DeepSeek Harness Hub
← 返回列表

nmhwsygxb/dsh-tools

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

DeepSeek Harness…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/13 · 已提供中文文档

DeepSeek Harness 工具包:自选组件一键安装(远程执行/执行前自动审核/GitHub/联网研究/本地git发布/沙箱逃生/Bug知识库/Blender/上下文压缩/自愈启动器)。组件独立、无个人信息、凭据安装时输入。

综合分
29.7
GitHub 分
29.7
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add nmhwsygxb/dsh-tools
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

🧰 dsh-tools

DeepSeek Harness 工具套餐 · 自选组件 · 一键安装

为 DeepSeek Harness 扩展的一套宿主插件:
远程执行 · 执行前自动审核 · GitHub · 联网研究 · 本地 Git 发布 · 沙箱逃生 · Bug 知识库 · Blender 3D · 上下文压缩 · 自愈启动

Version
Components
Platform
License
Privacy
Security
DSH

拖进来,选一选,装好就能用。

✨ 特性

| | |
|---|---|
| 🧩 组件独立 | 10 个工具相互解耦,安装时自由勾选,绝不多装 |
| 🚀 一键安装 | 双击 install.bat,或把 zip / 文件夹直接拖到图标上 |
| 🔐 凭据安全 | GitHub / 远程机器凭据在安装时你亲自输入,仓库零泄露 |
| 🧼 干净无痕 | 所有插件已去除个人目录、IP、Token、会话 ID |
| 📦 零依赖 | 插件均为纯 JS,远程 agent 也是单文件纯 Node |
| ♻️ 可回滚 | 安装自动备份原 cordis.patch.yml(.bak-时间戳) |

🛠️ v1.0.1 更新(安全加固 + Bug 修复)

本次 QA 审查修复了 26 项问题,包括:

- 🔴 高危修复:远程 agent 未设 token 时不再默认全开放(fail-closed,403 拒绝 /exec//upload//logs);Blender 代码执行默认开启受限模式(restrictedMode: true);auto-heal 自动禁用插件改为默认关闭(需 --heal-auto-disable 显式开启,防误判禁用健康插件)
- 🟡 中危修复:Blender 会话 delete/reset 必须 confirm: true;GitHub 公开仓库只读(读文件/列表/下载)无需 token;Bing 搜索 URL 解码修复;install.ps1 YAML 注入转义 + 安装器纯英文防乱码
- 🟢 细节修复:>1MB 文件读取提示、per_page 参数钳制、路径归一化等

完整审计报告见 CHANGELOG。

🚀 快速开始(30 秒)

获取工具包
git clone https://github.com/nmhwsygxb/dsh-tools.git
或者直接下载 zip 解压

然后双击 install.bat,按提示:

1. 输入要安装的组件序号(如 1,2,3 或 all)
2. 填写工作区根路径
3. 如选了 GitHub / 远程执行,按提示输入凭据
4. 重启 dsh,完成 🎉

💡 也支持把下载的 .zip 或解压后的文件夹直接拖到 install.bat 图标上,自动解压安装。

命令行方式

交互式
powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1

全装,跳过菜单
powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1 -Tools all

只装远程执行 + 自审,指定 profile 与工作区
powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1
-Tools 1,2 -ProfileName web -WorkspaceRoot "D:\work"

| 参数 | 说明 | 默认 |
|---|---|---|
| -Tools | 组件序号,如 1,3,5 或 all | 交互选择 |
| -ProfileName | DSH profile 名 | web |
| -ProfileDir | 显式指定 profile 目录 | 自动 |
| -WorkspaceRoot | 工作区根路径 | 交互输入 |

🧩 组件清单

| # | 组件 | 说明 | 装后工具 |
|---|------|------|---------|
| 1 | 🌐 远程执行 | 在远程机器执行命令 / 上传文件(需远程端跑 agent) | remote_exec remote_info remote_ping |
| 2 | 🛡️ 执行前自动审核 | AI 执行程序前自动做静态危险扫描 safe/caution/danger + 审计;审批关闭时也生效 | self_review |
| 3 | 🐙 GitHub 工具集 | 13 个 GitHub 工具:仓库 / Issue / PR / 文件 / 下载 | gh_ |
| 4 | 🔎 联网研究 | 搜索 / 抓网页 / 论文检索与下载 | wr_ |
| 5 | 🏷️ 本地 Git 发布 | commit + 自动递增版本号 + 推送本地远程 | git_publish git_repo_status |
| 6 | 🧨 沙箱逃生 | 带审批门控的宿主级命令执行 + 沙箱状态 | sandbox_escape sandbox_status |
| 7 | 🐞 Bug 知识库 | 跨会话 bug 建档 / 根因 / 修复全生命周期 | bug_ |
| 8 | 🎨 Blender 3D | 建模 / 渲染 / 导出(需本机 Blender) | blender_ |
| 9 | 🧠 上下文压缩 | 长会话自动压缩(默认 200k tokens) | — |
| 10 | 💉 自愈启动器 | 内核检查 + 故障插件自动禁用继续启动 | node auto-heal.js |

🖥️ 远程端部署(组件 1)

被控端运行独立脚本 tools/01-remote-exec/remote-agent-server.js —— 零依赖、纯 Node、自带审计。

在远程机器上
node remote-agent-server.js --port 3788 --token mysecret

可选:限制上传目录
node remote-agent-server.js --port 3788 --token mysecret --allow-dir D:\uploads

端点:/exec /upload /logs /ping /info,每次执行写入 remote-agent-audit.log(token 自动脱敏)。

⚠️ 该服务允许执行任意命令,务必设置强 token,且不要暴露到公网。

🔐 凭据说明

| 组件 | 安装时 | 运行时 |
|------|--------|--------|
| GitHub | 输入 PAT,保存到 profile\github-token.txt | 在 dsh 对话执行 gh_set_token 粘贴一次 |
| 远程执行 | 输入 host / port / token,写入 patch | 远程端用 --token 启动 |

所有凭据只落在你自己机器的 profile 目录,仓库内不保存任何 Token。

📁 目录结构

dsh-tools/
├── install.bat              双击 / 拖拽安装入口
├── install.ps1              安装主脚本(自选组件 + 凭据交互)
├── README.md
└── tools/
├── 01-remote-exec/      remote-agent.js + remote-agent-server.js
├── 02-self-review/      self-review.js
├── 03-github/           github-manager.js
├── 04-web-research/     web-research.js
├── 05-git-publish/      git-publish.js
├── 06-sandbox-escape/   sandbox-escape.js
├── 07-bug-tracker/      bug-tracker.js
├── 08-blender/          blender.js
├── 09-ctx-compact/      ctx-compact.js
└── 10-auto-heal/        auto-heal.js(启动器)

🔄 安装行为说明

- 插件 JS → %USERPROFILE%\.dsh\profiles\\
- 生成 / 合并 cordis.patch.yml,原文件自动备份
- 公共配置写入 patch:workspaceRoot / dataDir / host / port / token
- 需重启 dsh 生效;卸载 = 删除对应 js + 注释 patch 行
- 全程无需管理员权限

🛡️ 隐私与安全

- ✅ 源码零个人信息(作者目录 / IP / Token / 会话 ID)
- ✅ 默认值均通用占位(远程 host 默认 127.0.0.1)
- ✅ 组件 2 self-review:每次执行有副作用命令前先自审 + 审计日志
- ✅ git-publish 默认不推公网、不自动 init

📋 要求

- Windows + DeepSeek Harness(dsh 可用)
- dsh 版本兼容性(如实标注):
- 实测验证版本:0.1.2-rc.1(本机运行通过,10 个组件安装/加载正常)
- 源码级验证版本:0.1.5-rc.1(npm latest)——逐项对比了 0.1.2→0.1.5 的服务目录与方法签名:
- 全部 8 个本包依赖的服务(approval / credentials / fs / subprocess / timer / tools / sandboxPolicy / systemPrompt)在 0.1.5 均存在,无一删除(0.1.5 仅新增 fileUploads/sessionFeedback/workspaceFiles 3 个)
- tools.register 签名逐字一致(含 tools/pre-execute 瀑布);approval.request、credentials.、timer.、fs. 方法签名一致;subprocess 3 个方法(resolveExecutable/spawn/spawnTerminal)签名一致
- ⚠️ 唯一语义差异:0.1.5 的 subprocess.spawn 描述为“同步返回 live handle”,terminate 树范围描述有微调——静态匹配通过,但尚未在 0.1.5 真机冒烟
- ⚠️ dsh 0.1.1 → 0.1.2 是一次破坏性大版本(1079 commits):code-mode 重命名为 PTC 模式、ApiProxy 退役改 Remote controllers、client 模块系统重写、模块解析规则变化——仅适用于 0.1.1 及更早的插件不保证兼容
- 0.1.2 之后的 alpha 迭代(rc.7→alpha.1→alpha.2→alpha.3)还有三次破坏性变更:peer 依赖策略收紧(autoInstallPeers: false)、useSession→useChat 重构、core bundles 改为必须显式声明——这些主要影响 client 侧 UI 插件与依赖管理
- 本包为何兼容 0.1.2~0.1.5:全部 10 个组件是 host 侧纯工具插件,零 @deepseek-ai/ 依赖、不 import cordis、不注册 client 插槽/UI、不用 useSession/ApiProxy;只用 ctx.tools.register + host 核心服务(上述 8 个,源码对比确认 0.1.5 未删改)
- 验证方式:dsh --version 查看当前版本;升级 dsh 后建议跑一次冒烟(安装后 dsh web 启动正常 + 任意一个工具能被调用)
- PowerShell 5.1+(Windows 自带)
- 组件 8 需本机安装 Blender
- 组件 1 需目标机器有 Node.js

🧑‍💻 参与

发现问题?欢迎提交 Issue。

Made with ❤️ for DeepSeek Harness users

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群