← 返回列表
未验证
DeepSeek Harness…
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/13 · 已提供中文文档
DeepSeek Harness 工具包:自选组件一键安装(远程执行/执行前自动审核/GitHub/联网研究/本地git发布/沙箱逃生/Bug知识库/Blender/上下文压缩/自愈启动器)。组件独立、无个人信息、凭据安装时输入。
综合分
29.7
GitHub 分
29.7
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add nmhwsygxb/dsh-tools该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
🧰 dsh-tools DeepSeek Harness 工具套餐 · 自选组件 · 一键安装 为 DeepSeek Harness 扩展的一套宿主插件: 远程执行 · 执行前自动审核 · GitHub · 联网研究 · 本地 Git 发布 · 沙箱逃生 · Bug 知识库 · Blender 3D · 上下文压缩 · 自愈启动 Version Components Platform License Privacy Security DSH 拖进来,选一选,装好就能用。 ✨ 特性 | | | |---|---| | 🧩 组件独立 | 10 个工具相互解耦,安装时自由勾选,绝不多装 | | 🚀 一键安装 | 双击 install.bat,或把 zip / 文件夹直接拖到图标上 | | 🔐 凭据安全 | GitHub / 远程机器凭据在安装时你亲自输入,仓库零泄露 | | 🧼 干净无痕 | 所有插件已去除个人目录、IP、Token、会话 ID | | 📦 零依赖 | 插件均为纯 JS,远程 agent 也是单文件纯 Node | | ♻️ 可回滚 | 安装自动备份原 cordis.patch.yml(.bak-时间戳) | 🛠️ v1.0.1 更新(安全加固 + Bug 修复) 本次 QA 审查修复了 26 项问题,包括: - 🔴 高危修复:远程 agent 未设 token 时不再默认全开放(fail-closed,403 拒绝 /exec//upload//logs);Blender 代码执行默认开启受限模式(restrictedMode: true);auto-heal 自动禁用插件改为默认关闭(需 --heal-auto-disable 显式开启,防误判禁用健康插件) - 🟡 中危修复:Blender 会话 delete/reset 必须 confirm: true;GitHub 公开仓库只读(读文件/列表/下载)无需 token;Bing 搜索 URL 解码修复;install.ps1 YAML 注入转义 + 安装器纯英文防乱码 - 🟢 细节修复:>1MB 文件读取提示、per_page 参数钳制、路径归一化等 完整审计报告见 CHANGELOG。 🚀 快速开始(30 秒) 获取工具包 git clone https://github.com/nmhwsygxb/dsh-tools.git 或者直接下载 zip 解压 然后双击 install.bat,按提示: 1. 输入要安装的组件序号(如 1,2,3 或 all) 2. 填写工作区根路径 3. 如选了 GitHub / 远程执行,按提示输入凭据 4. 重启 dsh,完成 🎉 💡 也支持把下载的 .zip 或解压后的文件夹直接拖到 install.bat 图标上,自动解压安装。 命令行方式 交互式 powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1 全装,跳过菜单 powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1 -Tools all 只装远程执行 + 自审,指定 profile 与工作区 powershell -NoProfile -ExecutionPolicy Bypass -File .\install.ps1 -Tools 1,2 -ProfileName web -WorkspaceRoot "D:\work" | 参数 | 说明 | 默认 | |---|---|---| | -Tools | 组件序号,如 1,3,5 或 all | 交互选择 | | -ProfileName | DSH profile 名 | web | | -ProfileDir | 显式指定 profile 目录 | 自动 | | -WorkspaceRoot | 工作区根路径 | 交互输入 | 🧩 组件清单 | # | 组件 | 说明 | 装后工具 | |---|------|------|---------| | 1 | 🌐 远程执行 | 在远程机器执行命令 / 上传文件(需远程端跑 agent) | remote_exec remote_info remote_ping | | 2 | 🛡️ 执行前自动审核 | AI 执行程序前自动做静态危险扫描 safe/caution/danger + 审计;审批关闭时也生效 | self_review | | 3 | 🐙 GitHub 工具集 | 13 个 GitHub 工具:仓库 / Issue / PR / 文件 / 下载 | gh_ | | 4 | 🔎 联网研究 | 搜索 / 抓网页 / 论文检索与下载 | wr_ | | 5 | 🏷️ 本地 Git 发布 | commit + 自动递增版本号 + 推送本地远程 | git_publish git_repo_status | | 6 | 🧨 沙箱逃生 | 带审批门控的宿主级命令执行 + 沙箱状态 | sandbox_escape sandbox_status | | 7 | 🐞 Bug 知识库 | 跨会话 bug 建档 / 根因 / 修复全生命周期 | bug_ | | 8 | 🎨 Blender 3D | 建模 / 渲染 / 导出(需本机 Blender) | blender_ | | 9 | 🧠 上下文压缩 | 长会话自动压缩(默认 200k tokens) | — | | 10 | 💉 自愈启动器 | 内核检查 + 故障插件自动禁用继续启动 | node auto-heal.js | 🖥️ 远程端部署(组件 1) 被控端运行独立脚本 tools/01-remote-exec/remote-agent-server.js —— 零依赖、纯 Node、自带审计。 在远程机器上 node remote-agent-server.js --port 3788 --token mysecret 可选:限制上传目录 node remote-agent-server.js --port 3788 --token mysecret --allow-dir D:\uploads 端点:/exec /upload /logs /ping /info,每次执行写入 remote-agent-audit.log(token 自动脱敏)。 ⚠️ 该服务允许执行任意命令,务必设置强 token,且不要暴露到公网。 🔐 凭据说明 | 组件 | 安装时 | 运行时 | |------|--------|--------| | GitHub | 输入 PAT,保存到 profile\github-token.txt | 在 dsh 对话执行 gh_set_token 粘贴一次 | | 远程执行 | 输入 host / port / token,写入 patch | 远程端用 --token 启动 | 所有凭据只落在你自己机器的 profile 目录,仓库内不保存任何 Token。 📁 目录结构 dsh-tools/ ├── install.bat 双击 / 拖拽安装入口 ├── install.ps1 安装主脚本(自选组件 + 凭据交互) ├── README.md └── tools/ ├── 01-remote-exec/ remote-agent.js + remote-agent-server.js ├── 02-self-review/ self-review.js ├── 03-github/ github-manager.js ├── 04-web-research/ web-research.js ├── 05-git-publish/ git-publish.js ├── 06-sandbox-escape/ sandbox-escape.js ├── 07-bug-tracker/ bug-tracker.js ├── 08-blender/ blender.js ├── 09-ctx-compact/ ctx-compact.js └── 10-auto-heal/ auto-heal.js(启动器) 🔄 安装行为说明 - 插件 JS → %USERPROFILE%\.dsh\profiles\\ - 生成 / 合并 cordis.patch.yml,原文件自动备份 - 公共配置写入 patch:workspaceRoot / dataDir / host / port / token - 需重启 dsh 生效;卸载 = 删除对应 js + 注释 patch 行 - 全程无需管理员权限 🛡️ 隐私与安全 - ✅ 源码零个人信息(作者目录 / IP / Token / 会话 ID) - ✅ 默认值均通用占位(远程 host 默认 127.0.0.1) - ✅ 组件 2 self-review:每次执行有副作用命令前先自审 + 审计日志 - ✅ git-publish 默认不推公网、不自动 init 📋 要求 - Windows + DeepSeek Harness(dsh 可用) - dsh 版本兼容性(如实标注): - 实测验证版本:0.1.2-rc.1(本机运行通过,10 个组件安装/加载正常) - 源码级验证版本:0.1.5-rc.1(npm latest)——逐项对比了 0.1.2→0.1.5 的服务目录与方法签名: - 全部 8 个本包依赖的服务(approval / credentials / fs / subprocess / timer / tools / sandboxPolicy / systemPrompt)在 0.1.5 均存在,无一删除(0.1.5 仅新增 fileUploads/sessionFeedback/workspaceFiles 3 个) - tools.register 签名逐字一致(含 tools/pre-execute 瀑布);approval.request、credentials.、timer.、fs. 方法签名一致;subprocess 3 个方法(resolveExecutable/spawn/spawnTerminal)签名一致 - ⚠️ 唯一语义差异:0.1.5 的 subprocess.spawn 描述为“同步返回 live handle”,terminate 树范围描述有微调——静态匹配通过,但尚未在 0.1.5 真机冒烟 - ⚠️ dsh 0.1.1 → 0.1.2 是一次破坏性大版本(1079 commits):code-mode 重命名为 PTC 模式、ApiProxy 退役改 Remote controllers、client 模块系统重写、模块解析规则变化——仅适用于 0.1.1 及更早的插件不保证兼容 - 0.1.2 之后的 alpha 迭代(rc.7→alpha.1→alpha.2→alpha.3)还有三次破坏性变更:peer 依赖策略收紧(autoInstallPeers: false)、useSession→useChat 重构、core bundles 改为必须显式声明——这些主要影响 client 侧 UI 插件与依赖管理 - 本包为何兼容 0.1.2~0.1.5:全部 10 个组件是 host 侧纯工具插件,零 @deepseek-ai/ 依赖、不 import cordis、不注册 client 插槽/UI、不用 useSession/ApiProxy;只用 ctx.tools.register + host 核心服务(上述 8 个,源码对比确认 0.1.5 未删改) - 验证方式:dsh --version 查看当前版本;升级 dsh 后建议跑一次冒烟(安装后 dsh web 启动正常 + 任意一个工具能被调用) - PowerShell 5.1+(Windows 自带) - 组件 8 需本机安装 Blender - 组件 1 需目标机器有 Node.js 🧑💻 参与 发现问题?欢迎提交 Issue。 Made with ❤️ for DeepSeek Harness users
扫码进群