DeepSeek Harness Hub
← 返回列表

softspark/dsh-orchestrator

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

@softspark/dsh-orchestrator 是一个仅含配置的 DeepSeek Harness 捆绑包和…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/13 · 已提供中文文档

用于一次性Claude Code和GitHub Copilot Gemini委托的DeepSeek Harness捆绑包,通过原生订阅登录实现。

综合分
31.5
GitHub 分
31.5
用户评分
★ Stars
3
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add softspark/dsh-orchestrator
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/20(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/dsh-subagent-acp@deepseek-ai/dsh-subagent-claude-code@deepseek-ai/dsh-app-boot@deepseek-ai/dsh
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-orchestrator

CI
License: Apache-2.0
DSH community plugin

@softspark/dsh-orchestrator 是一个仅含配置的 DeepSeek Harness 捆绑包和 agent 预设。它允许一个 DSH 父级通过其原生 Max/Pro 登录将独立任务委派给 Claude Code,并通过官方 GitHub Copilot CLI ACP 服务器委派给 Gemini。

该包不实现 OAuth、不读取凭据文件、不接受提供商 API 密钥,也不直接调用模型 API。它是由 SoftSpark 独立维护的社区集成。它是非官方的,与 Anthropic、DeepSeek、GitHub、Google 或 Microsoft 无关联,也未获得其认可。

状态

版本 2.0.0 是面向 DSH 0.1.2-rc.1 的候选发布版本。当前已发布的 1.1.0 面向 DSH 0.1.1-rc.2。验证记录 区分了注册表检查与候选运行时检查。

历史上 1.1.0 在 2026-09-04 的预打标签验证在 DSH 0.1.1-rc.2 上通过了 15 项测试和两个原生委派标记。它还检查了会话沙箱继承。这些结果并不证明新候选版本合格,也不能替代其发布后测试。

要求

- Node.js 22.19.0 或更高版本。
- 用于仓库验证的 npm。
- 用于 DSH 配置文件插件管理器的 pnpm。
- 面向候选版本 2.0.0 的 DeepSeek Harness 0.1.2-rc.1。
- 当 Codex 作为父级时,需在此捆绑包之前安装 @softspark/dsh-codex@1.5.0。在该版本发布之前,请使用本地候选 tarball。
- 配置文件级别的 Claude SDK 覆盖 至 0.3.263。即使独立 CLI 已是最新,当前 Claude 模型也会拒绝 DSH 提供商捆绑的较旧 CLI。仅安装此包不会应用该覆盖。
- 通过 claude auth login 完成 Claude Code 身份验证。
- GitHub Copilot CLI 1.0.80 或另行审查过的兼容版本,并通过 copilot login 使用有效的 Copilot 计划完成身份验证。

此包不需要 Anthropic、DeepSeek、Google、Gemini 或 GitHub API 密钥。GitHub Copilot 的使用会消耗该计划的 AI 额度。

架构

DSH 父会话
|
+-- subagent_claude_code --> 官方 DSH Claude 提供商 --> Claude Code 原生登录
|
+-- subagent_gemini_copilot --> 官方 GitHub Copilot ACP --> Gemini 3.6 Flash

cordis.patch.yml 在现有的
llm-codex 行上启用可选的动态工具桥接,然后注册休眠的 Claude 和 Copilot ACP 主机平面
提供商。agent-presets/softspark-orchestrator/agent.cordis.yml 派生自
DSH 标准预设,并仅向选定的会话授予其静态
委托工具。安装该捆绑包不会启动任何供应商进程。

DSH 按配置文件顺序应用捆绑包补丁。请先安装 dsh-codex,再安装
dsh-orchestrator。当 Codex 提供程序在未安装此编排捆绑包的情况下安装时,
在禁用动态工具的情况下仍然安全。

Gemini 路由

Gemini CLI 于 2026-06-18 停止为个人 Google AI Pro/Ultra 和免费账户提供服务。此包仍然不注册任何 Google 提供程序,也不使用 Antigravity、Google OAuth、Google AI Pro/Ultra 或 Gemini API 密钥。Gemini 通过 GitHub Copilot CLI 的官方 ACP 服务器运行,使用 GitHub 身份验证、GitHub 计划策略和 GitHub AI 额度。

源代码验证

git clone https://github.com/softspark/dsh-orchestrator.git
cd dsh-orchestrator
npm ci --ignore-scripts
npm run verify
npm run lint
npm run test:coverage
npm run audit
npm run audit:permissions
npm run audit:dependencies
npm run audit:signatures
npm run package:check

本地安装

在修改常规配置文件之前,请使用隔离的 DSH_HOME。在安装 dsh-codex 之后、安装此捆绑包之前,应用设置指南中的 SDK 覆盖。

dsh plugin --profile web add file:/path/to/softspark-dsh-codex-1.5.0.tgz --save-exact --ignore-scripts
dsh plugin --profile web add "file:$(pwd)" --ignore-scripts

PRESET_ROOT="${DSH_HOME:-$HOME/.dsh}/.agent-presets"
test ! -e "$PRESET_ROOT/softspark-orchestrator"
mkdir -p "$PRESET_ROOT"
cp -R agent-presets/softspark-orchestrator "$PRESET_ROOT/softspark-orchestrator"

重启 DSH,创建一个新会话,然后选择 SoftSpark Orchestrator。现有会话会保留其启动时所用的预设代次。

安装已发布的版本

下面当前已发布的一对版本需要 DSH 0.1.1-rc.2。对于 DSH 0.1.2-rc.1,请使用上面的本地候选版本,直到两个新版本都发布为止。将已安装的预设复制到配置文件的用户预设根目录:

dsh plugin --profile web add @softspark/dsh-codex@1.4.0 --save-exact
dsh plugin --profile web add @softspark/dsh-orchestrator@1.1.0 --save-exact

DSH_ROOT="${DSH_HOME:-$HOME/.dsh}"
PROFILE_ROOT="$DSH_ROOT/profiles/web"
PRESET_ROOT="$DSH_ROOT/.agent-presets"
test ! -e "$PRESET_ROOT/softspark-orchestrator"
mkdir -p "$PRESET_ROOT"
cp -R "$PROFILE_ROOT/node_modules/@softspark/dsh-orchestrator/agent-presets/softspark-orchestrator" \
"$PRESET_ROOT/softspark-orchestrator"

两个受支持的发布线都会从已配置的根目录和 $DSH_HOME/.agent-presets 中发现用户预设;安装捆绑包不会自动添加其内嵌的预设目录。重启 DSH,然后为新会话选择 SoftSpark Orchestrator。

如果 dsh-orchestrator 在缺少更早的 llm-codex 行的情况下加载,DSH 会记录
patch: entry "llm-codex" not found 并跳过该覆盖。它不会插入
或拥有一个 Codex provider。请先安装确切的 dsh-codex 包并重启
该 profile。

配置

| 组件 | 设置 | 值 |
|---|---|---|
| Codex 父级 | provider 行 | 来自 @softspark/dsh-codex@1.4.0 的现有 llm-codex |
| Codex 父级 | 沙箱与审批回退 | workspace-write、untrusted |
| Codex 父级 | 会话权限继承 | true;每个开关各自跟随会话,见下文 |
| Codex 父级 | API 密钥认证 | false |
| Codex 父级 | 动态工具 | 仅在此后续 bundle 层中为 true |
| Codex 父级 | 请求、轮次和工具超时 | 30000、600000、600000 毫秒 |
| Claude provider | 注册表名称 | claude-code |
| Claude provider | 权限模式 | dontAsk,对该 provider 实例固定 |
| Claude provider | 显式环境 | {} |
| Claude 工具 | 后台模式 | one-shot |
| Claude 工具 | 深度 | provider-managed |
| Copilot provider | 命令 | copilot --acp --stdio |
| Copilot provider | 模型 | gemini-3.6-flash |
| Copilot provider | 权限 | reject,无可用工具 |
| Copilot provider | 会话 AI 额度上限 | 30 |
| Copilot 工具 | 后台模式 | one-shot |
| Copilot 工具 | 深度 | provider-managed |

会话权限继承

inheritSessionPermissions: true 让 Codex 线程跟随它所服务的 DSH 会话,
而不是始终使用配置的回退值。沙箱和审批策略是独立继承的,而非成对继承:

| 会话状态 | 生成的 Codex 线程 |
|---|---|
| DSH danger-full-access 预设(danger-full-access + never) | danger-full-access、never |
| DSH workspace-write 预设(workspace-write + ask) | workspace-write、untrusted —— 回退值 |
| 完全访问沙箱搭配交互式审批策略 | danger-full-access、untrusted |
| 只读沙箱 | read-only、untrusted |
| 无会话状态、格式错误或不可读 | 配置的回退值 |

会话最新的有效 sandbox/mode 会成为线程沙箱。仅当会话策略为 never 时,
其最新的 approval/policy 才会成为 Codex 的 never;其他所有策略,包括
交互式的 ask,都保留配置的回退值,因为 app-server 审批有自己的 UI 路径。

因此,放宽的预设会放宽该会话启动的 Codex 子进程。在启用此功能前,请审查
profile 提供的预设。权限在线程创建时一次性解析——与 DSH 一致,DSH 在创建时
将 sandbox/mode 和 approval/policy 固定到会话中,因此后续更改绝不会改变
一个活动会话。

可选的 subagent_codex 行保持禁用,因为 Codex 是预期的父 provider。编排
覆盖重复了完整的预期静态 dsh-codex 配置,因为 DSH 会替换目标行的 config,
而不是深度合并它。DSH 在生成子进程前会清除形似凭据的环境变量。原生厂商设置
和账户状态仍为权威来源。
安全边界

- 不提供 provider 凭据输入或自定义 OAuth。
- 仅当此 bundle 遵循确切的 dsh-codex 层时,才会启用动态工具执行。
- 不使用 npm 生命周期脚本。
- Codex 保留其经过审查的 workspace-write 和 untrusted 回退,除非会话自身的 DSH 权限状态逐项覆盖它们。
- Claude 以固定的 dontAsk 权限模式运行,并拒绝原生策略尚未授权的操作。
- Copilot 不接收任何工具,拒绝权限请求,禁用远程导出/控制、内置 MCP 服务器、自定义指令和自动更新。
- 每次委派都会收到独立的任务和工作区 cwd,而非父级对话历史。
- 取消前已完成的子效果不会被回滚。
- 由子级选择的提示词和工作区内容可能会通过该供应商 CLI 离开计算机。

请通过 SECURITY.md 私下报告漏洞。

文档

| 文档 | 用途 |
|---|---|
| 架构 | 平面、请求流和范围限制 |
| 配置 | 确切的 provider 和工具绑定 |
| 安全 | 凭据和权限边界 |
| 设置 | 原生登录和隔离安装 |
| 常见问题 | 登录、Google 兼容性和工具发现失败 |
| Copilot Gemini ADR | 条款安全的协议、模型、权限和上游产物风险 |
| Codex 动态工具 ADR | Bundle 所有权、排序和桥接激活决策 |
| 发布 SOP | 版本化发布工作流 |

许可证

Apache-2.0。参见 LICENSE 和 NOTICE。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(softspark)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群