lanbaolu/dsh-wechat-bridge
DeepSeek Harness (DSH) 微信桥接插件:三端通用,host 工具 + Web 管理面板
项目介绍Project Overview
DSH 微信桥接插件,通过 iLink Bot 协议扫码绑定个人微信,把微信消息桥接到本机 DSH Agent,支持文字、图片、语音转写、文件收发、流式回复与 /clear /model 等斜杠命令;内置守护进程管理、消息队列、主动通知节流和微信内审批(/yes /no)。多人协作采用信任集 + per-user 独立会话与隔离队列,可通过 DSH 模型工具或 Web 面板启停。**注意**:使用非官方微信协议存在账号封禁风险;多用户路径尚待真机回归验证,生产环境请谨慎开启。
DSH WeChat Bridge is a plugin that links a personal WeChat account to a local DSH Agent via the iLink Bot protocol, after scanning a QR code to bind. It relays text, images, voice-to-text, and files, streams responses, exposes slash commands such as /clear and /model, and offers a managed daemon with start/stop/restart, message queuing, throttled proactive notifications, and in-chat approval (/yes//no). Multi-user mode uses a trust set with isolated per-user sessions. The caveat: it relies on an unofficial WeChat protocol, risking account bans, and the multi-user path awaits real-device verification before production use.
请帮我了解并安装插件:【dsh-wechat-bridge】【https://github.com/lanbaolu/dsh-wechat-bridge】
把上面这条消息直接发给当前会话里的 DSH,让它帮你了解并安装。安装命令不一定准确,发给 DSH 更稳。Send this message to DSH in your current session. CLI install commands may not be accurate across systems — DSH will figure it out for you.
或使用命令行安装(适合开发者)Or use CLI install (for developers)
命令行安装CLI Install
dsh plugin --profile web add @lanbaolu/dsh-wechat-bridge
把 lanbaolu/dsh-wechat-bridge 加入你的 DSH 配置(web profile)即可启用。
READMEREADME
@lanbaolu/dsh-wechat-bridge
基于 Wechat-ggGitHub/wechat-claude-code 开发的 DeepSeek Harness (DSH) 微信桥接插件。
⚠️ 免责声明:本项目仅用于个人学习与自动化。使用非官方微信协议存在账号风险,请自行评估并承担后果。
三端通用:Windows / macOS / Linux 均使用纯 Node.js 进程管理,不依赖 launchd / systemd / Windows Service;同时提供 DSH 模型工具(CLI/Headless 可用)和 Web 管理面板(Web/桌面可用)。
功能
- 微信扫码绑定个人微信后,在微信里直接与 DSH 本机 Agent 对话。
- 复用 wechat-claude-code 的 iLink Bot 微信协议层:文字、图片、语音转文字、文件收发。
- 守护进程由 DSH 插件管理:启动 / 停止 / 重启 / 状态 / 日志,全部走模型工具或 Web 面板。
- 每个微信账号对应一个 DSH 会话,DSH Host 重启后会自动
resume原持久化会话,对话上下文不断档;/clear、/new、/stop、/cwd、/model、/prompt等斜杠命令可用。 - 流式回复:DSH Agent 的
assistant/chunk通过本地 SSE 推送到微信(批量发送,不刷屏)。 - 超时安抚:DSH 超过 5 分钟无输出时自动发一条“还在处理”的消息。
- 主动通知:agent 可通过
wechat_notify工具在任务完成 / 失败 / 需要确认时主动推送微信,内置节流(每小时 ≤6 条、每日 ≤50 条,超限排队延迟发送),规避个人号风控。 - 微信内审批:agent 请求权限时推送审批消息到微信,回复
/yes批准、/no拒绝;超时自动拒绝(fail-closed),仅绑定账号本人可裁决,不影响桌面 GUI 会话。 - 防卡死:微信会话自动注入通道约束提示词,禁用浏览器端交互式选项工具(手机看不到会永久阻塞),改用纯文本编号选项。
- 文件双向:微信发图片/文件给 DSH;DSH 回复中提到的本地文件会自动推回微信。
- 消息队列:处理中收到的普通消息会排队,等当前任务结束后继续处理(多用户下按用户独立排队,A 的长任务不阻塞 B)。
- 多用户支持:信任集 + per-user 会话。可让多个微信用户与同一 bot 对话,每人独立会话/上下文/队列/审批归属,互不可见;信任集可控、可吊销(详见下方「安全模型」)。
媒体能力矩阵(2026-08-21 代码核实 + 真机抽验)
| 方向 | 文本 | 图片 | 语音 | 文件 | 视频 |
|---|---|---|---|---|---|
| 微信 → DSH | ✅ | ✅ CDN 下载+解密落盘 | ✅ iLink 端转写为文本 | ✅ 下载落盘交 agent | ⚠️ 仅占位提示,不下载 |
| DSH → 微信 | ✅ 攒批聚合发送 | ✅ 按扩展名路由直发 | — | ✅ 回复提及自动推送 | ⏳ 未支持 |
方向对照与后续可行性方案见 docs/feasibility-plan.md。
架构
微信 App ←→ iLink Bot API ←→ bridge daemon (Node.js)
│ HTTP + SSE (127.0.0.1, token 鉴权)
▼
DSH Host Plugin
│ ctx.agents.create/resume + followup
▼
DSH Agent (本机 LLM + 工具)
src/bridge/:从 wechat-claude-code 移植的微信协议层 + 适配 DSH 的守护进程。src/index.ts:DSH Host 插件,负责内部 API、Agent 生命周期、守护进程管理和模型工具。src/client/index.ts:Web 管理面板(settings.section槽位)。
安装
方式一:npm 一键安装(推荐)
npm install @lanbaolu/dsh-wechat-bridge
dsh plugin --profile web add @lanbaolu/dsh-wechat-bridge
dsh web
方式二:本地路径安装(开发/个人使用)
在 DSH profile 中安装本地包:
git clone https://github.com/lanbaolu/dsh-wechat-bridge.git
dsh plugin --profile web add /path/to/dsh-wechat-bridge
dsh web
或者使用超级注入器(开发模式):
dev_inject_plugin /path/to/dsh-wechat-bridge
方式三:从源码运行
npm install
npm run build # host → lib/
npm run build:client # client → lib/client.js
npm run typecheck
注意:
build:client使用tsdown,需要 Node.js 22.18+ 或 24.11+(CI 使用 22/24 验证)。运行时要求仍为 Node 18+。
使用
1. 扫码绑定
推荐在 DSH Web 设置页的「📱 微信桥接」面板中完成:
- 打开 Settings / 设置 → 📱 微信桥接。
- 填写 DSH 工作目录。
- 点击 扫码绑定,用微信扫描页面上的二维码。
- 绑定成功后直接点击 启动。
也可以在 DSH 所在机器终端执行:
node lib/bridge/main.js setup
按提示用微信扫码,完成后选择 DSH 工作目录。
2. 启动桥接
在 DSH 对话中让模型执行:
wechat_bridge_startwechat_bridge_statuswechat_bridge_logswechat_bridge_stop
或者在 Web 设置页(settings.section 槽位)点击“启动 / 停止 / 重启”。
3. 微信端命令
| 命令 | 说明 |
|---|---|
/help |
显示帮助 |
/clear |
清除当前 DSH 会话 |
/new |
开启全新会话(等价 /clear) |
/stop |
停止当前任务并清空排队消息 |
/status |
查看会话状态 |
/cwd [路径] |
查看 / 切换工作目录 |
/model [名称] |
查看 / 切换模型 |
/prompt [内容] |
查看 / 设置系统提示词 |
/history [数量] |
查看最近对话 |
/send <路径> |
发送本地文件到微信 |
/trust <userId> [备注] |
添加信任用户(manual 模式;仅 owner) |
/distrust <userId> |
吊销信任用户(仅 owner) |
/trustlist |
查看信任集(仅 owner) |
/trustmode [模式] |
查看/切换信任模式(owner-only / bootstrap / manual) |
安全模型(多用户信任集)
iLink 微信协议的扫码绑定是 bot 自身 登录(不是用户配对)。因此"多用户"的边界在协议层之上划定:把可信微信用户的
from_user_id加进信任集,放行/拒绝入站。
信任模式(fail-closed 默认)
| 模式 | 行为 | 适用 |
|---|---|---|
owner-only(默认) |
只认绑定账号 owner 本人,陌生人一律拒绝 | 单用户,行为与旧版完全一致 |
bootstrap |
首个联系的陌生人自动入信任集(一次性),之后不再自动 | 快速开号试用 |
manual |
仅 owner 用 /trust 或 Web 面板显式添加的人可对话 |
正式多人使用 |
- 信任集持久化在
trust.json(0600),mode是唯一真相源;config.json只存notifyRejected。 - 拒绝原则:陌生人消息只记日志、不回复(不泄露任何内部信息);可选
notifyRejected: true让 owner 收到「陌生人尝试联系」提醒(Web 面板或/trustmode后由面板开关)。 - 吊销即失效:
/distrust或面板「吊销」后,该用户新消息立刻被拒绝;其历史会话文件保留只读(不丢历史)。
per-user 隔离
- 每个受信用户(含 owner)一套独立:DSH 会话(
${botAccountId}::${userId}为 key)、会话文件、消息队列、上下文 token、/history/status/cwd/model。 - A 的任务进行中,B 发消息不会被阻塞(独立队列);A 的
/yes/no只裁决 A 自己 agent 的待审批(审批 key 归属 session key),B 无权替 A 裁决。 - 项目绑定两级粒度:Web 面板选择项目会话 → 对该 bot 下所有用户生效;微信内
/session绑定 → 仅对当前用户生效。
升级迁移
- 旧单用户数据自动迁移:
sessions/<accountId>.json→sessions/<accountId>__<ownerUserId>.json,session-ids.json旧 key →${accountId}::${ownerUserId},迁移留痕日志,绝不丢历史;无法确定 owner 的旧数据保留原样只读。
⚠️ 验证状态(如实标注):信任集判定与迁移逻辑有纯函数单测覆盖(39 项); owner-only 模式已真机回归(行为与旧版一致)。多用户路径(bootstrap 入集、双用户隔离并发) 真机验证待补——需要第二个微信账号走查,在此之前请仅在受控环境开启
bootstrap/manual模式。
数据目录
默认 ~/.dsh/wechat-bridge/(可用 DSH_HOME 调整):
~/.dsh/wechat-bridge/
├── accounts/ # 微信账号凭证(0600)
├── sessions/ # 每个微信账号的本地会话状态
├── session-ids.json # 微信账号 → DSH 持久化会话 ID 映射(用于重启后 resume)
├── trust.json # 多用户信任集(模式 + 信任用户,0600)
├── context-tokens.json # per-user context_token(主动推送/审批通行证)
├── pending-queue/ # 发送失败暂存队列
├── daemon-port.json # 守护进程 notify 端点端口(token 鉴权)
├── notify-stats.json # 主动通知每日配额计数
├── config.json # 工作目录 / 模型 / 系统提示词
└── logs/ # 运行日志
安全说明
- 守护进程与 DSH 插件之间的内部 API 只监听
127.0.0.1,并使用随机 token 鉴权。 - 微信账号凭证仅保存在本机
~/.dsh/wechat-bridge/accounts/,权限为 0600。 - 日志中的 token / secret / password 会自动脱敏。
- 请勿把真实账号凭证、token 或日志提交到 Issue / PR。
贡献
欢迎提交 Issue 和 PR。请先阅读 CONTRIBUTING.md,并查看 SECURITY.md 了解安全报告方式。
ruvnet/ruflo
amruthpillai/reactive-resume
volcengine/OpenViking
Molunerfinn/PicGo
titanwings/colleague-skill
nocobase/nocobase
Tencent/WeKnora