← 返回列表
未验证
托管本地运行时并远程配对控制桌面工作区
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/20 · 已提供中文文档
DeepSeek Harness 的双语 Tauri 桌面工作站与自托管远程控制平面
综合分
28
GitHub 分
28
用户评分
—
★ Stars
1
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zoomc/dshpilot该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
DSHPilot 为 DeepSeek Harness 打造的精致桌面外壳与自托管远程控制平面。 English · 中文 开发者预览版 · Tauri 2 · Rust · TypeScript · pnpm English 关于 DSHPilot 是一款面向 macOS、Windows 和 Linux 的跨平台 DeepSeek Harness 桌面应用。它保留官方 deepseek-harness Web UI 和 Agent Loop 的权威地位,同时补充桌面产品所需的操作系统层:进程监管、内置 Node Runtime、单实例行为、托盘集成、原生通知、签名的 Runtime 更新,以及自托管的受限远程 PWA。 本项目刻意围绕官方 Harness 的扩展接缝,以 dsh-plugin 和 dsh-client 扩展的形式构建。上游源码以物理子模块的形式固定在 vendor/deepseek-harness 下;DSHPilot 不会 fork 或修改 Harness 核心。 亮点 - 可靠的桌面生命周期 —— 在 WebView 导航之前启动 dsh web,接管已在运行的 loopback 服务,捕获日志,执行就绪检查,以有界退避重启意外退出的进程,并优雅关闭。 - 独立的更新通道 —— 桌面应用更新与经过测试的 Harness Runtime 更新相互独立。Runtime 候选版本会经过验证、冒烟测试、原子激活,并在失败时回滚到 previous。 - 官方 Harness 集成 —— MCP、会话、composer、附件、用量投影、RPC、UI 插槽和模块加载仍由 Harness 掌控。DSHPilot 仅添加适配器和附加插槽。 - 自托管远程模式 —— 可选的受限控制平面、按设备配对与作用域、工作区级访问、过期令牌、刷新轮换、事件游标,以及为无法接受入站流量的桌面端提供的可选盲 E2E 中继。 - 第二阶段生产力层 —— MCP 管理/导入预览、token/上下文检查、有界文档附件、通知、产物展示、Git/diff 展示,以及会话谱系。 - 安全边界 — 默认仅限回环地址,非回环远程绑定要求使用 TLS,具备抗 SSRF 的 URL 资源,有界的归档与读取,不在 Runtime 目录中持久化凭据,且不通过远程 API 提供通用 RPC 代理。 架构 ┌─────────────────────── DSHPilot Desktop ───────────────────────┐ │ Tauri OS shell · WebView · tray · updater · Keychain │ │ └── Harness Supervisor ── bundled Node Runtime │ │ └── official dsh web + additive Host/Client │ │ │ │ Optional self-hosted control plane ── restricted API │ │ ├── direct TLS connection │ │ └── blind E2E relay ── Remote PWA │ └──────────────────────────────────────────────────────────────────┘ 远程中继在设计上是盲的:它验证通道成员身份并转发不透明的加密帧,但无法检查 Harness 会话、提示词、文件、凭据或模型流量。控制平面暴露的是投影和明确允许的操作,而非完整的 Harness RPC 隧道。 快速开始 要求:Node.js 22.19+、pnpm 11.7+、Rust 和 Cargo。 git clone --recurse-submodules https://github.com/zoomc/dshpilot.git cd dshpilot pnpm install pnpm typecheck pnpm test pnpm build 运行桌面开发外壳: pnpm tauri dev --manifest-path apps/desktop/src-tauri/Cargo.toml 应用程序在打包构建中捆绑并管理自己的 Runtime。用户无需单独安装 Node.js、pnpm 或 dsh 命令。 自托管远程 PWA 运行本地控制平面: pnpm remote:serve -- --data ./app-data --port 6767 对于远程 TLS 绑定,请配置 DSHPILOT_REMOTE_HOST、DSHPILOT_REMOTE_TLS_KEY、DSHPILOT_REMOTE_TLS_CERT、DSHPILOT_REMOTE_ALLOWED_HOSTS、DSHPILOT_REMOTE_CORS 和 DSHPILOT_REMOTE_WORKSPACES。使用一次性 offer 配对浏览器设备;该 offer 携带允许的工作区范围,并可由 Remote PWA 渲染为二维码。 对于仅出站的托管,请使用长随机中继令牌和单独的 E2E 密钥运行独立中继: DSHPILOT_RELAY_TOKEN='use-a-long-random-base64url-token' \ DSHPILOT_RELAY_HOST=0.0.0.0 \ DSHPILOT_RELAY_TLS_KEY=/etc/dshpilot/relay.key \ DSHPILOT_RELAY_TLS_CERT=/etc/dshpilot/relay.crt \ DSHPILOT_RELAY_ALLOWED_HOSTS=relay.example.com \ DSHPILOT_RELAY_ALLOWED_ORIGINS=https://remote.example.com \ pnpm relay:serve 桌面端使用 DSHPILOT_REMOTE_RELAY_URL、_TOKEN、_CHANNEL 以及单独的 _KEY。中继通道具有有界的生命周期/空闲清理、握手和帧速率限制、重放保护,以及最多两个已认证对等端。 开发与兼容性 pnpm typecheck pnpm lint pnpm test pnpm smoke pnpm guardian 每日上游 Guardian 会构建候选 Harness 检出,运行兼容性以及 Web/Desktop 冒烟测试,只有在完整测试路径通过后才会提升 Runtime。Runtime 产物在发布 CI 中签名;未签名的 Runtime 包仅由显式开发命令接受。 相关项目与关键词 DeepSeek Harness · dsh-plugin · deepseek-harness-desktop · 自托管 AI agent 桌面端 · Tauri AI 工作站 · MCP 管理器 · Remote PWA · 加密中继 · 本地优先开发者工具。 中文 关于 DSHPilot DSHPilot 是面向 macOS、Windows 和 Linux 的 DeepSeek Harness 桌面端。它保留官方 deepseek-harness 的 Web UI 与 Agent Loop 作为唯一事实来源,把桌面产品需要的系统能力放到 Tauri/Rust 层:进程监督、内置 Node Runtime、单实例、托盘、原生通知、签名 Runtime 更新,以及可自托管的受限 Remote PWA。 项目以官方 Harness 的扩展边界为基础实现 dsh-plugin 与 dsh-client,不维护 Harness 核心分叉。上游源码以固定 submodule 放在 vendor/deepseek-harness,自有代码与上游物理隔离。 主要能力 - 稳定启动与退出:启动时先确认 dsh web 已就绪,再导航 WebView;能够接管已运行的 loopback 服务,捕获日志,检测异常退出并按退避策略重启。 - 应用与 Runtime 分离更新:桌面 App 和 Harness Runtime 独立更新。Runtime 会校验签名与哈希、执行本地 smoke test、原子切换,并在失败时恢复 previous。 - 官方能力优先:MCP、Session、Composer、附件、Token Usage、RPC、UI Slot 和 Module Loader 继续由官方 Harness 管理,DSHPilot 只增加适配层和插件。 - 自托管远程控制:可选的受限控制面、一次性配对、设备 Scope、workspace 级权限、过期 Token、事件游标,以及用于无法入站连接场景的盲转发 E2E Relay。 - 第二、三阶段能力:MCP 管理与导入预览、Context/Token Inspector、文档附件、通知、Artifact 只读展示、Git/Diff、Session lineage 和 Remote PWA。 - 安全边界:默认只监听 localhost;远程绑定必须 TLS;URL 资源防 SSRF;归档、读取、解压和临时目录均有上限;Runtime 目录不保存用户凭据;Remote API 不提供完整 RPC 代理。 快速开始 git clone --recurse-submodules https://github.com/zoomc/dshpilot.git cd dshpilot pnpm install pnpm typecheck pnpm test pnpm build 开发模式运行桌面端: pnpm tauri dev --manifest-path apps/desktop/src-tauri/Cargo.toml 打包后的应用会携带并管理自己的 Runtime,用户不需要单独安装 Node.js、pnpm 或 dsh。 自托管 Remote PWA 可以通过 DSHPILOT_REMOTE_* 环境变量启用 TLS 控制面,并设置 DSHPILOT_REMOTE_WORKSPACES 限定可访问的 workspace。一次性 pairing offer 会携带 workspace 范围,Remote PWA 可以把它显示为二维码。 如果桌面无法接受入站连接,可以部署独立 blind relay。Relay 只转发端到端加密的 opaque frame,不保存或读取 Harness 数据;频道具有握手超时、帧速率限制、重放保护、空闲/最长生命周期清理和双端上限。 项目原则 官方 Harness 是业务事实源;Tauri 负责 OS、进程、Runtime 和更新;Remote 只暴露投影和明确允许的控制动作;上游不兼容时保持当前 tested Runtime 不变。 License DSHPilot 源码采用 MIT 许可。DeepSeek Harness 及第三方依赖保留各自的许可证与声明。
扫码进群