← 返回列表
未验证
在手机上批准或拒绝智能体的敏感操作
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/19 · 已提供中文文档
DSH Live — 你的编码智能体在需要你时会呼叫你。在 iPhone 或 Android 上批准操作、跟踪实时进度、发送照片并查看结果。一个用于 DeepSeek Harness 的移动端伴侣插件。
综合分
28.7
GitHub 分
28.7
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zhoushuoshi-code/dsh-live该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-agent@deepseek-ai/dsh-host-apiproxy@deepseek-ai/dsh-host-webserver@deepseek-ai/dsh-session@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-user-approval@deepseek-ai/dsh-user-questions用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
DSH Live 你的智能体发起请求。由你决定。 在手机上批准或拒绝敏感的 DeepSeek Harness 操作,同时不放弃桌面控制权。 项目状态 CI DeepSeek Harness iPhone Android 许可证:MIT 为什么选择 DSH Live? · 首个版本 · 安装 · 安全性 · 路线图 [!IMPORTANT] DSH Live 是一个可从源码安装的 v0.1.0 预览版。 加密的手机审批闭环已实现,并已在 iPhone 和 Android 上由维护者测试。目前没有共享的公共 Relay,也没有 npm 发布:请部署一个由你控制的 Relay,并将安装固定到经过审查的 Git 提交或预览标签。 别再守着你的编程智能体了 长时间运行的智能体本应为你节省时间。但现实中,一个审批请求就可能让智能体在你冲咖啡、通勤或在电脑之外查看其他内容时一直等待。 DSH Live 把这段空闲时间变成简单的移动端闭环: 智能体需要你 → 手机提醒你 → 你查看并决定 ↑ ↓ └──────── 智能体继续运行并回报 ───┘ 它不是远程终端,也不是迷你 IDE。它是当你的注意力至关重要时,智能体所需的专注控制界面。 为什么选择 DSH Live? 一个决策收件箱 查看智能体想做什么、为什么需要批准,以及相关的工具上下文。在手机上选择 允许一次 或 拒绝。审批保持故障关闭:没有连接、响应格式错误或请求过期,都无法静默授予访问权限。 桌面权限保持完整 DSH Live 镜像官方的待审批注册表,而不是注册一个相互竞争的审批处理器。桌面端和手机端可以安全竞争,第一个有效决策生效,手机或 Relay 断开连接绝不会授予访问权限或禁用桌面审批。 Relay 只承载密文 一次性 QR 配对会派生有方向的会话密钥。工具名称、原因和决策只会以经过认证的 AES-256-GCM 信封形式穿过托管的 Relay。Relay 仍会观察到连接元数据;DSH Live 并不声称匿名。 首个版本 版本 v0.1.0-preview.1 刻意在 iPhone 和 Android 上端到端地验证一个高价值工作流。 | 能力 | v0.1.0-preview.1 行为 | | --- | --- | | 安全配对 | 扫描 DSH 插件显示的一次性二维码 | | 审批收件箱 | 查看请求,允许一次,或拒绝 | | 桌面共存 | 保持官方桌面审批处于活动状态;首个有效决策生效 | | 端到端加密 | 使审批载荷对托管 Relay 不可读 | | 自托管 PWA | 从单个 Docker 部署提供手机 UI 和 WSS Relay | | 失败行为 | 断开连接、重放、篡改和过期决策均以失败关闭 | 该预览版不包含后台推送通知、实时活动、语音、照片、结果审查、终端、代码编辑器、Git 操作或原生 App Store/Play Store 应用。保持这一边界明确是一项产品与安全决策。 一个典型时刻 1. 在你的计算机上启动一个 DeepSeek Harness 任务。 2. 用你的手机扫描 DSH Live 配对二维码。 3. 在智能体工作时保持已配对的 PWA 打开。 4. 当审批请求出现在手机上时,查看该请求。 5. 按住允许一次以批准该确切操作,或点击拒绝。 6. 在桌面上继续;任一界面都可能处理下一个审批。 安装 当前状态 目前没有稳定的 npm 发布版本。可以将已构建的检出打包并安装到隔离的 DSH Web 配置文件中,用于开发和真机测试。请先阅读初学者 Railway 部署指南,然后使用完整的插件配置与真机验收指南。 pnpm install pnpm run check pnpm run build pnpm pack dsh plugin --profile web add ./dsh-live-0.1.0-preview.1.tgz 固定 GitHub 预览版 可以将可复现的源码安装固定到预览标签: dsh plugin --profile web add github:zhoushuoshi-code/dsh-live#v0.1.0-preview.1 dsh web 该仓库提交了预构建的 JavaScript 和标准 DSH 打包清单。CI 工作流还会生成一个可安装的 tarball 制品。npm 发布仍是后续、单独验证的发行步骤。 目标要求 - DeepSeek Harness 0.1.0-rc.7(首个兼容性目标) - Node.js ^22.19.0 或 >=24.0.0,与 DeepSeek Harness 匹配 - PATH 上有 pnpm,这是 dsh plugin 所要求的 - 支持 HTTPS 的现代 iPhone 或 Android 浏览器 只有在经过测试之后,才会扩大兼容性——而不是假定兼容。 工作原理 flowchart LR A[DeepSeek Harness] -->|local plugin events| B[DSH Live host plugin] B -->|encrypted outbound WSS| C[Blind relay] C -->|encrypted session| D[Mobile PWA] D -->|allow once / reject| C C -->|encrypted response| B B -->|official approval seam| A 桌面插件发起出站连接,因此用户无需将本地端口暴露到公共互联网。中继传输加密信封,无法访问提示词、命令、图像、结果、配对密钥或 API 密钥。它必然会观察到路由和流量元数据。参见带版本控制的 E2EE 协议与威胁模型。 DSH Live 使用 DeepSeek Harness 的官方扩展接缝: - approval/request 用于一次性、失败关闭的决策 - Profile 插件包,用于安装到 web profile 不计划进行 DOM 抓取、UI 猴子补丁或依赖私有内存对象。 审批桥接:已验证 第一个技术验证已通过 DeepSeek Harness 0.1.0-rc.7。DSH Live 作为第二个客户端消费公共 ctx.apiProxy 服务;它不会注册或窃取 approval/request 应答器。桌面端和移动端接收到相同的稳定待处理请求,第一个有效响应胜出,移动端断开连接不会影响桌面端审批,轮次取消会关闭两个视图。参见可复现的验证报告。 安全模型 远程审批是一个安全边界,而不仅仅是一个通知功能。预览版实现并测试了以下保证: 已实现的保证: - 仅允许一次。 手机无法创建永久审批规则。 - 失败关闭。 断开连接、超时、取消、无效消息和缺失处理器永远不会变成批准。 - 第一个有效决策胜出。 桌面端和移动端可以安全竞争;一个操作最多执行一次。 - 端到端加密载荷。 配对建立会话密钥;中继应只看到路由元数据和密文。 - 抗重放。 每条命令都携带会话身份、序列号、过期时间和认证加密标签。 - 手机上无 API 密钥。 DeepSeek 凭据保留在 Harness 主机上。 - 桌面端保持权威。 丢失手机或中继不得禁用本地审批或任务控制。 参见 SECURITY.md 了解私有漏洞报告,参见协议文档了解确切的元数据边界。 平台支持 维护者报告已在两个手机系列上完成审批流程。确切的设备/浏览器版本仍应包含在错误报告中: | 平台 | 支持的路径 | 备注 | | --- | --- | --- | | iPhone | 当前 Safari · 直接二维码链接 | 保持 PWA 在前台;尚无后台推送 | | Android | 当前 Chrome · 直接二维码链接 | 保持 PWA 在前台;尚无后台推送 | | 桌面主机 | DeepSeek Harness Web profile | 初始目标:DSH 0.1.0-rc.7 | | 嵌入式浏览器 | 不支持 | 在 Safari 或 Chrome 中打开配对链接 | 如果通知不可用,已打开的 PWA 仍必须接收实时更新。如果手机离线,桌面端 DeepSeek Harness 必须继续正常工作。 路线图 - [x] 在不夺取桌面端所有权的情况下验证移动端/桌面端审批桥接 - [x] 搭建可安装的 DSH 配置包并提交预构建产物 - [x] 实现二维码配对、E2EE 会话协议和盲中继核心 - [x] 实现可部署的 WSS 中继并连接 Host/移动端传输适配器 - [x] 构建最小移动端审批收件箱和加密决策状态机 - [x] 添加 Relay Ping/Pong 心跳和 GitHub CI 发布检查 - [x] 完成维护者报告的 iPhone 和 Android 真机审批运行 - [ ] 发布并运营带状态页的共享生产 Relay - [ ] 添加文本、系统听写和原生图片附件流程 - [ ] 添加最终结果审查和后续输入 - [ ] 添加后台推送通知和平台实时活动界面 - [ ] 在干净环境中发布并验证 npm 包 - [ ] 将预览版提升为稳定版 v0.1.0 只有在相应行为得到演示和测试后,才会在此处标记进度。 审批预览版的发布门槛 发布就绪并不意味着界面看起来完成了。只有当以下所有行为都通过时,才算就绪: 1. 桌面端和手机看到相同的待处理审批。 2. 手机端审批执行所请求的工具不超过一次。 3. 桌面端决策立即解决手机端卡片。 4. 手机或中继断开连接绝不会破坏桌面端审批。 5. 回合取消会撤回移动端请求。 6. 可安装的 tarball 包含插件、PWA、Relay 和部署文档。 7. 关键流程在真实 iPhone 和 Android 设备上通过。 贡献 DSH Live 正在公开构建。早期贡献在改进审批桥接、协议安全、跨平台 PWA 行为、无障碍性或可复现安装时最有价值。请参阅 CONTRIBUTING.md 和 SECURITY.md。 在提交大型拉取请求之前,请先创建一个 issue,描述用户问题、安全影响和拟议的验收测试。Bug 报告应包含 DeepSeek Harness 版本、主机操作系统、手机/浏览器版本、复现步骤以及预期与实际行为——不要包含机密或私有提示词。 项目状态 v0.1.0 预览版 / 积极开发中。 自托管加密审批循环已实现,并可通过源码安装。除文档中说明的 DSH 目标外,没有共享托管 Relay、npm 发布、后台推送或兼容性保证。 DSH Live 是一个独立的社区项目,与 DeepSeek 无关联,也未获得其认可。 许可证 MIT © 2026 DSH Live 贡献者
扫码进群