DeepSeek Harness Hub
← 返回列表

wenzetan/dsh-quota-panel

DeepSeek 客户端兼容 / 相关生态spec-screened在 GitHub 查看 ↗
✓ 可直接安装

dsh-quota-panel 是 DeepSeek HarnessDSH网页端dsh…

自动检查通过:npm 包已发布且 engines 声明满足基线;该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/16 · 已提供中文文档

dsh Web 界面的提供商配额/余额小组件:胶囊 + 卡片 + 设置面板,双面(loopback RPC 宿主半部分 + shell.overlay 客户端半部分),零 npm 依赖

综合分
40.9
GitHub 分
40.9
用户评分
★ Stars
10
周下载量
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/wenzetan/dsh-quota-panel.git
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-quota-panel @ 0.9.1
Node 引擎未声明 engines.node
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/18 02:16:48

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-quota-panel

dsh-quota-panel 是 DeepSeek Harness(DSH)网页端(dsh web)的供应商额度/余额状态组件。
它驻留在产品界面右下角,监控你配置过 API Key 的每一个 AI 供应商,
一眼看清还剩多少余额/额度——DeepSeek、OpenRouter、SiliconFlow、Moonshot、
StepFun、xAI、智谱 GLM、OpenCode Go、火山方舟(Agent/Coding Plan),one-api / new-api 风格的聚合站,
以及各家 Coding Plan(智谱 GLM Coding、Z.AI、Kimi Coding、MiniMax
Coding 国际/国内):5 小时窗口、周配额与 MCP 月度额度一目了然。
StepFun、xAI、智谱 GLM、OpenCode Go、ChatGPT 订阅(Plus/Pro,经 Codex 登录),
one-api / new-api 风格的聚合站,以及各家 Coding Plan(智谱 GLM Coding、Z.AI、
Kimi Coding、MiniMax Coding 国际/国内、火山方舟 Agent/Coding Plan):5 小时窗口、
周配额与 MCP 月度额度一目了然。

v0.5 起为双面插件 + 内置供应商目录自动发现:安装并重启 dsh web 后,
凡是 key 能解析的供应商都会自动出现在面板上——零配置。
它零 npm 依赖,也不需要 allowBuilds 构建授权。

效果图(真实浏览器渲染)

收起胶囊,浅色:

胶囊(浅色)

展开卡片,浅色:

展开(浅色)

设置面板(⚙),浅色:

设置(浅色)

收起胶囊,深色:

胶囊(深色)

展开卡片,深色:

展开(深色)

设置面板(⚙),深色:

设置(深色)

支持的功能

- 自动发现 —— 宿主侧内置常见供应商目录,每项声明该供应商标准的 credential
引用名;key 能解析($DSH_HOME/.credentials.yaml / .env / 环境变量)的供应商
自动出现在面板上,零配置;删除 key 行即消失。DSH 没有凭据枚举 API,
因此每个刷新周期都会探测一次目录。
- 两种尺寸 —— 收起:极简胶囊,每个账户一个「独立状态点 + 数值」对
(● ¥58.36 · ● 45%);展开:完整卡片,每个供应商一行(状态点、名称、主数值、
次级信息,用量型供应商还有进度条)。
- 自动刷新 —— 跟随配置间隔(默认 60 秒),页面隐藏时暂停;刷新按钮请求期间旋转,
重复点击不会触发并发请求。
- 逐账户状态 —— 余额行按分级阈值(critical = warn);只有异常的点和数值变色,其余保持平静。
用量百分比使用手机电量式三色着色,与状态点独立。
- 设置面板(⚙) —— 逐供应商显示开关、刷新间隔、逐供应商预警阈值、
逐供应商 HTTP(S) 代理 URL、胶囊显示模式(自动 = 最高窗口(默认)/
5h 窗口 / 周窗口 / 最高窗口)、「恢复默认」。全部本地设置即时生效,
保存在浏览器 localStorage,绝不写入 profile 或上传。
- 按行 HTTP(S) 代理 —— 为无法直连的供应商配置代理(见下)。
- Coding Plan 用量窗口 —— 智谱 / Z.AI / Kimi / MiniMax 套餐渲染为用量行:
5 小时窗口、周配额与(GLM/Z.AI)MCP 月度车道,各带重置倒计时;
套餐没有的窗口显示 —,绝不伪造 0%。
- one-api / new-api 聚合站 —— 内置 openai-billing 格式适配聚合站仪表盘。
- 主题跟随 —— 完全使用 Harness 设计 Token(--dsw-alias-、--dsw-static-、
--dsw-shadow-、--dsw-font-)驱动,token 缺失时有合理 fallback,
自动跟随产品主题(浅色/深色),不携带自己的配色。
- 构架即安全 —— API Key 绝不进入浏览器;浏览器只与本插件在 DSH 自带 /api
鉴权通道(受信任主机 + 浏览器会话围栏)中的方法通信,只接收归一化视图(见「实现逻辑」)。

不支持的功能(规划中)

- usage-only 供应商 —— OpenAI、Anthropic、Together、Groq、Mistral、Cohere、
DashScope、百川没有公开的「剩余余额」接口,只有 usage/cost 类查询
(通常需要 admin key 与时间窗参数,语义是「已花多少」而非「还剩多少」)。
计划作为独立的 usage 型行接入,显示月度花费(首选 Anthropic Admin API 与
OpenAI usage API)。
- 仅 Cookie / CLI 的 Coding Plan —— 通义 Token Plan(百炼控制台)、小米 MiMo
Token Plan 与 Qoder 的配额页没有 API-key 查询端点:需要网页 Cookie、
arkcli 命令行或聊天接口限频探测(依据
CodexBar 的调研)。
火山方舟(豆包)的 Agent Plan / Coding Plan 已通过 AK/SK OpenAPI 接入(见上表)。
本插件其余供应商只使用 API key/Bearer 认证。
- socks5 代理 —— 仅接受 HTTP/HTTPS 代理(socks URL 会被拒绝并给出清晰的单行错误)。
- 自定义适配器 —— 无法从 profile 扩展新的上游格式;format 值超出内置集合时
在挂载时 fail loud。
- 多位置挂载 —— 组件只存在于 shell.overlay 槽位(右下角),
不支持侧边栏、顶栏或状态栏位置。

申请新增供应商

缺少你想监控的供应商?欢迎提 issue,附上:

1. provider id(^[a-z0-9-]+$,如 together);双站点供应商的国内站用
-cn 后缀(参考 siliconflow / siliconflow-cn);
2. 获取余额的 API URL —— 用该供应商的标准 API key 即可查询剩余
余额/额度的公开端点(如 GET https://api.provider.com/v1/user/info,
Bearer 认证);能贴一段响应 JSON 结构更好。

目录接入只需要这些:一个标准凭据引用可解析的 id、一个端点、一个响应
格式适配器。只有 Cookie/CLI 配额页的供应商(见上)在官方提供
API-key 端点前无法支持。

实现逻辑

┌─────────────── browser (lib/client.js) ───────────────┐
│  shell.overlay 槽位 → 胶囊 / 卡片 / 设置面板           │
│  localStorage: 显示开关 · 间隔 · 阈值 ·               │
│                代理 URL(前端设置)                   │
└──────────────┬─────────────────────────────────────────┘
│ Connection /api 通道(浏览器会话围栏):
│   POST /api/dsh-quota-panel/specs(渲染提示)
│   POST /api/dsh-quota-panel/fetch-all { proxy }
┌──────────────▼────────────── host (lib/index.js) ──────┐
│  ctx.credentials → API Key(绝不离开宿主)              │
│  目录探测 → 自动发现(15 个内置供应商)                 │
│  逐行请求 → 代理引擎(CONNECT 隧道 / 绝对 URI)→ 上游 JSON │
│  归一化 → {balance | usage | info} 视图模型            │
└─────────────────────────────────────────────────────────┘

- 宿主侧(lib/index.js)注册一条仅限回环的 Connection RPC 通道
/dsh-quota-panel,两个端点:
- specs —— 解析后的行,只含渲染提示(id、label、行类型、货币、阈值分级、
窗口标签、已配置的代理名)。不含凭据,不含 endpoint。
- fetch-all —— 拉取每个可见行,把上游响应归一化为通用视图模型
(balance / usage / info),返回 {rows: [{id, view} | {id, error}], fetchedAt}。
上游原始 JSON 与 key 一样留在宿主侧;单行失败不影响其他行。
- 自动发现 —— DSH 的凭据库没有枚举 API,因此宿主侧在每个刷新周期探测目录项
的标准引用名;key 能解析的条目加入面板,解析不到的跳过(只有通过 providers
显式配置的行,key 缺失才会给出清晰的单行错误)。
- 代理引擎 —— 零依赖手写 proxiedGetJson:https 目标走 HTTP CONNECT 隧道
(TLS over 隧道),http 目标走绝对 URI 转发。每行独立 15 秒超时、1 MB 响应上限。
代理选择优先级:前端设置面板 > profile 配置 > 直连。
- 阈值判断发生在客户端 —— 基于 specs 提示,因此本地阈值覆盖无需重新拉取;
profile 阈值随 specs 下发,前端设置在其之上本地覆盖。
- 配置校验 —— 导出的 Config schema(vendor 的 schemastery)声明结构与默认值;
跨字段约束(id 唯一、critical : "http://host:port"},仅 HTTP(S) | {} |
| catalog | 对自动行的局部覆盖 {: {...}} | {} |
| refreshMs | 自动刷新间隔 | 60000 |
| providers | 显式行;同 id 整体替换目录行 | [] |

catalog 每项可覆盖:label / endpoint / format / proxy / refs(探测的
credential 引用名,UPPER_SNAKE)/ secretRefs(第二凭据引用,火山方舟 AK/SK 场景使用,
必须与 refs 同时可解析才上板)/ region(火山方舟 OpenAPI 区域,默认 cn-beijing)/
currency(余额行:币种符号,如 $、US$)/
balanceTiers / warnPercent / errorPercent / windowLabels。

显式 providers 字段:

| 字段 | 含义 | 默认值 |
|---|---|---|
| id | 行标识(RPC 行按 id 对齐),^[a-z0-9-]+$ | 必填 |
| label | 卡片上的提供方名称 | 必填 |
| credential | 凭据引用($DSH_HOME/.credentials.yaml 或环境变量) | 必填 |
| secretCredential | 第二凭据引用(火山方舟 volcengine-agent-usage / volcengine-coding-usage 需要:SK) | — |
| endpoint | 额度 JSON 接口;openai-billing 格式时为聚合站 base URL | 必填 |
| format | 行适配器(见下表) | deepseek-balance |
| proxy | proxies 中定义的代理名;缺省直连 | — |
| region | (volcengine-agent-usage / volcengine-coding-usage)OpenAPI 区域,默认 cn-beijing | cn-beijing |
| currency | (余额型)币种符号,覆盖 format 默认值 | format 默认 |
| balanceTiers | (余额型){critical, warn, healthy} 分级阈值 | {10, 20, 50} |
| lowBalance | 旧版别名,等价于 balanceTiers.warn | — |
| windowLabels | (usage 类格式)用量窗口的标签 | {滚, 周, 月} |
| warnPercent / errorPercent | (用量型)阈值 | 70 / 90 |

内置供应商目录(自动发现)

| 供应商 | 探测的 credential 引用 | 查询端点 | 行类型 |
|---|---|---|---|
| DeepSeek | DEEPSEEK_API_KEY | api.deepseek.com/user/balance | ¥余额 |
| OpenRouter | OPENROUTER_API_KEY | openrouter.ai/api/v1/credits | $余额(购入 − 已用) |
| SiliconFlow(国际) | SILICONFLOW_API_KEY | api.siliconflow.com/v1/user/info | $余额 |
| SiliconFlow(国内) | SILICONFLOW_CN_API_KEY | api.siliconflow.cn/v1/user/info | ¥余额 |
| Moonshot / Kimi | MOONSHOT_API_KEY | api.moonshot.cn/v1/users/me/balance | ¥余额 |
| MiniMax Coding(国际) | MINIMAX_API_KEY | www.minimax.io/v1/token_plan/remains | 5h + 周提示词用量% |
| MiniMax Coding(国内) | MINIMAX_CN_API_KEY | api.minimaxi.com/v1/token_plan/remains | 5h + 周提示词用量% |
| StepFun 阶跃 | STEP_API_KEY / STEPFUN_API_KEY | api.stepfun.com/v1/accounts | ¥余额(悬停看现金/赠金) |
| xAI | XAI_API_KEY | api.x.ai/v1/billing/credits | $余额 |
| 智谱 GLM | ZHIPU_API_KEY / GLM_API_KEY | open.bigmodel.cn/api/monitor/usage/quota/limit | 文本行(配额剩余/总数;智谱无公开余额接口) |
| 智谱 GLM Coding | ZAI_CODING_CN_API_KEY | open.bigmodel.cn/api/monitor/usage/quota/limit | 套餐窗口(5h tokens / 周 / MCP 月度) |
| Z.AI GLM Coding | ZAI_API_KEY | api.z.ai/api/monitor/usage/quota/limit | 套餐窗口(5h tokens / 周 / MCP 月度) |
| Kimi Coding | KIMI_API_KEY | api.kimi.com/coding/v1/usages | 用量%(5h 限频 + 周请求池) |
| OpenCode Go | OPENCODE_GO_API_KEY | opencode.ai/zen/go/v1/usage | 三窗口用量% |
| 火山方舟 Agent Plan | VOLC_ACCESS_KEY + VOLC_SECRET_KEY | open.volcengineapi.com(OpenAPI 签名) | 用量%(5h / 周 / 月,GetAFPUsage) |
| 火山方舟 Coding Plan | VOLC_ACCESS_KEY + VOLC_SECRET_KEY | open.volcengineapi.com(OpenAPI 签名) | 用量%(会话 / 周 / 月,GetCodingPlanUsage) |

火山方舟有 Agent Plan 和 Coding Plan 两个相互独立的套餐,插件把它们作为两行同时显示(就像两个供应商),共享同一对 AK/SK:每行只查询自己的套餐接口,互不回落——未订阅的那个套餐会显示一行「未订阅」提示,而不是显示另一个套餐的数字。火山方舟使用两组凭据(AccessKey ID + SecretAccessKey)做 HMAC-SHA256 签名,不是 Bearer Token;推理用的 ARK_API_KEY(形如 ark-...)不能用于此查询,只有 AK/SK 有 OpenAPI 权限。完整接入步骤见下一节。

火山方舟(Volcengine Ark)接入教程

火山方舟的 Agent Plan / Coding Plan 用量通过控制面 OpenAPI 查询,需要一对带只读权限的 AK/SK。配置只需要三步:

1. 创建 AccessKey

打开 https://console.volcengine.com/iam/keymanage(火山引擎控制台 → 访问控制 → 访问密钥),点「新建访问密钥」。建议为这个用途单独创建一对子用户密钥而不是主账号密钥;完成后把 AccessKey ID 和 SecretAccessKey 保存好(SecretAccessKey 只在创建时显示一次)。

2. 授予方舟只读权限

在密钥所属的子用户(或角色)上挂 ArkReadOnlyAccess 策略:

- 进入 访问控制 → 用户,找到该子用户,点「权限」→「添加权限」;
- 在「搜索策略名和备注」输入框里输入 ArkReadOnlyAccess;
- 结果里服务来源为「火山方舟」的那一条就是所需策略,勾上它即可(搜索结果中同名策略只有两条,都勾上也不会有副作用)。

只挂 ArkReadOnlyAccess 即可——GetAFPUsage / GetCodingPlanUsage 都是只读动作,不需要 ArkFullAccess 或账户级计费权限。

3. 写入凭据文件

在 $DSH_HOME/.credentials.yaml(默认 C:\Users\\.dsh\.credentials.yaml 或 ~/.dsh/.credentials.yaml)加两行:

VOLC_ACCESS_KEY: AKLTxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
VOLC_SECRET_KEY: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

或者用环境变量 VOLC_ACCESS_KEY / VOLC_SECRET_KEY(DSH 凭据解析支持环境变量回退)。重启 dsh web 后,右下角面板会自动出现「Volcengine Agent」和「Volcengine Coding」两行(订阅了哪个套餐,哪一行就有数据;两行共享同一对 AK/SK),无需在插件配置里加 providers:。

怎么验证权限是否正确

重启后看面板:

- Agent 行出现 5h / 周 / 月三条百分比、Coding 行出现会话 / 周 / 月三条 → AK/SK 与 ArkReadOnlyAccess 都生效(只订阅了其中一个套餐时,另一个套餐那一行会显示「未订阅」提示);
- 显示 volcengine SignatureDoesNotMatch: ... → SK 复制错了(注意尾部的 =);
- 显示 volcengine AccessDenied: ... → 策略没挂上或挂错了来源;
- 显示 No active Volcengine Ark Agent/Coding Plan subscription → 签名通过但该账号没有订阅对应套餐(按量付费账号就会这样;两行各自独立提示,可在 ⚙ 设置里隐藏未订阅的那一行)。

迁移说明(≤ 0.9.1,仅影响手动固定过旧行的用户): 原来的单一目录行 id
volcengine 与 format id volcengine-usage 已被替换为 volcengine-agent
(volcengine-agent-usage)与 volcengine-coding(volcengine-coding-usage)。
走自动发现的用户无需任何改动;若你的配置里手写过引用旧 id 的 catalog: 覆盖或
providers: 条目,插件会校验失败并拒绝加载(错误信息会列出全部合法 id)——
把旧 id 改成两个新 id 即可。

安全建议:AK/SK 一旦泄露他人可以读你方舟账号的所有用量数据,贴到聊天/工单/截图前先打码;不再用时去 密钥管理页 禁用并轮换。
| ChatGPT 订阅(Plus/Pro) | 插件内登录 或 ~/.codex/auth.json(无需 API Key) | chatgpt.com/backend-api/wham/usage | 周用量%(Pro 含 5h 窗口) |

另内置 openai-billing 格式,适配 one-api / new-api 等聚合站:endpoint 配
聚合站 base URL,宿主侧请求 {base}/v1/dashboard/billing/subscription
(hard_limit_usd)与 {base}/v1/dashboard/billing/usage(total_usage);
剩余 = 上限 − 已用($)。聚合站域名各不相同,因此只支持显式配置行。

双站点 provider id(自定义 id → 站点映射)

部分供应商同时运营国际站与国内站,端点、凭据引用和币种各不相同。
目录把每个站点建模为独立的 provider id:配置对应 key 即自动上板;
显式 providers: 里复用这些 id 之一会整体替换目录行(同样的字段,
换成你的 endpoint/label/currency):

| provider id | 站点 | 查询端点 | credential 引用 | 币种 |
|---|---|---|---|---|
| siliconflow | SiliconFlow 国际 | api.siliconflow.com/v1/user/info | SILICONFLOW_API_KEY | $ |
| siliconflow-cn | SiliconFlow 国内 | api.siliconflow.cn/v1/user/info | SILICONFLOW_CN_API_KEY | ¥ |
| minimax | MiniMax Coding 国际 | www.minimax.io/v1/token_plan/remains | MINIMAX_API_KEY | —(用量%) |
| minimax-cn | MiniMax Coding 国内 | api.minimaxi.com/v1/token_plan/remains | MINIMAX_CN_API_KEY | —(用量%) |
| zai | Z.AI GLM Coding 国际 | api.z.ai/api/monitor/usage/quota/limit | ZAI_API_KEY | —(用量%) |
| zai-coding-cn | 智谱 GLM Coding 国内 | open.bigmodel.cn/api/monitor/usage/quota/limit | ZAI_CODING_CN_API_KEY | —(用量%) |

同一供应商的两个站点可以同时在板(两个 key 都配置即可);
hide: ["siliconflow"] 可单独隐藏某一行。

余额行的币种符号默认来自 format(siliconflow-balance 默认 ¥),
可按行覆盖:目录行自带 currency(SiliconFlow 国际行设为 $),
catalog: 覆盖可设置,显式 providers: 条目接受 currency 字段
(如 "US$")。

ChatGPT 订阅(Plus/Pro)接入

ChatGPT 订阅用量不是 API 计费,没有公开的余额/用量 API。本插件通过
ChatGPT OAuth 令牌调用 Codex 同款的内部用量端点,把 Plus/Pro 套餐的周窗口
(及 Pro 的 5 小时窗口)已用百分比显示在面板上。支持两种登录方式,
任选其一:

⚠️ 实验性(experimental):该端点(chatgpt.com/backend-api/wham/usage)
是 Codex CLI 内部使用的未公开接口,响应字段可能随官方调整而变化。本插件
只做只读查询。

方式 A:插件内登录(推荐,无需安装 Codex CLI)

1. 重启 dsh web,打开右下角面板的设置(齿轮图标);
2. 在最上方「ChatGPT 账号」一栏点「登录 ChatGPT」;
3. 插件会调起设备码(device-code)流程,设置里显示一个一次性验证码和
登录链接 https://auth.openai.com/codex/device;
4. 在浏览器打开链接、登录你的 ChatGPT Plus/Pro 账号并输入验证码;
5. 授权完成后面板自动出现「ChatGPT」行(无需重启),悬停可见
plan: plus/pro 与 weekly: N%(Pro 还会有 5h 窗口)。

令牌保存在 $DSH_HOME/dsh-quota-panel/chatgpt-auth.json(Windows 即
C:\Users\\.dsh\dsh-quota-panel\,文件权限 0600),access token 过期时
插件用 refresh token 自动刷新并回写。点同一栏的「退出登录」即可删除本地令牌。

方式 B:复用 Codex CLI 登录

如果你已经用 Codex CLI 登录过(运行
codex 完成浏览器授权),插件会自动读取 ~/.codex/auth.json(或
$CODEX_HOME/auth.json),无需任何额外配置。此方式下刷新后的令牌只留在
插件进程内存,不会回写 auth.json(该文件归 Codex CLI 所有)。

两种方式同时存在时,插件内登录的令牌优先;都没有时 ChatGPT 行不显示。
若令牌在别处被重新登录而失效,面板会提示,重新走一次方式 A 或 codex 登录即可恢复。

内置 format

| format | 行类型 | 上游响应形态 |
|---|---|---|
| deepseek-balance | ¥余额 | { balance_infos: [{ currency, total_balance, granted_balance, topped_up_balance }] } |
| openrouter-credits | $余额 | { data: { total_credits, total_usage } } |
| siliconflow-balance | 余额(默认 ¥,可按行覆盖币种) | { data: { balance, chargeBalance, totalUsage } } |
| moonshot-balance | ¥余额 | { data: { total_balance } } |
| minimax-remains | 用量% | { base_resp, model_remains: [{ model_name, current_interval_total_count, current_interval_usage_count, current_interval_remaining_percent, end_time, current_weekly_total_count, current_weekly_usage_count, weekly_end_time }] } —— 优先取 MiniMax-M\ 编码模型行;计数均为剩余侧(已用 = 总量 − 计数);current_weekly_total_count > 0 时才有周窗口 |
| stepfun-accounts | ¥余额 | { balance, total_cash_balance, total_voucher_balance } |
| xai-credits | $余额 | { total: { val } }(分 → 元) |
| openai-billing | $余额 | 聚合站 dashboard/billing 两接口 |
| zhipu-quota | 文本 | { code: 200, data: { limits: [{ remaining, number }] } }(无 remaining 的条目回退显示 percentage) |
| opencode-usage | 用量% | { usage: { rolling|weekly|monthly: { percent, resetsAt } } } |
| zai-coding-quota | 用量% | { code: 200, data: { limits: [{ type: TOKENS_LIMIT \| TIME_LIMIT \| CREDIT_LIMIT, unit, number, percentage, currentValue, usage, remaining, nextResetTime }] } } —— 语义映射(glm-plan-usage2,issue #2):TOKENS_LIMIT unit=3 → 5h 窗口、unit=6 → 周、TIME_LIMIT → MCP 月度车道;未知 unit 回退按 nextResetTime 排序;各窗口百分比优先取 percentage 字段。积分套餐(issue #7)返回的 CREDIT_LIMIT 行带有同一套 unit/number 声明,因此两类行共用一次 unit 匹配(unit=3 → 5h 积分窗口,如 2000 积分;unit=6 → 周池,如 10000 积分),任一类行都可补上另一类留空的泳道;只有未声明 unit 的行才回退 nextResetTime 顺序。积分泳道在悬停标题中标注为 [CREDIT_LIMIT u3n5 left 剩余/总量],缺声明时显示 no unit |
| kimi-coding-usage | 用量% | { usage: { limit, used, remaining, resetTime }, limits: [{ window: { duration, timeUnit }, detail: { limit, used, remaining, resetTime } }] } —— 5h = duration=300 的窗口、周 = duration=10080(缺失时回退顶层 usage);used = limit − remaining |
| volcengine-agent-usage | 用量% | 不走 adaptRow:fetchRow 内部以 AK/SK HMAC-SHA256 签名调用火山引擎 OpenAPI GetAFPUsage,解析 Result.AFPFiveHour/AFPWeekly/AFPMonthly(Agent Plan 的 5h/周/月,AFPDaily 按控制台惯例跳过) |
| volcengine-coding-usage | 用量% | 不走 adaptRow:fetchRow 内部以 AK/SK HMAC-SHA256 签名调用火山引擎 OpenAPI GetCodingPlanUsage,解析 Result.QuotaUsage[].Level ∈ {session,weekly,monthly}(Coding Plan 的会话/周/月,仅百分比)。与 Agent 行相互独立、互不回落 |
| chatgpt-subscription | 用量% | { plan_type, rate_limit: { primary_window: { used_percent, reset_at, limit_window_seconds }, secondary_window? } } —— 经 ~/.codex/auth.json 的 OAuth 令牌读取 Codex 内部用量端点;按 limit_window_seconds 判别窗口(18000s≈5h → 滚动,604800s≈7天 → 周),字段缺失时按典型布局回退(primary = 5h 会话窗,secondary = 周池)。实验性接口 |

代理(部分供应商无法直连时)

在前端设置面板(⚙ → 代理)逐供应商配置:填一个 HTTP(S) 代理 URL
(如 http://127.0.0.1:7890,可带 user:pass),保存在浏览器 localStorage,即时生效——
留空即回到 profile 配置或直连。请求仍由宿主侧执行:浏览器把每行的代理 URL 随
fetch-all payload 发给宿主,宿主校验(仅 http/https,socks 拒绝)后经该代理请求
上游——key 不进入浏览器(代理本身能看到,见安全中的「已知问题与风险(代理路径)」)。

profile 配置里的 proxies + 行级 proxy / catalog..proxy 仍可用,
作为默认代理(前端留空时生效)。优先级:前端设置 > profile 配置 > 直连。

profile 级默认代理示例(前端 ⚙ 面板可逐行覆盖)
- id: quota-panel
name: 'dsh-quota-panel'
config:
proxies:
home: http://127.0.0.1:7890     # clash / v2rayN 等本地代理的 http 端口
catalog:
openrouter:
proxy: home                    # OpenRouter 默认经代理(前端可覆盖)
providers:
- id: my-agg
label: 我的聚合站
credential: AGG_API_KEY
endpoint: https://agg.example  # openai-billing 用 base URL
format: openai-billing
proxy: home

阈值默认值

DeepSeek 余额(balanceTiers {critical: 10, warn: 20, healthy: 50}):

| 余额 | 状态 | 次级信息 |
|---|---|---|
|  50 | ok | 余额充足 |

OpenCode 用量(high = max(滚动, 每周, 每月)):

| 用量 | 状态 |
|---|---|
| = warnPercent | warn(琥珀点 + 进度条) |
| >= errorPercent | error(红点 + 进度条) |

安装

请安装已发布版本,而不是 main 分支。 main 承载未经人工确认的
开发中内容;只有打了 tag 的版本才通过了 CI 门禁(check + boot),正式版
还经过了人工审批门禁。

推荐——最新正式版(或当前迭代周期的预发布版):

锁定最新正式版 tag(以 Releases 页面为准)
dsh plugin --profile web add "github:wenzetan/dsh-quota-panel#v0.8.0"

或配置好仓库 secret NPM_TOKEN 后(见下),按包名安装——
npm latest 始终指向最近一个经人工确认的正式版:
dsh plugin --profile web add dsh-quota-panel
重启 dsh web(bundle 层与 client 模块图在启动时生效)

需要最新预发布版时(例如测试当前 0.8.0-rc.N 迭代):

锁定预发布 tag
dsh plugin --profile web add "github:wenzetan/dsh-quota-panel#v0.8.0-rc.1"
或从 npm 的 next dist-tag 安装:
dsh plugin --profile web add dsh-quota-panel@next

避免裸 github:wenzetan/dsh-quota-panel(不带 #tag)——它跟踪
main HEAD,即测试分支:可能携带未发布的功能、未过 CI 甚至坏掉的
代码。只有自己迭代该插件的开发者才应该从 main 安装。

安装后建议刷新一次浏览器页面。零 npm 依赖(schema 库 schemastery + cosmokit,
均 MIT,已 vendor 进 src/vendor/ 并以相对路径导入),无需 allowBuilds 构建授权。

发布通道与 npm 发布(维护者)

版本即通道——package.json 里的版本字符串决定发布行为:

| package.json 版本 | 通道 | 门禁 | GitHub Release | npm dist-tag |
|---|---|---|---|---|
| 0.8.0-rc.1(任何 - 后缀) | 预发布 | 仅 CI(check + boot) | 标记 pre-release | next |
| 0.8.0(纯 X.Y.Z) | 正式 | CI + 人工审批 | 正式 release | latest |

流程:

1. 迭代(自动) —— bump 到 0.8.0-rc.1 推 main。CI 全门禁通过后
自动打 tag v0.8.0-rc.1 并发布预发布版(快速通道,无需审批)。
预发布发布到 npm next dist-tag,且永远不会占有 latest——
若 npm 曾把 latest 指向预发布,re-claim 步骤会把它重新指回最新
正式版——dsh plugin add dsh-quota-panel 始终解析到上一个已验证的
正式版。
2. 验证(人工) —— 安装 rc 实测(dsh plugin --profile web add
"github:wenzetan/dsh-quota-panel#v0.8.0-rc.1",或 npm 的
dsh-quota-panel@0.8.0-rc.1)。
3. 转正(手动,正式版必经) —— 正式版永远不会自动打 tag。
在 Actions 页面运行 CI 工作流,把 rc_tag 输入设为已验证的
预发布 tag(如 v0.8.0-rc.1)。promote 任务会校验该 tag 的 CI 在
同一提交上通过,然后在同一提交上创建正式版孪生 tag v0.8.0 并
派发发布运行。稳定发布任务随后停在 production 环境等待人工
审批——确认后才创建 GitHub Release 并发布到 npm latest。

一次性配置:

- npm 令牌 —— 创建 Automation(或细粒度)令牌,对 dsh-quota-panel
有发布权限(该包名目前未被占用),添加为仓库 secret
NPM_TOKEN(Settings → Secrets and variables → Actions)。
未配置时 GitHub Release 照常发布,仅跳过 npm 步骤。
- 正式版门禁 —— Settings → Environments → New environment →
production → Required reviewers → 加上你自己。这是把
「未经人工确认不发正式版」从约定变成强制的关键。
(不配置审批人时,稳定通道会直接发布不暂停——与之前行为一致。)

包声明了 dsh.bundle.patch(宿主侧自动激活为 profile 层)和 dsh.client
manifest(浏览器侧自动进入 __DSH_BOOT__ 模块图,immediately: true 随壳预取)。

致谢

本插件站在社区工作的肩膀上——感谢:

- yingjunnan/dsh-deepseek-quota
—— DSH 网页端右下角 DeepSeek 余额卡片的原作(自动刷新 + 手动刷新);
胶囊/卡片的交互模型直接受它启发。
- Ghost011118/dsh-balance-meter
—— DSH 网页端的 DeepSeek 账户余额与会话花费读数;其面板设计启发了展开卡片的布局。
- 0xsline/awesome-deepseek-harness
—— 社区插件目录,让我们发现了上面这些项目以及更广阔的 DSH 插件生态。
- hanmumuHL/check_balance ——
DeepSeek 余额 API 端点调研,为目录条目提供了依据。
- steipete/CodexBar —— 其供应商文档
(z.ai/GLM 套餐窗口语义、Kimi Code 用量接口、MiMo / 通义 / Qoder /
豆包的认证调研)直接塑造了本插件的套餐适配器与不支持清单。
- zwen64657/glm-plan-usage2
—— Rust 版 GLM 用量工具,其监控接口调研(docs/api-research.md 实测
响应样本)确认了语义窗口映射:TOKENS_LIMIT unit=3 → 5h、unit=6 →
周、TIME_LIMIT → MCP 月度、percentage 为权威百分比字段;其 Kimi
(window.duration 300/10080、limit − remaining)与 MiniMax(编码
模型行、周窗口)客户端逻辑为对应适配器的修复提供了参照(issue #2)。
- PowerUserZ/OpenTokenUsage
—— 记录了 MiniMax token_plan/remains 的响应怪癖与 Kimi Code 用量端点。
- schemastery 与
cosmokit(均 MIT)—— vendor 在
src/vendor/ 下的 schema 库。

更新日志

- v0.9.2-rc.4 —— 修复 GLM Coding Plan 积分套餐的 5h/周泳道对调(issue #7):
CREDIT_LIMIT 行与 TOKENS_LIMIT 行现在共用同一套 unit/number 窗口声明
(unit=3 → 5h 积分窗口,unit=6 → 周池),不再只按 nextResetTime 顺序落位——
周池先于 5h 窗口重置时,旧逻辑必然把两条泳道接反。两类行还可互相补上对方留空的
泳道(此前只返回单条 TOKENS_LIMIT 时,CREDIT_LIMIT 行会被整体丢弃、5h 行消失)。
未声明 unit 的行仍回退重置顺序,悬停标题会写明窗口声明与额度
([CREDIT_LIMIT u3n5 left 1900/2000],缺声明时为 no unit)。V1(仅 5h)、
V2(5h/周/MCP 月)等既有形态行为不变。
- v0.9.2-rc.3 —— 修复代理引擎导致的宿主崩溃:CONNECT 隧道请求没有挂 error
监听,代理不可达(ECONNREFUSED 127.0.0.1:7890,即代理没开)时会以 Node 的
Emitted 'error' event on ClientRequest instance 直接让 dsh web 退出。现在每个
socket 与请求都会把 error 汇入该行结果,代理挂掉只降级为行内错误提示。
- v0.9.2-rc.2 —— 恢复宿主侧在 @deepseek-ai/dsh@0.1.5-rc.1 及更新版本上的可用性。这些版本里 connection.rpc.handle() 对第三方插件已不可用:其路由销毁回调会读取 owner.webServer,而该 owner 解析到 Connection 插件自身的 fiber,那里永远没有 webServer——注册在子 fiber 内抛错,所以启动日志一片安静、通道却凭空消失。宿主侧现改为通过 connection.fetch.register()(只需 owner.effect)为每个端点挂载一条精确 Fetch 路由,位于 DSH 自带 /api 鉴权通道之下:POST /api/dsh-quota-panel/。本版本取代 rc.1;rc.1 的功能虽已合入,但在当前 DSH 上 RPC 端点缺失,因此不得直接晋升稳定版。
- v0.9.2-rc.1 —— 火山方舟 Agent Plan 与 Coding Plan 拆成两行同时显示(此前是「先查 Agent Plan、无数据才回落 Coding Plan」的单行二选一)。两个套餐现在像两个独立供应商一样各自一行、共享同一对 AK/SK:Agent 行(volcengine-agent,GetAFPUsage,5h/周/月)与 Coding 行(volcengine-coding,GetCodingPlanUsage,会话/周/月)分别只查自己的接口、互不回落,未订阅的套餐显示独立的「未订阅」提示。Coding 行悬停标题的滚动窗口改标为 session:(会话限额而非 5h 窗口),并在火山排错段补充了旧行 id(volcengine / volcengine-usage)的迁移说明。
- v0.8.1-rc.6 —— issue #1 布局修复(重构版):面板现在可拖动——抓住收起态
胶囊或展开卡片头部即可拖到任意位置(指针捕获;5px 移动阈值,轻微晃动不影
响点击展开;始终钳位在视口内,不会拖丢;位置与其他设置一并持久化到
localStorage,窗口缩放时对已存位置重新钳位;「恢复默认」清除位置)。首
次拖动前保持默认右下 18px 锚定。同时注入
[class="overlayLayer"]{z-index:1150 !important},壳层 overlay 层
(z-index 20)不再被 body 直挂的第三方 fixed 面板(z-index 1000+)整层
盖住——组件留在 React 树内,事件委托完好。两个 style 标签随插件卸载移除。
(rc.5 曾以固定 60px bottom 偏移短暂自动发布,其 tag/release 已回滚——npm
上该版本为孤儿预发布。)
- v0.8.1-rc.4 —— 胶囊显示模式(issue #2 后续):设置面板新增「胶囊显示」
(自动 = 最高窗口(默认,行为不变)/ 5h 窗口 / 周窗口 / 最高窗口)。
选择 5h / 周窗口时,收起态胶囊的数值、状态灯、进度条与 100% 文案全部
跟随所选窗口而非最高值——5h 胶囊不再因周额度 40% 而亮警告色;套餐缺
所选窗口时回退最高值。展开卡片始终显示全部窗口。
- v0.8.1-rc.3 —— 套餐适配器修复(issue #2,参照
glm-plan-usage2 交叉验证):
zai-coding-quota 改为语义窗口映射(TOKENS_LIMIT unit=3 → 5h、
unit=6 → 周、TIME_LIMIT → MCP 月度车道;未知 unit 回退按
nextResetTime 排序),不再沿用会在同时返回两条 TOKENS_LIMIT 的套餐上
对调 5h/周的大小启发式;各窗口百分比优先取 percentage 字段;第三槽
标签 搜索 → 月。kimi-coding-usage 按 window.duration 匹配窗口
(300 = 5h、10080 = 周),不再盲取 limits[0];已用按
limit − remaining 计算(旧代码读不存在的 detail.used,5h 窗口会
静默丢失)。minimax-remains 优先取 MiniMax-M 编码模型行,不再
盲取第一个模型;补上周窗口(current_weekly_total_count > 0,
计数为剩余侧)。
- v0.8.1-rc.1 —— 自动 rc 管线上的首个预发布:用量达到 100% 时摘要
追加重置时间(当前已使用 100% 等待重置 …);CI 重构(参考
dsh-llm-newapi):预发布自动打 tag 并发布到 npm next(含 latest
回收守卫);正式版需手动 rc_tag 转正。
- v0.8.0 —— 双通道发布流水线上的首个正式版:与 v0.7.3 代码相同
(已通过 check + boot),另含安装引导改版(锁定已发布 tag / npm
latest 与 next,不再推荐裸 main)。
- v0.7.3 —— 不再显示未配置的供应商行:cordis.patch.yml 移除显式
示例行(deepseek / opencode-go),设置面板只列出凭据可解析的供应商
(自动发现)。CI boot 门禁双向断言:种子的 key 上板,未配置的供应商
不上板。
- v0.7.2 —— web 端 i18n:面板跟随壳的语言设置(通用设置 → 语言,
locale.preference;中/英)——胶囊、卡片、设置面板、错误文案、
aria 标签、用量窗口等全部文案以 zh/en 词典形式注册到 quota-panel
命名空间(经 ctx.locale 服务);供应商标签为专有名词保留原样
(GLM、MiniMax、Kimi Coding 等),中文品牌名统一拼音
(智谱 → ZhiPu);宿主目录标签同步规范化(SiliconFlow CN、
MiniMax Coding CN、ZhiPu GLM)。另:用量重置时间改为 24 小时制绝对时间
(下次重置 2026-08-15 14:00,词典键 nextReset);套餐无周限额时
用量行整体省略周段,搜索/MCP 额度查询不到时显示 -%(不再伪造 0%);
用量摘要文案改为「当前已使用 X%」。
- v0.7.1 —— 硅基流动双站点:目录 id siliconflow 映射国际站
(api.siliconflow.com,$),新增 id siliconflow-cn 映射国内站
(api.siliconflow.cn,¥,引用 SILICONFLOW_CN_API_KEY);余额行新增
按行 currency 覆盖(目录行、catalog: 覆盖与显式 providers: 条目
均可设置);README 增加双站点 provider id → 端点/币种映射表。
- v0.7.0 —— 采纳组织 TypeScript tool-bundle 模板(dsh-plugin-check
合规、零豁免):源码迁至 src/.ts,npm run build 编译进 lib/
(tsc + vendor 运行时复制),CI 校验已提交产物与构建一致;新增
dsh-plugin-check CI 门禁(任何 error 或 warning 都失败——当前
verdict=pass,0 error / 0 warning);CI check 任务先装依赖并构建再测试。
- v0.6.0 —— 套餐(Coding Plan)支持:目录新增 智谱 GLM Coding
(ZAI_CODING_CN_API_KEY)、Z.AI GLM Coding(ZAI_API_KEY)、Kimi Coding
(KIMI_API_KEY)、MiniMax Coding 国际/国内(MINIMAX_API_KEY /
MINIMAX_CN_API_KEY);新增 zai-coding-quota(5h/周 token 窗口 +
搜索车道)与 kimi-coding-usage(5h 限频 + 周请求池)适配器;
minimax-remains 按真实 model_remains 响应重写(改为用量行);
zhipu-quota 对无 remaining 的条目回退显示 percentage;用量行缺失
窗口显示 —(标签取自 windowLabels,不再写死 rolling/weekly/monthly)。
- v0.5.0 —— 内置供应商目录 + 自动发现(探测 credential 引用,9 家供应商零配置上板);
新增 8 种 format 适配器(含 one-api/new-api 聚合站 openai-billing);fetch-all
契约改为宿主侧归一化视图(balance / usage / info),上游 JSON 不再下发;按行 HTTP(S)
代理(CONNECT 隧道 / 绝对 URI,零依赖),代理在 ⚙ 设置面板逐供应商配置
(localStorage,优先于 profile 的 proxies / proxy);新增 auto / hide /
proxies / catalog 配置键。
- v0.4.0 —— 双面重构:宿主侧改为 loopback Connection RPC 通道(specs /
fetch-all)+ Config schema;浏览器侧迁入 dsh.client manifest + shell.overlay
槽位(React);新增 ⚙ 设置面板(供应商显示 / 刷新间隔 / 预警阈值,localStorage 持久化)。
- v0.3.0 —— 双尺寸:收起为极简胶囊(每账户独立状态点 + 电量式三色数值),点击展开完整卡片。
- v0.2.0 —— Harness 原生卡片:设计 Token 驱动、余额分级阈值、用量进度条。
- v0.1.0 —— 初版悬浮面板:服务端额度代理 + 页面角标。

安全

- API Key 仅由宿主侧通过 ctx.credentials 解析,只用于宿主侧到提供方的请求;浏览器只与
本插件在 DSH 自带 /api 鉴权通道中的方法通信(/api/dsh-quota-panel/),
specs 端点只下发渲染提示(标签/类型/阈值),不含 credential 与 endpoint;v0.5 起
fetch-all 也只下发归一化视图,上游原始 JSON 同样不出宿主。
- 卡片只使用 createElement/textContent 构建 DOM,API 返回值绝不经过 innerHTML;
技术错误(401、超时、凭据缺失、代理拒绝)只写入 title 悬停提示或行内错误文案,
单行失败不影响其他行。

已知问题与风险(代理路径)

按行代理存在两个已知风险点,使用前请知悉:

1. 上游 Authorization 头会转发给代理服务器。 经代理请求时,宿主会把请求头
(含 Authorization: Bearer )一并发给代理服务器本身:https 目标时 key
携带在 CONNECT 请求中(在 TLS 隧道之外),http 目标时携带在绝对 URI 请求中。
代理运营方可以看到经过它的全部 API Key。
2. 本插件逐行接受任意代理 URL。 前端设置的代理 URL 随 fetch-all
payload 传给宿主,仅校验 http/https。端点本身位于 DSH 的 /api 围栏之内
(受信任主机 + 浏览器会话),因此调用方必须持有正在运行的 dsh web 的页面会话;
但持有该会话者(或用同一浏览器 profile 的脚本)仍能 POST 一个指向任意服务器的
代理覆盖,诱使宿主把你的供应商 Key 发往该服务器。

安全使用建议:

- 只使用你完全信任的代理——最好就在本机(如 http://127.0.0.1:7890,
clash / v2rayN)。切勿把行指向非你运营的第三方或公共代理:其运营方可以读取
你的 Key(见第 1 点)。
- 为经代理查询的供应商使用专用 Key——与其它用途的 Key 隔离,选择供应商提供的
最小权限(如仅余额/账单查询的 scope),代理一旦共享过或疑似泄露立即轮换。
- 只在可信的机器上运行 dsh web。 本插件端点在 DSH 的 /api 围栏之内
(受信任主机 + 浏览器会话),不对网络开放;请不要把端口暴露给其他用户或网络。
- 代理 URL 会原样存入浏览器 localStorage——尽量使用不带账号密码的代理,或使用
无需凭据的专用本地代理。

待办

- usage-only 供应商(OpenAI / Anthropic / Together / Groq / Mistral / Cohere /
DashScope / 百川)作为独立的 usage 型行接入,显示月度花费而非余额
(首选 Anthropic Admin API 与 OpenAI usage API)。
- socks5 代理支持(当前仅 HTTP/HTTPS)。

本地开发

源码在 src/*.ts(组织 tool-bundle 模板):tsc 编译进 lib/(含声明),
scripts/build.mjs 再把 vendor 的 schema 运行时复制到 lib/vendor/。
devDependencies 仅用于构建——运行时依旧零依赖。
npm install
npm run build

改 src/ 后重新构建并提交 lib/——github: 安装直接运行已提交的产物
(CI 的 "Committed artifacts are current" 步骤会拒绝过期的 lib/)。

双面检查:宿主侧 RPC 契约 + 目录发现/代理引擎(对真实本地 server 实测)
+ 浏览器侧槽位注册/设置面板表面
node scripts/test-page-script.mjs

用 @deepseek-ai/dsh-plugin-check 做健康检查(与 CI 同一门禁,任何
error 或 warning 都失败)。一次性准备依赖目录,再跑门禁脚本:
mkdir -p /tmp/pc-deps && cd /tmp/pc-deps && npm init -y >/dev/null
npm install --no-audit --no-fund --ignore-scripts \
github:omdsh-dev/dsh-plugin-check \
@deepseek-ai/dsh-tools @deepseek-ai/dsh-invariants @deepseek-ai/cordis
cd /path/to/dsh-quota-panel
PLUGIN_CHECK_DEPS=/tmp/pc-deps node scripts/plugin-check.mjs .

升级 vendor:替换 src/vendor/ 下两个运行时文件并改写 schemastery.mjs
第一行的 cosmokit 导入为 "./cosmokit.js",然后重新构建。

参与贡献

欢迎提交 PR! 🎉 无论是新增供应商适配器(目录 + 自动发现管线让加一个供应商基本是声明式的——[火山方舟 PR][pr4] 是一份完整的参考实现,还包含首个 AK/SK 签名供应商)、修 bug、调 UI,还是改进文档,都欢迎。

提 PR 前请:

1. 按本地开发构建并跑双面检查(npm run build && npm test)——CI 会拒绝过期的 lib/,改完 src/ 记得重新构建并提交产物;
2. 在 scripts/test-page-script.mjs 为新行为补充断言(mock 上游 + 归一化后的行视图);
3. 涉及用户可见变化时,同步更新 README.md 与 README.zh.md。

没有 OpenAPI 端点的供应商(仅 Cookie / CLI 的套餐),请先开 issue 讨论可行性。

[pr4]: https://github.com/wenzetan/dsh-quota-panel/pull/4

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(wenzetan)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群