DeepSeek Harness Hub
← 返回列表

桌面控制台zoomc/dshpilot

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

托管本地运行时并远程配对控制桌面工作区

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档

DeepSeek Harness 的双语 Tauri 桌面工作站与自托管远程控制平面

综合分
28
GitHub 分
28
用户评分
★ Stars
1
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zoomc/dshpilot
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

DSHPilot
为 DeepSeek Harness 打造的精致桌面外壳与自托管远程控制平面。

English · 中文

开发者预览版 · Tauri 2 · Rust · TypeScript · pnpm

English

关于

DSHPilot 是一款面向 macOS、Windows 和 Linux 的跨平台 DeepSeek Harness 桌面应用。它保留官方 deepseek-harness Web UI 和 Agent Loop 的权威地位,同时补充桌面产品所需的操作系统层:进程监管、内置 Node Runtime、单实例行为、托盘集成、原生通知、签名的 Runtime 更新,以及自托管的受限远程 PWA。

本项目刻意围绕官方 Harness 的扩展接缝,以 dsh-plugin 和 dsh-client 扩展的形式构建。上游源码以物理子模块的形式固定在 vendor/deepseek-harness 下;DSHPilot 不会 fork 或修改 Harness 核心。

亮点

- 可靠的桌面生命周期 —— 在 WebView 导航之前启动 dsh web,接管已在运行的 loopback 服务,捕获日志,执行就绪检查,以有界退避重启意外退出的进程,并优雅关闭。
- 独立的更新通道 —— 桌面应用更新与经过测试的 Harness Runtime 更新相互独立。Runtime 候选版本会经过验证、冒烟测试、原子激活,并在失败时回滚到 previous。
- 官方 Harness 集成 —— MCP、会话、composer、附件、用量投影、RPC、UI 插槽和模块加载仍由 Harness 掌控。DSHPilot 仅添加适配器和附加插槽。
- 自托管远程模式 —— 可选的受限控制平面、按设备配对与作用域、工作区级访问、过期令牌、刷新轮换、事件游标,以及为无法接受入站流量的桌面端提供的可选盲 E2E 中继。
- 第二阶段生产力层 —— MCP 管理/导入预览、token/上下文检查、有界文档附件、通知、产物展示、Git/diff 展示,以及会话谱系。
- 安全边界 — 默认仅限回环地址,非回环远程绑定要求使用 TLS,具备抗 SSRF 的 URL 资源,有界的归档与读取,不在 Runtime 目录中持久化凭据,且不通过远程 API 提供通用 RPC 代理。

架构

┌─────────────────────── DSHPilot Desktop ───────────────────────┐
│ Tauri OS shell · WebView · tray · updater · Keychain           │
│        └── Harness Supervisor ── bundled Node Runtime          │
│                └── official dsh web + additive Host/Client     │
│                                                                  │
│ Optional self-hosted control plane ── restricted API            │
│        ├── direct TLS connection                                │
│        └── blind E2E relay ── Remote PWA                        │
└──────────────────────────────────────────────────────────────────┘

远程中继在设计上是盲的:它验证通道成员身份并转发不透明的加密帧,但无法检查 Harness 会话、提示词、文件、凭据或模型流量。控制平面暴露的是投影和明确允许的操作,而非完整的 Harness RPC 隧道。

快速开始

要求:Node.js 22.19+、pnpm 11.7+、Rust 和 Cargo。

git clone --recurse-submodules https://github.com/zoomc/dshpilot.git
cd dshpilot
pnpm install
pnpm typecheck
pnpm test
pnpm build

运行桌面开发外壳:

pnpm tauri dev --manifest-path apps/desktop/src-tauri/Cargo.toml

应用程序在打包构建中捆绑并管理自己的 Runtime。用户无需单独安装 Node.js、pnpm 或 dsh 命令。

自托管远程 PWA

运行本地控制平面:

pnpm remote:serve -- --data ./app-data --port 6767

对于远程 TLS 绑定,请配置 DSHPILOT_REMOTE_HOST、DSHPILOT_REMOTE_TLS_KEY、DSHPILOT_REMOTE_TLS_CERT、DSHPILOT_REMOTE_ALLOWED_HOSTS、DSHPILOT_REMOTE_CORS 和 DSHPILOT_REMOTE_WORKSPACES。使用一次性 offer 配对浏览器设备;该 offer 携带允许的工作区范围,并可由 Remote PWA 渲染为二维码。

对于仅出站的托管,请使用长随机中继令牌和单独的 E2E 密钥运行独立中继:

DSHPILOT_RELAY_TOKEN='use-a-long-random-base64url-token' \
DSHPILOT_RELAY_HOST=0.0.0.0 \
DSHPILOT_RELAY_TLS_KEY=/etc/dshpilot/relay.key \
DSHPILOT_RELAY_TLS_CERT=/etc/dshpilot/relay.crt \
DSHPILOT_RELAY_ALLOWED_HOSTS=relay.example.com \
DSHPILOT_RELAY_ALLOWED_ORIGINS=https://remote.example.com \
pnpm relay:serve

桌面端使用 DSHPILOT_REMOTE_RELAY_URL、_TOKEN、_CHANNEL 以及单独的 _KEY。中继通道具有有界的生命周期/空闲清理、握手和帧速率限制、重放保护,以及最多两个已认证对等端。

开发与兼容性

pnpm typecheck
pnpm lint
pnpm test
pnpm smoke
pnpm guardian
每日上游 Guardian 会构建候选 Harness 检出,运行兼容性以及 Web/Desktop 冒烟测试,只有在完整测试路径通过后才会提升 Runtime。Runtime 产物在发布 CI 中签名;未签名的 Runtime 包仅由显式开发命令接受。

相关项目与关键词

DeepSeek Harness · dsh-plugin · deepseek-harness-desktop · 自托管 AI agent 桌面端 · Tauri AI 工作站 · MCP 管理器 · Remote PWA · 加密中继 · 本地优先开发者工具。

中文

关于 DSHPilot

DSHPilot 是面向 macOS、Windows 和 Linux 的 DeepSeek Harness 桌面端。它保留官方 deepseek-harness 的 Web UI 与 Agent Loop 作为唯一事实来源,把桌面产品需要的系统能力放到 Tauri/Rust 层:进程监督、内置 Node Runtime、单实例、托盘、原生通知、签名 Runtime 更新,以及可自托管的受限 Remote PWA。

项目以官方 Harness 的扩展边界为基础实现 dsh-plugin 与 dsh-client,不维护 Harness 核心分叉。上游源码以固定 submodule 放在 vendor/deepseek-harness,自有代码与上游物理隔离。

主要能力

- 稳定启动与退出:启动时先确认 dsh web 已就绪,再导航 WebView;能够接管已运行的 loopback 服务,捕获日志,检测异常退出并按退避策略重启。
- 应用与 Runtime 分离更新:桌面 App 和 Harness Runtime 独立更新。Runtime 会校验签名与哈希、执行本地 smoke test、原子切换,并在失败时恢复 previous。
- 官方能力优先:MCP、Session、Composer、附件、Token Usage、RPC、UI Slot 和 Module Loader 继续由官方 Harness 管理,DSHPilot 只增加适配层和插件。
- 自托管远程控制:可选的受限控制面、一次性配对、设备 Scope、workspace 级权限、过期 Token、事件游标,以及用于无法入站连接场景的盲转发 E2E Relay。
- 第二、三阶段能力:MCP 管理与导入预览、Context/Token Inspector、文档附件、通知、Artifact 只读展示、Git/Diff、Session lineage 和 Remote PWA。
- 安全边界:默认只监听 localhost;远程绑定必须 TLS;URL 资源防 SSRF;归档、读取、解压和临时目录均有上限;Runtime 目录不保存用户凭据;Remote API 不提供完整 RPC 代理。

快速开始

git clone --recurse-submodules https://github.com/zoomc/dshpilot.git
cd dshpilot
pnpm install
pnpm typecheck
pnpm test
pnpm build

开发模式运行桌面端:

pnpm tauri dev --manifest-path apps/desktop/src-tauri/Cargo.toml

打包后的应用会携带并管理自己的 Runtime,用户不需要单独安装 Node.js、pnpm 或 dsh。

自托管 Remote PWA

可以通过 DSHPILOT_REMOTE_* 环境变量启用 TLS 控制面,并设置 DSHPILOT_REMOTE_WORKSPACES 限定可访问的 workspace。一次性 pairing offer 会携带 workspace 范围,Remote PWA 可以把它显示为二维码。

如果桌面无法接受入站连接,可以部署独立 blind relay。Relay 只转发端到端加密的 opaque frame,不保存或读取 Harness 数据;频道具有握手超时、帧速率限制、重放保护、空闲/最长生命周期清理和双端上限。

项目原则

官方 Harness 是业务事实源;Tauri 负责 OS、进程、Runtime 和更新;Remote 只暴露投影和明确允许的控制动作;上游不兼容时保持当前 tested Runtime 不变。

License

DSHPilot 源码采用 MIT 许可。DeepSeek Harness 及第三方依赖保留各自的许可证与声明。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群