🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

xiaoguomeiyitian/dsh-qr-share

DeepSeek 客户端兼容 / 相关生态spec-screened扫描:低风险在 GitHub 查看 ↗
✓ 可直接安装

DeepSeek Harness 侧边栏底部 QR 码按钮插件。手机扫码即获取当前浏览器已登录的 launch…

自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node >=20);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/1 · 已提供中文文档

DSH Web 插件:一个侧边栏底部的二维码按钮,让手机扫码并重新签发当前浏览器的已认证启动 URL。

综合分
29.6
GitHub 分
29.6
用户评分
—
★ Stars
2
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/xiaoguomeiyitian/dsh-qr-share.git
信任档位:已验证本站已于 1 天前真实安装成功(L4 · 真实安装)
是什么
生态插件(可安装,未声明 dsh 能力)
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 24 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✓npm 包dsh-qr-share @ 0.3.1
✓Node 引擎要求 >=20 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/22 03:50:57

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-qr-share

DeepSeek Harness 侧边栏底部 QR 码按钮插件。手机扫码即获取当前浏览器已登录的 launch URL,复用桌面已完成的 ?token= 换 cookie 流程。

license
version
stars
dsh-so
dsh

这是什么

DSH 运行起来后,扫码登录很烦——你用手机拍屏幕上的 127.0.0.1:3080 没用。dsh-qr-share 在侧边栏底部加一个 QR 码按钮:

1. 登录后,QR 码图标出现在侧边栏底部(设置按钮旁)。
2. 点击 → 弹窗显示 QR 码 + URL 明文(扫码失败时手动复制)。
3. 手机扫码 → 浏览器打开 URL → 服务端 BrowserAuth 拿 token 换 cookie(303 → /)→ 手机落到同一会话。

QR 内容用 window.location.origin 拼接,所以自动跟随桌面实际使用的 host(局域网 IP、公网域名、反向代理子路径)——不需要任何环境变量告诉它指向哪个 host。web-external.patch.yml 里那个 DSH_PUBLIC_HOST 只负责打开 /_qr/share 路由的信任围栏,不参与 URL 拼接。

安全模型

- /_qr/share 走与 /api 相同的 connection.requestRejection 围栏:
- 403 — Host 不在 trustedHosts;
- 401 — 浏览器 cookie 缺失/过期;
- 200 — 仅在两条都通过时返回 token。
- 启动 token 每个 dsh web 进程一份(process-stable),第一次换 cookie 后即作废(cookie 绑定到 authority,HttpOnly + SameSite=Strict)。
- 客户端用 credentials: 'same-origin' + cache: 'no-store',跨站 frame 无法访问该路由。

安装

通过 DSH CLI(推荐)

dsh plugin --profile  add dsh-qr-share@latest

CLI 会自动把本包声明的 cordis.patch.yml 加进 dsh.profile.bundles,不需要手改 profile。

通过 npm install

在拥有 DSH profile 目录的项目里
npm install dsh-qr-share
或
pnpm add dsh-qr-share

然后把 cordis.patch.yml(包内自带)的一行加到 profile 的 patch overlay 里,并确保 profile 的 node_modules 能解析到这个包。

手动安装(如 docker-build 镜像)

1. 把包放到 /app/dsh-qr-share/。
2. 用 symlink 链到 $DSH_HOME/profiles/node_modules/dsh-qr-share(docker-build/docker-scripts/entrypoint.sh 已自动做)。
3. 在 patch overlay 加:
- insert:
- id: qr-share
name: 'dsh-qr-share'

配置(patch overlay)

- insert:
- id: qr-share
name: 'dsh-qr-share'
config:
enabled: true   # 默认 true;设为 false 时路由 short-circuit 到 404

构建

推荐:pnpm(与项目无 lockfile 的设计一致)
pnpm install
pnpm build       # tsc 声明 + tsdown bundle
pnpm typecheck   # 严格检查
pnpm pack        # 产出 dsh-qr-share-.tgz

也支持:npm(任意 Node >= 20, 无需额外安装)
npm install
npm run build    # 同样的 tsc + tsdown 管线
npm run typecheck
npm pack

发版用 ./npm_publish.sh——单文件脚本,照搬 core_ts 的发布流程(npm login → npm install → npm run build → npm pack --dry-run 预检 → npm publish --access public)。

产物:

- lib/index.js — Node 宿主半(/_qr/share 路由)
- lib/invariant.js — 运行时守卫
- lib/client.js — 官方 profile 通道 bundle(id dsh-qr-share)
- lib/client-registry.js — plugin-registry 通道 bundle(id dsh-external/dsh-qr-share)
- lib/types/** — TypeScript 声明

兼容性

- Node >=20
- DSH core >=0.1.0-rc.8(已在 0.1.1-rc.2 与 0.1.2-alpha.1 实测)
- React ^18 || ^19(peer,可选;宿主半不依赖 React)

宿主半只类型层面使用 @deepseek-ai/cordis(声明合并 + Context re-export),运行时 cordis 实例由 DSH core 在挂载时注入——所以 peerDependencies 里故意没有 @deepseek-ai/cordis:它会被 DSH 市场 manifest 闸门按名硬拒,运行时也不需要。

发布

维护者请参考 RELEASE-CHECKLIST.md 走 npm publish 流程。

许可证

MIT — 见 LICENSE。

致谢

dsh-better-sidebar 启发了本插件的 slot 注入与多 bundle 双通道模式;qrcode 库提供 QR 渲染。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群