DeepSeek Harness Hub
← 返回列表

Codex 订阅接入softspark/dsh-codex

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
⚠ 装前注意

复用本地 Codex 登录,让会话直连订阅模型

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/9 · 已提供中文文档

通过 ChatGPT 订阅,为本地认证的 Codex 应用服务器访问提供 DeepSeek Harness 提供程序。

综合分
35
GitHub 分
35
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add softspark/dsh-codex
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包@softspark/dsh-codex(未发布到 npm,仅可源码安装)
Node 引擎要求 >=22.19.0 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/18 02:58:08

依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/cordis-plugin-include@deepseek-ai/cordis-plugin-loader@deepseek-ai/dsh-attachment@deepseek-ai/dsh-llm@deepseek-ai/dsh-session
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-codex

CI
License: Apache-2.0
DSH community plugin

@softspark/dsh-codex 将 DeepSeek Harness 连接到本地已认证的 Codex app server,provider ID 为 codex。

版本 1.0.0 是首个公开发布版本。该插件不实现 OAuth,不读取 Codex 认证文件,不复制令牌,不直接调用 OpenAI Responses API,也不发送遥测数据。

这是一个由 SoftSpark 独立维护的社区集成。它是非官方的,与 OpenAI 或 DeepSeek 无关联,也未获得其认可。

新特性

候选版本 1.5.0 增加了对 DSH 0.1.2-rc.1 的兼容性,并防止较旧的会话权限覆盖较新的交互式或无效策略。DSH 0.1.1-rc.2 仍受支持。已发布的 1.4.0 需要较旧的 DSH 宿主;在新宿主上请使用本地候选 tarball,直到 1.5.0 发布。

当前的产物校验和运行时限制记录在 2026-09-06 的验证 中。

历史验证

2026-08-26 的验证运行产生了以下证据:

- 131 项单元、协议、桥接和组合测试全部通过。
- 覆盖率达到了 88.98% 语句、82% 分支和 91.32% 行。
- 一个实时 app-server 报告了认证类型 chatgpt 和七个模型。
- 一次直接适配器调用返回了精确的标记、结束原因 stop 和 token 用量。
- 一个隔离的 DSH web profile 以 HTTP 200 启动。
- DSH 加载了 provider codex,包含七个模型。
- 一个 DSH 会话在宿主重启后以相同的 Codex thread ID 存活,并且一次实时取消以 aborted 结束。
- 用户截图显示了 GPT-5.6-Sol 与 xhigh 推理。

这些结果仅描述原始 1.0.0 的验证。后续版本需要各自的源码和已发布产物校验。

要求

- Node.js 22.19.0 或更高版本。
- 本仓库使用 npm。
- DSH profile 插件管理器可用的 pnpm。
- 一个能够启动 codex app-server 的本地 Codex CLI。
- 由 Codex CLI 管理的现有 Codex 登录。
- DeepSeek Harness 0.1.1-rc.2 或 0.1.2-rc.1,具有匹配的 attachment、LLM 和 session 接缝以及 @deepseek-ai/cordis@4.0.2。

对于基于订阅的使用,codex login status 必须报告 ChatGPT。

构建并安装本地 tarball

git clone https://github.com/softspark/dsh-codex.git
cd dsh-codex

npm ci --ignore-scripts
npm run verify
npm run typecheck
npm run lint
npm run test:coverage
npm run build
npm run audit
npm run package:check

command -v pnpm
pnpm --version

PLUGIN_TGZ="$(npm pack --ignore-scripts --silent)"
dsh plugin --profile web add "file:$(pwd)/$PLUGIN_TGZ"
在修改常规配置文件之前,请使用隔离的 DSH_HOME 进行评估。

当 DSH 配置文件配置为 autoInstallPeers=false 时,pnpm 对等依赖检查可能会报告缺少 @deepseek-ai/cordis 和 @deepseek-ai/dsh-llm。经验证的 DSH 宿主加载器会提供这些扩展接缝。除非未来的 DSH 版本在运行时失败且其兼容性说明要求安装,否则不要安装重复的对等依赖副本。

安装已发布的版本

将经过审查的确切版本安装到 DSH 配置文件中:

dsh plugin --profile web add @softspark/dsh-codex@1.4.0 --save-exact

此命令会为 DSH 0.1.1-rc.2 安装当前已发布的构件。1.5.0 候选版本必须在发布前从其本地 tarball 进行测试。安装后请重启 DSH。

架构

DeepSeek Harness
|
| provider: codex
v
@softspark/dsh-codex
|
| validated JSON-RPC over JSONL stdio
v
local codex app-server
|
| Codex-owned auth, agent loop, built-in tools, thread state
v
ChatGPT subscription

该插件将 DSH 文本消息、模型选择、推理强度、流式传输、用量、取消和完成状态映射到稳定的 app-server 协议。Codex 负责身份验证和凭据存储。

配置

| 字段 | 默认值 | 说明 |
|---|---|---|
| provider | codex | 唯一接受的 provider 路由。 |
| command | codex | 直接可执行文件名或路径。空值会失败。 |
| cwd | process.cwd() | Codex 线程的工作目录。 |
| sandbox | workspace-write | 也接受 read-only 和 danger-full-access。 |
| approvalPolicy | untrusted | 也接受 never 和 on-request。 |
| inheritSessionPermissions | false | 启用时,应用显式的每会话 DSH 沙箱覆盖,并将新启动或恢复的线程的 DSH never 映射为 Codex never。缺失或交互式会话状态则保留静态回退值。 |
| allowApiKeyAuth | false | 为 true 时,允许使用已由 Codex 拥有的 API 密钥登录。插件永远不会接收到该密钥。 |
| experimentalDynamicTools | false | 选择启用实验性 DSH 工具桥接和 app-server 实验性 API。 |
| dynamicToolTimeoutMs | 600000 | 将延迟的 DSH 工具调用限制在 1,000 到 3,600,000 毫秒之间。 |
| requestTimeoutMs | 30000 | 范围为 1,000 到 300,000 毫秒。 |
| turnTimeoutMs | 600000 | 范围为 1,000 到 3,600,000 毫秒。 |

参见配置参考。

工具边界

Codex app-server 内置工具在 Codex 内部运行,受所选 Codex 沙箱和审批策略约束。当 inheritSessionPermissions: true 时,新启动或恢复的线程仅读取匹配的 DSH Session 日志:显式的 Full 组合(danger-full-access 加 never)会变为相同的 Codex 组合,而缺失、格式错误或交互式审批状态则保留配置的回退值。
默认情况下,DSH 工具保持不可用,工具结果续接会以失败关闭方式处理。启用 experimentalDynamicTools: true 后,适配器会向 Codex 注册当前 DSH 工具目录,发出规范的 DSH 工具调用分块,让常规 DSH agent 循环执行该工具,然后将关联的文本结果返回到同一个 Codex 轮次。该桥接层从不直接执行 DSH 工具。

该可选启用的桥接层可承载文本和图像,有大小限制,不适用于临时会话,且不支持进程重启后的线程重放。无法承载的块会在文本中加以描述,而不是让该轮次失败——当结果被校验时,它已经存在于转录中,因此拒绝某个结果会终止会话,而不是终止该调用。使用配套的 @softspark/dsh-orchestrator 包来注册由订阅支持的 Claude Code 和 Gemini ACP 委托工具。

安全边界

- App-server 以直接子进程方式启动,使用 shell: false。
- JSON-RPC 输入不受信任,并经过运行时校验。
- 类似凭据的值会从错误和诊断信息中脱敏。
- 该插件不添加遥测、远程日志记录或直接网络客户端。
- DSH 和 Cordis 仍是由宿主提供的对等依赖。
- 禁止 npm 生命周期脚本。

请通过 SECURITY.md 私下报告漏洞。

开发

npm ci --ignore-scripts
npm run verify
npm run typecheck
npm run lint
npm run test:coverage
npm run build
npm run audit
npm run audit:permissions
npm run audit:dependencies
npm run audit:signatures
npm run package:check

文档

| 文档 | 用途 |
|---|---|
| 架构 | 运行时分层与信任边界 |
| 配置 | 提供方 schema 与默认值 |
| 设置 | 源码构建与本地 tarball 安装 |
| 实现计划 | 已验证阶段与剩余发布工作 |
| CHANGELOG.md | 未发布变更 |
| SECURITY.md | 报告与安全范围 |

许可证

Apache-2.0。参见 LICENSE 和 NOTICE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(softspark)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群