← 返回列表
✓ 可直接安装
DeepSeek Harness 侧边栏底部 QR 码按钮插件。手机扫码即获取当前浏览器已登录的 launch…
自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=20);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/1 · 已提供中文文档
DSH Web 插件:一个侧边栏底部的二维码按钮,让手机扫码并重新签发当前浏览器的已认证启动 URL。
综合分
29.6
GitHub 分
29.6
用户评分
—
★ Stars
2
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/xiaoguomeiyitian/dsh-qr-share.git信任档位:已验证本站已于 1 天前真实安装成功(L4 · 真实安装)
- 是什么
- 生态插件(可安装,未声明 dsh 能力)
- 装得上吗
- 本站已真实安装成功(L4 · 真实安装,非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 24 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-qr-share @ 0.3.1
✓Node 引擎要求 >=20 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/22 03:50:57
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-qr-share DeepSeek Harness 侧边栏底部 QR 码按钮插件。手机扫码即获取当前浏览器已登录的 launch URL,复用桌面已完成的 ?token= 换 cookie 流程。 license version stars dsh-so dsh 这是什么 DSH 运行起来后,扫码登录很烦——你用手机拍屏幕上的 127.0.0.1:3080 没用。dsh-qr-share 在侧边栏底部加一个 QR 码按钮: 1. 登录后,QR 码图标出现在侧边栏底部(设置按钮旁)。 2. 点击 → 弹窗显示 QR 码 + URL 明文(扫码失败时手动复制)。 3. 手机扫码 → 浏览器打开 URL → 服务端 BrowserAuth 拿 token 换 cookie(303 → /)→ 手机落到同一会话。 QR 内容用 window.location.origin 拼接,所以自动跟随桌面实际使用的 host(局域网 IP、公网域名、反向代理子路径)——不需要任何环境变量告诉它指向哪个 host。web-external.patch.yml 里那个 DSH_PUBLIC_HOST 只负责打开 /_qr/share 路由的信任围栏,不参与 URL 拼接。 安全模型 - /_qr/share 走与 /api 相同的 connection.requestRejection 围栏: - 403 — Host 不在 trustedHosts; - 401 — 浏览器 cookie 缺失/过期; - 200 — 仅在两条都通过时返回 token。 - 启动 token 每个 dsh web 进程一份(process-stable),第一次换 cookie 后即作废(cookie 绑定到 authority,HttpOnly + SameSite=Strict)。 - 客户端用 credentials: 'same-origin' + cache: 'no-store',跨站 frame 无法访问该路由。 安装 通过 DSH CLI(推荐) dsh plugin --profile add dsh-qr-share@latest CLI 会自动把本包声明的 cordis.patch.yml 加进 dsh.profile.bundles,不需要手改 profile。 通过 npm install 在拥有 DSH profile 目录的项目里 npm install dsh-qr-share 或 pnpm add dsh-qr-share 然后把 cordis.patch.yml(包内自带)的一行加到 profile 的 patch overlay 里,并确保 profile 的 node_modules 能解析到这个包。 手动安装(如 docker-build 镜像) 1. 把包放到 /app/dsh-qr-share/。 2. 用 symlink 链到 $DSH_HOME/profiles/node_modules/dsh-qr-share(docker-build/docker-scripts/entrypoint.sh 已自动做)。 3. 在 patch overlay 加: - insert: - id: qr-share name: 'dsh-qr-share' 配置(patch overlay) - insert: - id: qr-share name: 'dsh-qr-share' config: enabled: true # 默认 true;设为 false 时路由 short-circuit 到 404 构建 推荐:pnpm(与项目无 lockfile 的设计一致) pnpm install pnpm build # tsc 声明 + tsdown bundle pnpm typecheck # 严格检查 pnpm pack # 产出 dsh-qr-share-.tgz 也支持:npm(任意 Node >= 20, 无需额外安装) npm install npm run build # 同样的 tsc + tsdown 管线 npm run typecheck npm pack 发版用 ./npm_publish.sh——单文件脚本,照搬 core_ts 的发布流程(npm login → npm install → npm run build → npm pack --dry-run 预检 → npm publish --access public)。 产物: - lib/index.js — Node 宿主半(/_qr/share 路由) - lib/invariant.js — 运行时守卫 - lib/client.js — 官方 profile 通道 bundle(id dsh-qr-share) - lib/client-registry.js — plugin-registry 通道 bundle(id dsh-external/dsh-qr-share) - lib/types/** — TypeScript 声明 兼容性 - Node >=20 - DSH core >=0.1.0-rc.8(已在 0.1.1-rc.2 与 0.1.2-alpha.1 实测) - React ^18 || ^19(peer,可选;宿主半不依赖 React) 宿主半只类型层面使用 @deepseek-ai/cordis(声明合并 + Context re-export),运行时 cordis 实例由 DSH core 在挂载时注入——所以 peerDependencies 里故意没有 @deepseek-ai/cordis:它会被 DSH 市场 manifest 闸门按名硬拒,运行时也不需要。 发布 维护者请参考 RELEASE-CHECKLIST.md 走 npm publish 流程。 许可证 MIT — 见 LICENSE。 致谢 dsh-better-sidebar 启发了本插件的 slot 注入与多 bundle 双通道模式;qrcode 库提供 QR 渲染。