libukai/awesome-deepseek-harness
DeepSeek Harness 终极指南:快速入门、资源推荐、精选插件与实用工具 |The Ultimate Guide to DeepSeek Harness: QuickStart, Resources, Plugins&Toolkit
项目介绍Project Overview
DSH 插件精选合集,汇集 DeepSeek Harness 生态的官方资源、教程、客户端、插件与开发工具,基于 Cordis 的“一切皆插件”架构分类整理。覆盖工作流、上下文、视觉、沙箱与主题等场景。收录基线多为 DSH 早期预览版,部分工具尚处早期,兼容性需自行核验。
A curated collection of DeepSeek Harness (DSH) ecosystem resources, including official packages, tutorials, third-party clients, plugins, and developer tools, organized around the Cordis "Everything is a Plugin" architecture. Use it to discover workflow, context, browser, sandbox, and theming plugins, plus Python SDK and CLI references. Most entries target early DSH preview builds, so verify version compatibility before adopting any tool.
请帮我了解并安装插件:【awesome-deepseek-harness】【https://github.com/libukai/awesome-deepseek-harness】
把上面这条消息直接发给当前会话里的 DSH,让它帮你了解并安装。安装命令不一定准确,发给 DSH 更稳。Send this message to DSH in your current session. CLI install commands may not be accurate across systems — DSH will figure it out for you.
或使用命令行安装(适合开发者)Or use CLI install (for developers)
命令行安装CLI Install
dsh plugin --profile web add github:libukai/awesome-deepseek-harness
把 libukai/awesome-deepseek-harness 加入你的 DSH 配置(web profile)即可启用。
READMEREADME
DeepSeek Harness 终极指南:资料、教程、插件与工具
本项目秉持少而精的原则,精选并收录 DeepSeek Harness 相关优质资源,与更多 AI 从业者共同构建更繁荣的 Agent 生态。
如果这个项目对你有帮助,欢迎点一个 ⭐;也欢迎关注 𝕏 @李不凯正在研究,获取更多 Agent 实践内容。
目录
快速开始
DeepSeek Harness(简称 DSH 或 dsh)是 DeepSeek AI 开源的 Agent Harness 项目。它基于 Cordis,采用 Everything is a Plugin(一切皆插件) 的架构:模型适配器、工具、会话日志、界面和 Agent Loop 都可以通过插件树组合与替换。
当前核验到的官方开发者预览版为 0.1.1-rc.2。下方各项目标注的 DSH 版本表示其作者实际声明的开发或测试基线,不应自动视为已兼容最新预览版。
启动 Web UI
安装 Node.js 22.19.x 或 24+(推荐 24+)后执行:
npx @deepseek-ai/dsh web
默认访问 http://127.0.0.1:3080。进入 Settings → Models 配置模型服务后即可创建会话。详细步骤见官方快速开始和模型服务配置。
从源码运行
git clone https://github.com/deepseek-ai/deepseek-harness.git
cd deepseek-harness
pnpm install
pnpm run build
pnpm dsh web
使用 Python SDK
官方 Python SDK 支持通过内置运行时以编程方式调用 Harness,无需在系统中安装 Node.js。当前要求 Python 3.10+,支持情况和平台限制以官方 Python SDK 指南为准。
python -m venv .venv
. .venv/bin/activate
python -m pip install deepseek-harness-sdk
安装插件
web 和 headless 是发行版内置的 Profile。外部插件以声明 dsh.bundle 的 Bundle 加入指定 Profile:
dsh plugin --profile web add <package-or-git-spec>
dsh --profile web --dump-config
从 Git 仓库安装时,建议固定 commit,并先检查安装脚本。pnpm 可能要求显式授权依赖的构建脚本;这些构建脚本会在 Agent 沙箱之外执行。完整机制见官方插件打包与安装教程。
官方资源
官方提供开源仓库、配套论文和较完整的参考文档,并持续运营开发者社区。
安装集成
- @deepseek-ai/dsh:官方 CLI 与 Web UI 的 npm 启动包
- deepseek-harness-sdk:用于程序化集成 DSH 的官方 Python SDK
源码仓库
官方文档
讨论社区
- GitHub Discussions:问题反馈、使用交流和提案讨论
- Discord DeepSeek:官方 Discord 社区,以中文讨论为主
- "DeepSeek Harness":X 上有关 DSH 的实时搜索结果
- # dsh-plugin:GitHub 上的 DSH 插件项目集合
社区资源
分析教程
| 教程 | 形式 | 内容 |
|---|---|---|
| DeepSeek Harness 从零到一 | 中文教程与 Demo | 包含原理、源码拆解、8 个 Demo 和 mini-harness 教学项目 |
| DeepSeek Harness:从开机到拆开 | 中文实测电子书 | 提供 PDF、EPUB 和 HTML,收录完整系统提示词、129 行默认启动清单与三份原始会话日志 |
| 解剖 DeepSeek Harness | 交互式源码专题 | 拆解会话、上下文、工具、沙箱、Code Mode 和 Subagent 等核心机制 |
| Cordis 在做什么:从 DeepSeek Harness 看 | 中文架构短文 | 从插件作者视角解释 Cordis 心智模型,讨论复杂度如何转移到系统内部 |
| DeepSeek Harness 白皮书 | 中英双语手册 | 14 章覆盖安装、插件开发、安全与成本,提供在线阅读、PDF 和可运行示例;内容采用 CC BY-NC-SA 4.0,基于 0.1.0-rc.6 |
| NanoCordis | 可运行的教学实现 | 用约 1,600 行 TypeScript 重建 Cordis 插件框架与 DSH 形态的 Agent Runtime;MIT、npm 0.1.0、95 项测试,默认 Fake Model 无需 Key,Bash 工具仍需人工批准,真实模型凭据只从环境变量读取 |
社区讨论
收录包含完整论述、实践细节或一手背景的公开社交媒体长帖,补充官方资料未覆盖的背景与实践细节。
| 长帖 | 作者与背景 | 内容摘要 |
|---|---|---|
| 从早期参与者视角理解 DSH | Jiayuan (JY) Zhang;作者自述提前一个月获得仓库访问权限 | 将 DSH 同时理解为可运行的 Coding Agent 和 Agent 开发框架;用“乐高汽车”解释一切皆插件,并讨论 Runtime 自扩展、自进化软件雏形、当前成熟度和函数式编程特征。 |
| 从 Agent Runtime / Agent OS 视角理解 DSH | Anionex;内测参与者与插件作者 | 从模型、工具、策略、存储、上下文、界面和 Loop 的可组合性解释 DSH,并讨论 Agent 对运行时的有限观察与自扩展。 |
| 玩了一夜 DeepSeek Harness,我发现它在用《我的世界》的方式干掉 Claude Code | 品玩;发布首夜的媒体观察 | 用《我的世界》的原版、Mod、CurseForge 与整合包类比 DSH 本体、插件、目录和发行版,并记录首夜的兼容性与安全争议。 |
| 从源码对照 DSH 与 Codex:声明式插件 vs 可替换 Agent Loop | 鸭哥;读完源码后与 Codex 逐行对照。展开文见 yage.ai | 将 Codex 的声明式插件与 DSH 的命令式进程内插件对照,认为日常写代码并不需要 Cordis 的复杂度;唯一结构性优势是 Agent Loop 本身可热替换,从而为自进化 Harness 提供物理插槽。 |
第三方客户端
以下项目提供了独立的用户界面、发行形态或产品化组装,而不只是单个工具能力。
分类说明: 发行版或 Fork 会直接复用、修改或重新打包完整的 DSH Runtime,不能通过
dsh plugin安装,因此不属于插件;独立客户端则通过 Web、RPC、ACP 或配套桥接插件连接 DSH。它们仍然是 Harness 生态的重要组成部分。
桌面与发行版
| 项目 | 平台 / 形态 | 说明 |
|---|---|---|
| DeepSeek Harness Desktop (anywhere-labs) | macOS (Apple Silicon) / Windows · Electron | v2.0.2 固定并原样运行 DSH 0.1.1-rc.2,提供本地服务、系统托盘、恢复 / 回滚和内置插件市场;上游含破坏性更新,旧 Profile 与未适配插件可能失效,升级前应先新建安全 Profile 并保留插件清单 |
| dsh-desktop | macOS / Windows · Electron · 早期 | 原样复用官方 Web UI,并让长任务常驻托盘;关闭渲染层 Node 集成、限制导航、更新包校验 SHA-256,但 Agent 进程仍拥有普通用户级文件权限,发行包也尚未正式开发者签名 |
| DeepSeek Harness Desktop (steven-kid) | macOS / Windows / Linux · Electron · 早期 | 保持原版 Web UI 的最小桌面壳,使用随机回环端口、Electron 沙箱和 contextIsolation,发行包通过跨平台启动冒烟测试;macOS 尚未公证,Windows 尚未商业签名 |
| DeepSeek Harness Desktop App | macOS / Windows · Electron · 社区工作台 | v0.1.9 在官方 Web / Profile 运行链上提供项目、Git Worktree、浏览器、Canvas、Site、Office 产物、文件 / 文件夹附件和 14 个固定 Bundle;macOS Apple Silicon 包已签名公证,Windows x64 包未签名但已在 GitHub Windows Runner 验收安装、启动、断网 Profile、恢复、卸载与残留清理。中断的插件安装会在下次启动安全重试,用户主动卸载的插件不会被自动补回 |
| TinyWhale | macOS · Electron · 发行版 Fork | 直接 Fork deepseek-ai/deepseek-harness 并增加独立桌面壳;连接已有 Web UI,或启动完整的 dsh web Runtime,不属于插件 |
| Oh-DSH | macOS / Linux / Windows · 社区发行版 | 将 DSH、Node.js 与本地能力打包为 Desktop、Web 和 TUI 三种形态,提供分层安装包与统一的 ohdsh 启动器 |
| DSH Desktop | macOS / Windows · Electron | 管理本地 Harness、工作区、随机端口、Profile、插件和会话的跨平台桌面端 |
| dsh-launcher | Windows · WebView2 | 提供静默启动、独立窗口、便携包和 MSI 的轻量启动器 |
终端、移动与 Web 体验
| 项目 | 类型 | 说明 |
|---|---|---|
| dsh-TUI | TUI Bundle | Claude Code 风格全屏终端、流式状态、上下文仪表与会话回退 |
| dsh-tianshu-tui | TUI Bundle | 基于天枢演进的完整终端交互层,状态来自 DSH 会话事件流 |
| dsh-tui | TUI Bundle · 早期 | 支持本地 DeepSeek 与离线运行;仍处于活跃开发期,移植前的测试套件尚未恢复运行 |
| dsh-mini-tui | TUI 插件 · 早期 | 直接连接 DSH Runtime 的轻量终端界面;MIT、v0.2.0,通过 npm 安装,并以 DSH 0.1.0-rc.6 开发与测试 |
| Orbis | 移动远控 · Beta | 通过 DSH 插件完成设备配对、端到端加密传输和多设备实时更新 |
| dsh-web-ui | Web UI 集合 | 汇总任务看板、Git Graph、移动界面、皮肤、宠物和运行统计等组件 |
| dsh-web | Docker Web · 早期 | 通过 Docker 部署完整 Web 界面、工作区和插件市场;项目处于高速开发期,需挂载数据卷持久化配置与会话 |
项目被收录不代表已经签名、公证、自包含或适合生产环境;请查看各项目 README 和 Releases 中的当前说明。
精选插件
工作流与 Agent
- dsh-toolkit:时间、编码、JSON、计算器、CSV、正则、Markdown、Diff 等确定性工具合集。
- dsh-deep-research:面向 DSH 的自适应深度研究编排器。
- dsh-101:在 DSH 中阅读和理解官方文档的学习模式。
- dsh-auto-approval:使用规则和模型分类工具调用,输出
allow / deny自动审批决策。 - mstar-harness:以 Skill 驱动的 Harness / Loop Engineering 工作流插件。
- dsh-agent-teams:为 DSH 提供 Agent Teams 能力。
- dsh-automation:按计划在全新根 Agent 和 Session 中执行独立任务,保留定义修订、运行历史和明确的工作区与权限边界。
- dsh-plannotator:对 Agent 计划逐段批注并提交结构化反馈,提供草稿隔离、版本绑定和过期计划拒绝。
- dsh-spec-collab:把产品原始需求整理为由产品、研发与双方 AI 共审的 Git 版本化 Ready Spec,AI 只能提交 Review Item 和候选 Patch,确认与正式保存仍由人完成。Apache-2.0、npm
0.2.1,声明兼容 DSH0.1.1-rc.1并附测试套件;但仍为同日快速迭代项目,尚无 CI、GitHub Release 或独立使用证据,标注为早期。插件会在~/.dsh/spec-collab写入协作账本与独立 Git 仓库,并启动额外 AI 审核会话;HTTP 管理面默认仅回环与同源,花名并非身份认证,对外开放前必须另配认证和可信反向代理。 - dsh-record-replay:录制 macOS 桌面工作流并生成 Skill;当前依赖 Xcode Command Line Tools 和独立的
open-record-replay本地源码副本。 - dsh-science-workbench:面向可复现实验的工作台,把 Cell、图表、反馈与重跑链路记录到 Manifest,并保存环境快照和输入输出哈希;MIT、
v0.1.1,功能仍处早期。 - dsh-omicos:把 OmicOS 生物信息学能力接入 DSH,提供持久 Python / R 内核、能力目录、后台任务和执行过程视图;GPL-3.0-only、npm
0.2.1。分析工具以permission_mode: full运行并可能启动本地内核,云模型和高级套餐需要 OmicOS 账号。 - dsh-crew:从 Claude Code 或 Codex 调度真实 DSH Worker,并提供进度、状态分片和分层策略;MIT、Release / npm
next0.1.0-rc.4,声明在 DSH0.1.1-rc.1验证并含 MCP 与发布包烟测。会写入~/.config/dsh-crew/status.d/,外部模型服务可能需要 API Key;仍为预发布且没有独立测试 CI,标注为早期。 - dsh-trading:面向交易研究的 DSH 工作台,提供确定性指标、CSV 数据源和交互式图表;MIT、npm
@dsh-trading/bundle@0.1.0。项目不提供订单执行接口,并以启发式规则拦截资金移动类工具,但该拦截并非完备安全边界,标注为早期。 - oh-story-dsh:把 13 个小说 Skills、7 个专业 Roles 和短剧生产流程接入 DSH 原生 Session、审批与三栏创作工作台。MIT、npm / Release
0.1.3、Node.js 24+,Peer 依赖从 DSH0.1.1-rc.1起,Release 声明 34 项自动化测试和 Ubuntu / macOS / Windows CI;本版复用官方 Composer 高度,为消息流增加滚动安全区与锚点几何回归,避免展开任务、流式状态和定位消息被 Composer 遮挡。构建会排除上游登录 / CDP 抓取器和独立 Dashboard;插件不读取模型凭据或另开监听端口,但会在当前 Agent 可见工具范围内读写创作项目文件、调用专业 Role,并在 DSH Web Server 上增加受 Host、Origin、Session、路径 containment 和乐观并发保护的文件路由。项目于 8 月 21 日首次发布,目前只明确验证 DSH rc.1,尚缺长期维护与独立使用证据,因此标注为早期。
上下文、会话与输入
- dsh-context:在 Web UI 的 Context 面板和
/context命令中,按请求展示 System Prompt、工具 Schema、消息、注入、回复和工具结果的 Token 组成,并标出压缩、剪枝与缓存命中;Apache-2.0、npm / Release0.33.1。0.31起以正负 Delta 显示相邻请求的净增长与回收,0.32为每步增加 User / In / Response 摘要并可直达原消息,0.33增加文件活动卡片,按读、写、搜索统计文件、估算行增减并跳到对应工具结果,0.33.1再补充按活跃度、时间、路径与用途排序。Peer 依赖仍从^0.1.0-rc.7起,源码测试采用逐文件覆盖门槛并有 Bundle 烟测;无需外部服务,但 UI 会每小时至多一次查询 npm 最新版本。 - dsh-profile-settings:在全局
settings.yaml上增加按 Profile 隔离的settings.patch.yml覆盖层,支持递归合并、!unset、来源检查、热重载及设置页管理,并保持原有ctx.settings接口。MIT、npm / Git Tag0.1.0、Node.js 22.6+,Peer 依赖锁定 DSH0.1.1-rc.2系列,含 15 个测试文件;最新 CI 的源码检查、构建与 Node 22.6 / 24 / 26 发布包烟测通过,但总流程仍在 npm 发布步骤失败,而 Registry 已可获取0.1.0。插件默认可写 Profile 覆盖文件,promote/demote/migrate还会跨全局与 Profile 文档改值,并以锁、原子替换和迁移备份约束写入;项目同日首发、无 GitHub Release 或独立使用证据,因此标注为早期。 - dsh-context-doctor:审计 AGENTS.md、Skill 目录和工具 Schema 的上下文 Token 成本与冲突。
- dsh-memory-evolve:跨会话记忆、后台演进和分支感知能力。
- dsh-noema:为 DSH 接入本地优先的 Noema 长期记忆,支持工作前召回、设置页管理和从 Codex、Claude Code、Cursor、Hermes 等导入已有记忆;MIT、Release / npm
next0.1.0-rc.3,已在 DSH0.1.1-rc.1验证并有 CI 与测试,项目仍新,标注为早期。 - EverOS Memory for DSH:把用户、助手、工具调用和结果轨迹写入本地 EverOS,并在后续会话开始前召回;Apache-2.0,插件
0.1.0支持 DSH>=0.1.0-rc.6 <0.2.0-0,但尚未发布 npm,延迟提取还依赖未进入标签版的 EverOS 能力。轨迹可能含源码、命令和工具输出,外部模型配置需单独审查,标注为早期。 - dsh-at-file:在输入框中通过
@file搜索工作区文件并附加内容。 - dsh-shikitor:在输入区统一发现
#会话、@工作区文件、$Skill 和/命令,并提供可扩展的工作区文件编辑器;MIT、npm1.0.2,支持 DSH>=0.1.0-rc.5 <0.2.0。编辑默认自动保存,外观与路径规则保存在浏览器侧。 - dsh-message-edit:分支式消息编辑、重试、重新生成和版本时间线。
- dsh-client-auto-retry:检测
error、interrupted或max-tokens后自动向原会话发送“继续”,并用宽限期、冷却和连续次数上限约束重试;MIT、npm0.3.1,仅声明兼容 DSH0.1.0-rc.7。默认启动时扫描最近 15 分钟的中断会话,可能继续产生模型调用和 Token 消耗;尚无可见测试或 Release,标注为早期。 - dsh-prompt-studio:编辑系统提示词片段并提供实时预览。
- dsh-turn-rewind:基于持久 Change Ledger 回退对话和工作区状态。
- dsh-compaction-instant:以确定性编译替代 LLM 摘要,并通过
recall/search恢复被压缩内容;替换内置压缩器时需要使用 npm alias,属于较深的运行时改造。 - toolshrink:按测试、Diff、JSON、目录树、日志和安装输出的结构做内容感知压缩,并在需要时保留原始输出引用;MIT、
0.1.0,目前需从源码构建并修改全局~/.dsh/cordis.patch.yml,暂存的原始输出会在 24 小时后清理,标注为早期。 - dsh-tool-squeeze:为测试、Diff、JSON、目录树、日志、安装输出和 HTML 提供确定性、本地优先的工具结果压缩;MIT
v0.1.0,固定兼容 DSH /dsh-tools0.1.0-rc.8,项目声明 21 项测试及可复现基准。与需源码构建并自行保留原文的 toolshrink 相比,它可直接安装 GitHub Bundle、无需额外模型或网络调用,并将完整原文交给官方 Spill Store;压缩仍有损,且项目为同日初发、无 CI 或独立使用证据,标注为早期。 - dsh-whale-report:从会话事件日志只读生成日报、周报、月报、年报和自定义区间报告;MIT、
v0.5.0、Node.js 22.19+ 或 24+,Peer 依赖要求 DSH>=0.1.1-rc.2 <0.2.0。本版增加确定性的 TRACE → DIAGNOSE → IMPROVE 建议、损坏会话隔离与截断日志只读恢复,统一 Token / 峰谷成本口径、Provider 对账和深色模式;不改写会话历史,也不额外调用 LLM。Release 说明自报 226 项测试通过,但 Release Commit 的 CI 实际在 Unit tests 失败并跳过 Build,故仍标注为早期。
浏览器、视觉与界面
- dsh-browser:Chrome 侧边栏扩展,让 DSH 直接操作当前浏览器页面。
- dsh-vision-toolkit:图片问答、长截图 OCR、UI 还原、Grounding 和像素对比。
- dsh-computer-use:原生 macOS Computer Use Bundle,优先使用 Accessibility,拒绝过期观察并按应用、Session 和操作范围管理权限;当前为早期
0.1.0,需从源码检出目录安装。 - dsh-ios:在 DSH 对话中提供 iOS 模拟器与 USB 真机的实时画面,以及 22 个构建运行、语义 UI 自动化、SwiftUI Preview 热重载、日志、回溯和泄漏检查工具;MIT、Release / npm
latest/next0.1.0-rc.5,最新 Release Commit 的 Plugin Check 与发布流程均通过,并自报 744 个验证步骤。rc.5 为繁忙 WDA 增加快速超时、10 秒冷却和共享尺寸缓存,并为停滞 MJPEG 流增加 8 秒看门狗,但原始真机故障尚未在真实设备上复现。包的 Peer 依赖从 DSH0.1.0-rc.6起、README Requirements 也写>=0.1.0-rc.6,而页首仍遗留 rc.3 / DSH0.1.1-rc.1的旧声明,兼容元数据尚未统一。当前仍为预发布且仅支持 macOS + 完整 Xcode;可选 AXe 首次可能下载经 SHA-256 校验的二进制,OCR 会本地编译,真机控制需用户预置并签名 WebDriverAgent,工具可执行构建和真实设备操作,因此标注为早期。 - dsh-android:把 Android 模拟器或 USB 真机的实时画面接入 DSH 对话,并提供 20 个设备发现、构建安装、语义 / OCR UI 操作、日志、进程和内存工具。MIT、Release / npm
next0.1.0-rc.4,在 DSH0.1.1-rc.1与 Node.js 24.11+ 上验证,含 7 组静态烟测和通过的 CI;但同日首发、全部 Release 均为预发布,npmlatest仍停在 rc.1,安装 rc.4 需显式使用@next,因此标注为早期。运行需要 adb / Android SDK,工具可构建并安装 APK、控制设备和读取日志;OCR 仅支持 macOS 并会在首次使用时本地编译随包 Swift,浏览器路由采用回环限制与短时 HMAC Capability。 - modlens:通过粘贴图片和模型路由让纯文本模型获得视觉能力,是以独立视觉工具处理工作区图片之外的另一种方案。
- ModSearch:为 DSH 补充 Web 搜索、X 搜索和网页正文读取,返回结构化证据;MIT,已发布
v5.9.1,支持同一引擎多 API Key 轮换,并修复 Windows 自动路由只按无扩展名查找、因而漏掉原生.exeCLI 的问题;继续对本地抓取执行 SSRF / DNS 重绑定防护,不同搜索通道可能依赖外部 CLI、登录、API Key、额度与各自服务条款。 - dsh-better-browser:通过外部 Kimi WebBridge 操作保留登录态的真实浏览器,按任务维护标签页会话;需另行安装并运行 WebBridge。
- dsh-web-review:在 DSH 内预览网页、点选元素并提交选择器、可访问名称和修改意图,附真实前端修改评测套件;当前仓库尚未声明许可证。
- dsh-mcp-apps:让 DSH Web 成为 MCP Apps Host,在带 CSP 和 Permission Policy 的沙箱 iframe 中渲染交互应用;MIT、
v0.1.1,但项目仍新,标注为早期。 - dsh-genui:在回复中渲染图表、表单、Mermaid、3D 场景等交互组件,并将操作事件送回模型;MIT,当前源码包版本
0.9.1、最新 GitHub Release 为v0.8.6,以 Git 安装为主,Peer 依赖已覆盖 DSH rc.8 与0.1.1-rc.x,并有 CI,仍标注为早期。 - DSH-better-sidebar:集成文件、终端、Git、子 Agent 和第三方 Tab 的侧边栏工作台。
- dsh-openpencil:在 DSH 中预览和编辑 OpenPencil 设计。
- dsh-visualize:在对话流中生成沙箱化的可交互 HTML 卡片。
- dsh-notification:按任务结果和关键词配置桌面通知。
- dsh-locale-ja:为 DSH Web 增加日本语界面与系统日文字体,覆盖 29 个命名空间、721 条 UI 字符串;MIT、npm / Release
0.4.3、Node.js 22+,Peer 依赖锁定@deepseek-ai/dsh-client-locale ^0.1.1-rc.2,仓库测试、字典漂移检查和每日nextDSH E2E 均通过。插件只挂载客户端本地化模块,不新增 Host 路由、凭据或外部服务。 - dsh-share:一键生成并分享 DSH 对话内容。
沙箱与执行
- sandbox-micro:提供 fail-closed 的 microsandbox microVM 能力;安装后 Provider 与模型工具均默认关闭,必须分别显式启用,平台检查失败时不会降级为无约束宿主执行。含测试目录但尚无正式 Release;
package.json声明 BSD-3-Clause,但仓库根目录没有LICENSE文件,标注为早期。 - dsh-credentials-keyring:用 Windows Credential Manager、macOS Keychain 或 Linux Secret Service 替代明文凭据文件,并在无 Secret Service 的 Linux 上 fail closed;MIT、
0.1.0,有内存后端测试但尚无 npm / Release,真实系统钥匙串仍待逐平台烟测,标注为早期。 - dsh-win32:面向当前 Windows 版 DSH 的诊断与安全修复工具;MIT、npm
0.16.3/ 最新 GitHub Release0.16.2,最新 CI 已通过。默认setup不再替换官方栈,而是核验内置持久 PowerShell 与 Workspace Write、修复可确认的koffi加载问题并可创建桌面快捷方式;doctor只读检查,fix仅修复已安装且已知损坏或加载失败的koffi。需要注意:已核验的 npm0.16.3发布包会在一次成功的交互式setup后写入一次性标记;若发现已鉴权gh,它会在没有[y/n]确认的情况下调用 GitHub Star API,否则打开仓库页面,这与0.16.2Release 声称的显式确认不同。不接受该副作用时应只运行doctor或固定0.16.2后再执行setup。旧 Git Bash / BusyBox 预设移到显式setup --legacy,其中 Git Bash 仍需danger-full-access;工具不会自动安装 Git、PowerShell、BusyBox、WSL 或另一套 DSH Bundle。 - dsh-exec-extension:为 Headless Profile 增加一次性 Exec CLI,把 stdin、
@file、工作目录、模型、超时、JSONL 输出和权限模式变为逐次参数;MITv0.1.0,固定 DSH0.1.0-rc.7、Node.js 22.19+,含 Node / Rust 测试与持续集成。默认仍是workspace-write,无界面的--approval ask会 fail closed;--full-auto/--yolo会自动批准,只有显式--sandbox danger-full-access才解除沙箱。当前仅通过固定 Git Tag 安装,Git 依赖的prepare在 Agent 沙箱外执行,需先审查并显式授权。
主题与皮肤
- dsh-deep-whale:DSH Web GUI 的鲸鱼娘主题皮肤集合;当前包含可热插拔的
maid-atelierWeb Client Bundle,可通过dsh plugin --profile web add ...安装和卸载。项目采用 CC BY-NC-SA 4.0,禁止商业性使用。
外部集成
- dsh-oomol:通过 OOMOL Connector 渐进式发现应用和 Action、检查 Schema 并执行已连接的 SaaS 能力;MIT、npm
0.1.4。DSH 只保存可撤销的 OOMOL MCP Key,第三方 OAuth Token 留在 OOMOL;卸载插件不会自动断开第三方账户,Action 执行目前也没有幂等键。 - Tencent Cloud ADP for DSH:腾讯云 ADP 团队维护的模型、混元 AI 搜索、API / MCP 插件市场、Skill 广场与已发布 ADP 应用集成;MIT、npm / Release
0.1.1、Node.js 22.19+ 或 24+,模拟 HTTP 测试为 CI 门槛,真实账号测试仅在显式提供环境时运行。Tool Key、SecretId / SecretKey 与逐应用 AppKey 分属三套凭据平面,值写入 DSH Credentials 或环境变量;应用 / Agent / Release 的变更操作只在启用allowMutating后注册且仍需审批。项目版本较早、依赖外部云账号并可改变 ADP 资源,标注为早期。 - dsh-forge:为自托管 Gitea 与 Forgejo 提供实例、仓库、Issue、分支、PR、Actions Run 与 Job Log 的只读工具;MIT、npm / Release
0.3.3,兼容 DSH Tools rc.6 与当前 rc.2,CI 会用官方 Gitea / Forgejo 与 Runner 容器做真实集成测试。建议使用最小只读 Token 的环境变量;npm 或预构建 Release 不执行本地构建,Git 源安装则会运行prepare,需要审查并固定 Commit 后再授权。 - dsh-sonarqube:只读查询 SonarQube Community Build 的 Quality Gate、Issue、Security Hotspot、覆盖率与重复率;MIT、npm / Release
0.1.0,Peer 依赖覆盖 DSH Tools rc.8 与当前 rc.2,CI、覆盖门槛和 SonarQube26.8.0.126808实例核验已通过。Token 建议放环境变量,插件不返回或记录 Token;当前仍为首个版本,真实实例没有可供成功读取的 Hotspot 样本,该路径只由 Mock 测试覆盖,因此标注为早期。 - Milvus for DSH:Zilliz 团队维护的 Milvus / Zilliz Cloud 只读集成,提供集合、Schema、精确查询、标量查询、Dense、BM25 与 Hybrid Search;Apache-2.0、npm
0.1.3,固定 DSH rc.7,Milvus Token 与 Embedding Key 存入只写 DSH Credentials,查询向量只在 Host 内存生成并发送到 Milvus。仓库有单元与显式联网集成测试,但尚无 GitHub Release 或可见 CI;外部 Endpoint、Provider Key 与长期兼容性仍需部署方验证,因此标注为早期。 - Ollama:Ollama 官方提供的启动方式,不是 DeepSeek 官方发行包。通过
ollama launch dsh安装并启动 DSH、选择 Ollama 模型和配置 Web 搜索;独立设置写入~/.ollama/launch/dsh/settings.yaml,不会改动~/.dsh/settings.yaml。当前标注为开发者预览。 - Rapid-MLX DSH Provider:从本机 Rapid-MLX 的
/v1/models读取模型能力、推理模式和上下文窗口,避免手写 DSH Provider 元数据;Apache-2.0,已在 DSH0.1.0-rc.7端到端验证并含协议测试,但故意保持未发布的源码安装,标注为早期。仅连接默认回环地址,仍需单独运行 Rapid-MLX;图像输入会明确拒绝。 - Sealos Skills:由 Sealos 团队维护的 DSH Profile Bundle,提供应用部署、数据库、对象存储等八个云原生 Skills;实际使用会操作外部 Sealos Cloud 资源,需要账号与相关凭据,登录会写入
~/.sealos/kubeconfig,部分流程需放宽沙箱权限。package.json声明 MIT,但仓库根目录当前缺少LICENSE文件。 - Nowledge Mem:为 DSH 提供 Working Memory、提示时检索、MCP 工具和会话捕获;依赖外部 Nowledge Mem 产品与
nmemCLI,适合与开源插件分开评估。 - Open Design:本地优先的开源设计应用,通过原生 DSH Runtime 适配提供结构化流式输出、模型发现、取消和会话恢复;Apache-2.0,属于大型独立产品而非普通插件。
- HarnessRouter:把 Codex、Claude Code、Hermes、Pi 与 DSH 暴露为本机统一 UHP API 和控制台的自托管容器,而非普通 DSH 插件。Apache-2.0、Release
v0.9.1,带 Gateway / Runner / UHP Conformance 测试和独立安全文档;DSH 后端固定安装 Python SDK / Runtime0.1.0rc7,并对内部 JSON-RPC Server0.1.0-rc.7做不匹配即拒绝的版本检查。首次启动会从上游安装各 Harness CLI 并遵循各自许可证,Docker Volume 持久化数据库、文件、工作区与加密材料;控制台默认只绑定回环,但使用默认口令,对外暴露前必须修改并配置 TLS。容器以 root 启动后降权,Agent 按 Session 使用独立用户;Provider Key 留在回环 Relay 进程,不进入 DSH 环境。项目仍新,DSH 适配会覆盖内部私有字段、改写部分流式 Tool Call Delta,固定 Runtime 尚不含 MCP Client,也未验证当前官方 DSH0.1.1-rc.2,因此标注为早期。 - dsh-multica-runtime:连接 Multica 与 DSH 的早期运行时桥接;当前包标记为
private、UNLICENSED,安装与分发边界仍不完整。 - dsh-imessage:通过 Photon 托管号码把一对一 iMessage 文本转成 DSH Prompt,并回发最终回答,支持会话切换、停止、审批和问题回答;MIT、npm / Release
0.2.0,固定 DSH0.1.0-rc.6,含测试与 CI。需要 Photon 账号、发送号码和仅保留在 Host 侧的本地凭据,消息会经过 Photon;断开仅清理本地状态,不删除 Photon 云端资源。项目仍新且依赖托管服务,标注为早期。 - dsh-lark-bot:把本地 DSH 接入飞书 / Lark,提供流式卡片、工作区、会话恢复与审批;采用 AGPL-3.0,应用凭据以权限
600的明文配置保存在本机。 - dsh-lark:使用飞书官方 Node SDK 和 WebSocket 长连接把 DSH 接入飞书 / Lark,无需公网回调;MIT、npm / GitHub
v0.1.1。默认只申请三项消息权限,凭据从环境变量读取;实际运行会接收并以机器人身份发送外部消息。 - dsh-qqbot:腾讯团队维护的 QQ Bot 插件,支持扫码绑定、私聊与群聊会话隔离及重启恢复;MIT、
0.1.0,绑定过程会把凭据保存到本地 Profile。 - dsh-im:在一个 DSH Bundle 中统一管理飞书、微信、钉钉、企业微信、QQ、Slack、Telegram、Discord、WhatsApp 与 AI Office,支持多机器人、流式回复、工作区 / 会话绑定和远程审批。MIT、npm / Release
3.0.1、Node.js 22.19+,CI 与发布包校验通过;九个渠道继续共用文件 / 图片交付、入站暂存、路径保护、回执和清理。3.0.0把“IM 机器人”移到一级设置菜单并移除旧二级入口,升级后需重启dsh web;3.0.1修复 QQ 私聊最终 Markdown 在部分客户端确认却不显示的问题,长回答会安全拆分代码块与 GFM 表格,只在明确拒绝 Markdown 后逐段回退纯文本。Discord 仍需 Message Content Intent、Thread / Message / History 权限,文件还需 Attach Files;WhatsApp 默认仅自聊。Secret / Token 只提交本机 Host,管理 RPC 默认仅回环,但获准聊天用户仍可触发模型和工具,工作区 / 会话列表也可能暴露本机路径与敏感元数据,只应向可信用户开放。 - LoongSuite DSH Plugin:把 Agent Turn、模型调用、工具执行和 Token 使用转成 OpenTelemetry GenAI Trace,可发送到 Jaeger、Tempo、SigNoz、Langfuse 等 OTLP 后端;Apache-2.0、Beta,已在 DSH
0.1.0-rc.6的 Headless 与 Web Profile 验证。内容采集默认关闭,启用后可能外发源码、凭据和个人数据。 - Tencent Cloud Agent Observability for DSH:腾讯云团队维护的 CLS 直传可观测插件,无需 OTLP Collector,把 Session、Agent Loop、模型流和工具生命周期映射为五层 Trace;Apache-2.0、npm / Release
0.0.1,支持 DSH>=0.1.0-rc.6 <0.2.0,项目很新,标注为早期。默认会把 Prompt、Response 和工具参数/结果发送到 CLS,处理敏感仓库前应关闭captureContent并配置最小权限与保留策略。 - Token Monitor:本地优先的跨平台桌面用量工具;当前 Release 为
v0.47.0,DSH 的 JSONL / Zstandard 会话读取与按回合 Token、Prompt、工具记录展示自v0.46.0加入。MIT,macOS 包已签名公证、Windows 包已签名,含 DSH 解析测试与持续集成;默认不向维护者发送遥测,可选多设备同步会向操作者指定的 Hub 发送汇总用量和账号 / 项目元数据,但不发送原始 Prompt、源码或凭据。 - dsh-wakatime:把 DSH 文件操作、AI 代码行数和项目耗时上报到 WakaTime;MIT、npm
0.1.1,有测试但项目仍新,标注为早期。需要 WakaTime API Key,会写入~/.wakatime/dsh-wakatime/并在缺少 CLI 时自动下载或更新wakatime-cli。
开发工具
- dsh-plugin-check:检查 Manifest、Patch、构建陷阱和目录收录状态。
- DShScan:为 DSH 插件生成规则证据、风险分和安装建议,可离线扫描本地内容,也可显式联网抓取 GitHub / npm 源码、调用
npm audit或外部 LLM;MIT、npm / Release0.5.0,CI 和测试已覆盖 DSH 特有规则,但仍固定兼容 DSH0.1.0-rc.6且项目迭代很快,标注为早期。低风险结论不等于安全审计。 - DSH Harbor:为已安装插件生成声明与源码检出的 13 类能力账本、
file:line证据、运行时工具 / Provider / 路由归属、同 Profile 冲突、跨 Profile 版本漂移与变更快照;MIT、npmnext/ Git Tag0.1.0-rc.2,已在 DSH0.1.1-rc.2验证,Node 20 / 24、Ubuntu / Windows CI 与真实打包烟测通过。默认扫描离线只读;快照写入~/.config/dsh-harbor/,只有显式上游检查会读取 npm Registry 配置并联网,错误会脱敏凭据。它不是沙箱、安装门禁或策略引擎,且仍为预发布、无 GitHub Release 或独立使用证据,因此标注为早期。 - HOL Guard for DSH:在 DSH 的异步
tools/pre-execute与最终单调 Guard 两层对工具调用做 fail-closed 本地策略检查,把模糊决策交给一次性原生审批,并保留安全回执;Apache-2.0、Releasev0.3.0、Node.js 20+,另需安装hol-guard >=2.0.1024。仓库含 14 个测试文件,CI 还用固定的官方 DSH0.1.0-rc.5源码跑真实 Headless 阻断测试;默认无需云账号,Cloud 同步为可选。安装会修改所选 Profile,策略可阻止工具执行并在本地 Approval Center 等待决定;保护范围仅覆盖经过 DSHToolRuntime的调用,不约束插件在该管线之外自行执行的代码。由于尚未证明兼容当前官方0.1.1-rc.2,且最新运行时版本同步 Workflow 失败,标注为早期。 - dsh-fail-logger:脱敏、去重并分类记录工具失败,将机器维护的实录沉淀进 Skill;只记录问题,不自动修改行为。
- dsh-session-surgeon:扫描、检查、导出并修复无法加载、序列断裂或残留临时文件的 DSH 会话;MIT、
v0.1.0,支持 DSH0.1.0-rc.6并从 GitHub 源码安装,标注为早期。修复默认 dry-run,--apply会先写.bak.<utc>;导出默认脱敏,--no-redact会显式关闭保护。 - deepseek-harness-action:在 GitHub Actions 中使用 DSH 做 PR Review、CI 诊断、自动修复和 Issue → PR;写权限默认关闭,并将验证放在无凭据容器中运行。
- Awesome DSH Plugins Radar:自动扫描并分别展示发现、静态、编译和运行级信号的兼容性雷达;MIT、数据高速变化且尚无 Release,“运行可用”不等于安全审计或内容质量,标注为早期。
- dsh-market:DSH 内置插件市场,可浏览、搜索、安装、更新和卸载登记在
awesome-dsh-plugin的项目;MIT、npm / Releasev1.30.0。在网络分区、中国大陆路由、官方源回退与 Anywhere Labs Desktop 可恢复安装边界基础上,新版会明确解释 npm-only Desktop 无法安装 GitHub-only 项目,把构建脚本审批放到真实失败点,并在恢复、回滚或操作后报告 Profile 仍缺少的启动条件;1.29.3同时回滚依赖和 Bundle 行,Tasks 面板关闭设置页后仍继续显示。安装后仍比较整个 Profile 的 Bundle 状态并检查 CJS,只报告本次引入的风险;ESM Bundle 仍不做语法检查。构建脚本默认阻止、安装端点仅同源 POST、Agent 运行时禁止更新,但代理传输不证明字节等价,目录收录也不代表安全背书。 - dsh-suite:中英双语 DSH 生态索引,提供插件搜索、
create-dsh-plugin脚手架和基础兼容性元数据;目录每小时刷新,并每天把收录包安装到临时 Profile 做兼容性检查。安装成功不等于安全审计或质量保证。 - deepseek-harness-plugin-mcp:让其他 Agent 通过 MCP 发现、检查、安装和调用 DSH 插件;安装与运行默认关闭,只有显式启用
--allow-install/--allow-runtime才会产生对应副作用。 - dsh-payload-capture:捕获并落盘上行模型 API Payload,便于调试请求组装。
- dsh-custom-tool:通过 Monaco 编辑器创建和管理沙箱化 JavaScript 工具。
- dsh-open-in-vscode:从 Web UI 直接在 VS Code 中打开当前工作区。
- dsh-movein:一条命令把 Claude Code 的 Skills、MCP、hooks 和全局指令迁入 DSH;默认预演,
CLAUDE.md由 DSH 原生读取,会话历史不在范围内。MIT,已在 DSH0.1.0-rc.6验证,项目仍新,标注为早期。 - dshpack:把 Skills、MCP、Profile Patch 和权限默认值打包成可安装、可分享、可审计的 DSH Profile;默认拒绝构建脚本,支持 dry-run、固定来源、凭据扫描和事务回滚。MIT、npm
0.1.1,M0 格式仍属预发布,init/pack尚未实现,标注为早期。 - hooks-adapter:让 DSH 直接复用 Claude Code、Codex 和 OpenCode 的 hooks 配置,并提供 Shell、Webhook、LLM 与子 Agent Handler;MIT、仓库声明 111 项测试但尚无 Release,自动发现的 hooks 可执行命令和外发数据,标注为早期。
致谢
感谢 DeepSeek Harness 团队、Cordis 社区、首批内测开发者,以及所有公开文档、插件、客户端、实践和生态索引的贡献者。

nexu-io/open-design
ruvnet/ruflo
amruthpillai/reactive-resume
esengine/DeepSeek-Reasonix
volcengine/OpenViking
Molunerfinn/PicGo
titanwings/distilly
titanwings/colleague-skill