite 只能替换由本工具创建并带有内部标记的 .app 或 Windows .lnk 配套启动器,不会覆盖其他应用或普通同名目录。

Windows 版本示例:

python scripts/create_windows_web_shortcut.py
--name "DeepSeek Harness"
--url "http://127.0.0.1:3080/"
--health-url "http://127.0.0.1:3080/"
--port 3080
--command "npm run web"
--working-dir "C:\Users\example\deepseek-harness"
--icon "C:\Users\example\deepseek-harness.ico"
--output-dir "C:\Users\example\Desktop"

Windows 会生成一个 .lnk 和旁边的 .launcher.ps1,移动快捷方式时请同时移动这两个文件。

安全边界

- 密钥检测属于纵深防御,不能替代人工检查或专用 secret scanner。
- 不要把秘密放入命令、URL、路径、查询参数、日志示例或生成的 .app。
- 让目标服务从自身受保护的凭据存储中读取认证信息。
- 不要将服务默认绑定到 0.0.0.0,也不要由本 Skill 修改防火墙或端口转发。
- 日志可能包含目标服务输出;分享前不要提交或上传日志。
- 生成的应用仅进行 ad-hoc 签名,适合本机使用。公开分发二进制应用通常需要 Apple Developer ID 签名和公证。
- 生成的启动器与创建它的 Mac 环境绑定,并且可以被反编译检查。它会以当前用户权限通过不加载用户启动文件的 /bin/zsh -fc 执行获准命令,不受沙盒隔离;命令、工作目录、URL 和日志路径可能从应用包中恢复。不要把秘密放进去,也不要在未经审计时再分发生成的 .app。启动命令应使用绝对可执行文件路径,或显式设置不含秘密的最小 PATH。
- Windows 生成的 .lnk 会调用旁边的可检查 PowerShell .launcher.ps1;移动快捷方式时必须同时移动配套脚本。Windows 版本不绕过系统级执行策略,也不会把凭据写入 .lnk 或 .ps1。
- 生成器本身不包含遥测。启动器可能执行获准命令、轮询健康 URL 并打开目标 URL;这些行为可能访问网络。

完整规则见 macos-web-app-shortcut/references/security-review.md 和 SECURITY.md。

测试

python3 -m unittest discover -s tests -v

测试包括纯函数安全检查、macOS 应用打包集成测试和 Windows 脚本安全检查。维护者还应使用目标 Agent 平台提供的 Skill 验证器检查 macos-web-app-shortcut,并在发布前运行 Gitleaks 或 TruffleHog、人工检查待提交文件。

图标

仓库不捆绑任何第三方品牌图标。用户可以在创建快捷方式时提供自己拥有或获准使用的 PNG/ICNS 文件(macOS)或 ICO/EXE/DLL 文件(Windows)。

许可证

代码和文档采用 MIT License。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群