Skip to main content
D

dsh-workbuddy-console

dhdbvcg/dsh-workbuddy-console

WorkBuddy console for DeepSeek Harness, in one plugin: the account/model pool (merged from dsh-workbuddy-xdpool), the skill market with an in-composer skill picker, batch check-in, pending tasks, session health, history and credit usage. Bilingual.

Install

dsh plugin --profile web add github:dhdbvcg/dsh-workbuddy-console

README

dsh-workbuddy-console

WorkBuddy 多账号控制台 —— 一个跑在 DeepSeek Harness 里的网页, 用来管理多个 WorkBuddy 账号、一键领取所有账号的积分,并查看还剩什么没做完。

页面挂在 DSH 自己的 webServer 上,所以只要 DSH 在跑,页面就在 —— 不需要额外启动进程,也不会有「拒绝连接」。

English

npm

pnpm add dsh-workbuddy-console

🙏 致谢与代码来源(请先读这一段)

本插件包含了 XDTrees 的作品, 不是从零写的。原作者与其仓库:

dsh-workbuddy-xdpool —— 作者 XDTrees

账号池、模型池(多账号自动轮换 / 容错)、签到、积分自动化 —— 这些能力的 运行时代码由 XDTrees 编写,MIT 许可,原样保留在 vendor/xdpool/。

本插件只是把它们与控制台/技能市场合并成一个插件。 模型池那部分的功能与设计功劳属于 XDTrees。

如果你只想要原汁原味的账号池插件,请直接安装原作者那一份; 本仓库的价值在于把两者合成一个。


界面

功能

功能说明
一键全部签到批量遍历所有启用账号(串行 + 间隔防风控),逐账号汇报结果
未完成任务列出还没做完的成长任务:进度条、还差多少、能拿多少积分;达标的可一键领取
账号检查逐个账号实时调上游验证登录态,区分「有效 / 已失效 / 无法确认」
登录新账号打开官网登录页 / 拉起桌面版两个入口,不存储、不代填密码
签到历史每次签到与打开页面自动记一笔,按 7/30/90 天绘制积分趋势图
积分消耗按余额差值统计消耗与入账(24h/7/30 天)
技能市场浏览 WorkBuddy 技能市场(10000+ 技能),一键安装到 DSH 技能目录
输入框技能选择器对话输入框左侧的 WorkBuddy 按钮,点选已装技能即调用
DSH 设置页设置 → WorkBuddy 技能市场,搜索/安装/卸载(不用开控制台页)
账号池昵称、连签天数、今日状态、各积分包余额、冷却与保底状态
自动化任务5 个任务的今日收益与计划时间,可手动触发
模型池模型列表与积分倍率
账号操作签到、启用/禁用、设置保底积分
中英双语界面可切换,右上角「中 / EN」

快速开始

前置条件

  1. DSH 已安装并能正常运行
  2. 本机已登录过 WorkBuddy 桌面端(或已有 auth 文件)

不再需要单独安装 dsh-workbuddy-xdpool —— 账号池/模型池/签到 已经并入本插件(见 THIRD-PARTY.md)。

安装

方式一:从 npm 安装(推荐)

cd <你的 DSH profile 目录>        # 例如 ~/.dsh/profiles/desktop
pnpm add dsh-workbuddy-console

然后在 profile 的 cordis.patch.yml 里注册:

- id: llm-workbuddy-xdpool
  name: dsh-workbuddy-console
- id: workbuddy-console
  name: dsh-workbuddy-console

llm-workbuddy-xdpool 这个 id 要保留:账号池卡片靠它找到自己的 设置作用域,改名会导致模型选择/自动化收益读写不到。

方式二:从源码安装(开发用)

git clone https://github.com/dhdbvcg/dsh-workbuddy-console.git
cd dsh-workbuddy-console
node scripts/install.mjs

安装脚本会自动定位 DSH profile、注册插件、以正确的 link: 形式写入依赖, 并给合并进来的 vendor 代码建好依赖链接。然后重启 DSH。

可选参数:

node scripts/install.mjs --dry-run          # 只看会做什么,不改文件
node scripts/install.mjs --profile <目录>   # 指定 profile
node scripts/install.mjs --uninstall        # 卸载注册
手动安装(不想跑脚本时)

在 profile 的 package.json 的 dependencies 里加:

"dsh-workbuddy-console": "link:/绝对路径/dsh-workbuddy-console"

在 cordis.patch.yml 末尾加:

- insert:
    - id: workbuddy-console
      name: dsh-workbuddy-console

然后 pnpm install。

访问

http://127.0.0.1:<DSH端口>/wb-console

DSH 端口就是你平时打开 GUI 的端口。

⚠️ 必须用 link: 而不是 file:

file: 在 pnpm 下是拷贝语义:装完之后你对源码的任何修改都不会生效, DSH 永远读到旧代码 —— 而且这个坑极难发现,因为目录看起来完全正常。

# 验证当前是哪种
(Get-Item "<profile>/node_modules/dsh-workbuddy-console" -Force).LinkType
# 期望 Junction;输出为空 = 是拷贝,必须改成 link: 重装

为什么需要这个

dsh-workbuddy-xdpool 是模型池插件,它把事情做得很好,但有些东西看不见:

  • 未完成任务:插件只在自动化日志里报一个 claimableCount(达标未领的数量), 「还差一点点就达标」的任务完全不可见。实测 18 个任务里 15 个已领、3 个未完成, 插件显示 claimableCount: 0,而这个控制台会列出那 3 个。
  • 没有批量签到:插件的签到路由一次只接受一个 accountId。
  • 登录态真假难辨:本地 auth 文件里的 expiresAt 会被上游撤销而不更新, 所以「显示未过期」不等于「还能用」。唯一可信的检查是真的发一次请求。
  • 没有一个总览页面:这些信息散在设置卡片、日志和 CLI 里。
  • 没有历史:所有信息都是「当前状态」,昨天的数字就没有了。

和 xdpool 的关系

本插件是 xdpool 的前端,不重复实现账号发现与上游调用:

浏览器  →  DSH(:port)/wb-console  →  本插件  →  /plugins/dsh-workbuddy-xdpool  →  WorkBuddy 上游
能力来源
账号发现、签到、积分、任务、模型目录、自动化xdpool
一键全部签到(批量)本插件补齐
未完成任务视图、账号体检、登录入口、历史趋势本插件新增
网页界面、中英双语本插件提供

账号凭证始终由 xdpool 管理,本插件只读本机 auth 文件,不落盘、不外发。

账号检查:为什么不看 expiresAt

上游撤销 token 时不会改写本地文件的过期时间。 所以一个「显示未过期」的历史快照 token,完全可能已经被上游拒绝。

本功能真的发一次 POST /v2/billing/meter/checkin-activity-status:

结果判据含义
有效HTTP 200 + code:0上游接受,顺带带出签到状态
已失效HTTP 401 / 403需要重新登录
无法确认网络错误 / 其它响应不能据此断言失效

同时标出凭证来源:桌面端当前登录(workbuddy-desktop.info) 还是历史快照(workbuddy-desktop.<时间戳>.<pid>.<uuid>.info)。 快照可能在桌面端登出后依然可用,但不代表以后还能用。

未完成任务怎么算

数据来自 GET {chat}/v2/activity/growth/tasks,分类口径与 xdpool 的 parseTask 完全一致(直接复用插件导出的 client),所以这里显示的数量与插件自动化日志对得上。

状态判据
未完成current < target 且未领取、未锁定
可领取current >= target 且未领取
已领取accept_status === "claimed"(默认不显示)
锁定locked === true(默认不显示)

领取复用插件的 claimTaskReward,它已处理两个易错点: taskCode 走 PATH 而非 body,且必须带 growth-center 的 Origin/Referer 和 x-client-platform: web。

签到历史

每次签到与每次打开页面,都会把当时的快照追加到本地 JSONL (<DSH 根目录>/plugin-data/dsh-workbuddy-console/history.jsonl)。

两个刻意的设计:

  • 用 JSONL 而不是 JSON 数组 —— 追加写入不必读全量再重写整个文件; 写入被中断最多丢最后一行,不会把已有历史全毁掉。
  • 同一天同一账号只取最后一次快照 —— 反复刷新页面不能把总数刷大。 如果直接求和会严重重复计数。

保留 90 天 / 5000 条,每次签到后自动裁剪。数据不出本机。

积分消耗是怎么算的

关键区别,先讲清楚避免误解:

口径需要什么精度
本页显示的消耗只采样余额,无需改任何链路账号级 / 时间段级
单次对话消耗需让模型流量经过计费代理精确到每次请求

为什么「消耗」不等于「余额下降」

余额会因为签到、任务奖励上升,也会因为对话下降。 如果只算净值,签到 +100 后又花了 30,会被记成「增加 70」——完全错。

所以本插件把两者分开累计:下降部分记为消耗,上升部分记为入账,净值单独展示。

单次对话的精确值:上游其实直接给了

实测发现(不是推测):WorkBuddy 的 SSE 流最后一个 usage 帧带 credit 字段, 就是这次请求的真实计费值:

模型倍率tokencredit
glm-5.3-flashx0.06330
glm-5.3x0.79330.01
kimi-k3-1x1.621060.08

所以不需要用 token × 倍率估算 —— 估算会有缓存命中、推理 token、倍率单位三个 不确定项,而上游给的是账单真值。

lib/credit-meter.mjs 与 lib/billing-proxy.mjs 已经实现完整采集(19 + 13 项测试), 但默认不启用:它要求模型流量经过代理,而那会动到模型链路。 需要时可在配置里开启 creditMeter。当前页面上显示的是余额差值口径。

技能市场

控制台里可以直接浏览 WorkBuddy 技能市场(实测 10000+ 技能),一键装进 DSH。

装到哪里、怎么生效

<DSH 根目录>/skills/<技能名>/SKILL.md

dsh-skill-filesystem 会扫描并 watch 这个目录,所以装完 DSH 下次读目录就能看到, 不需要重启(若没出现,重启一次即可)。

为什么能直接兼容

实测下载一个技能包,内容是标准结构 —— 与 DSH 的要求完全一致:

SKILL.md          YAML frontmatter(name / description / allowed-tools…)+ 正文
reference.md      可选参考资料
scripts/*         可选脚本
workbuddy.json    WorkBuddy 自己的元数据

上游的 SKILL.md frontmatter 已带 name 与 description,正是 DSH 的必需字段, 所以不需要做任何格式转换。

安全处理

安装会往磁盘写文件,所以做了这些校验:

检查原因
技能名必须 kebab-case不符合 DSH 命名规则的目录不会被发现,装了也白装
解压路径必须在目标目录内zip 里的 ../ 或绝对路径会导致任意文件写入
下载 ≤30MB、解压 ≤50MB防 zip 炸弹
先解压到临时目录,再原子改名失败不会留下半个技能
卸载只允许删 skills/ 的直接子目录防路径穿越删错东西

上游接口

用途接口
列表POST /v2/operation-platform/market/skill/list
详情POST /v2/operation-platform/market/skill/get-by-ids
下载地址POST /v2/operation-platform/market/skill/download-url

在 DSH 里使用技能

装好的技能有两个入口:

1. 输入框的技能选择器

对话输入框左侧有一个 ⚡ WorkBuddy 按钮:

  1. 点开 → 列出所有已安装的技能(可筛选)
  2. 点某个技能的「使用」→ 在本对话中调用它

调用方式走的是 DSH 自己暴露给输入框的 command(line) 接口, 等价于你手打 /<技能名>,所以行为和 DSH 原生命令一致。

若某个宿主的输入框没有暴露 command,按钮会如实提示 「无法自动调用」,而不是静默失败。

2. 设置页

设置 → WorkBuddy 技能市场:搜索、安装、卸载,不用切到控制台页面。

为什么需要自己写选择器

DSH 内置的技能 UI(dsh-client-ui-skill)只注册了 tool.call.toolview —— 它只负责把技能工具的调用结果渲染成一行摘要,没有选择器。 所以「选一个技能去用」这个能力是本插件新增的。

关于「自动登录」

做不到全自动,这是上游设计使然。 WorkBuddy 使用交互式浏览器 OAuth(Keycloak,域 www.codebuddy.cn), 拿新 token 必须有人在浏览器里真的完成登录。

本插件因此只提供两个入口,绝不存储或代填账号密码:

  1. 打开官网登录页 —— 登录后回来点「重扫账号」
  2. 拉起 WorkBuddy 桌面版 —— 桌面版重新登录会写出新的 live 文件

两个入口都有域名白名单(只允许 codebuddy.cn / workbuddy.cn / codebuddy.ai), 不会被当成任意 URL 跳板。

环境变量

变量默认说明
DSH_PROFILE_DIR自动探测指定 DSH profile 目录(用于定位 xdpool)
DSH_HOME~/.dshDSH 根目录
WORKBUDDY_XDPOOL_ENTRY—直接指定 xdpool 的 lib/index.js 绝对路径
WORKBUDDY_AUTH_FILE自动探测指定 WorkBuddy auth 文件或目录
WB_CONSOLE_DATA_DIR<DSH>/plugin-data/...历史与余额样本的存放目录
WB_CONSOLE_HISTORY_DAYS90历史保留天数
WB_CONSOLE_CREDIT_DAYS90余额样本保留天数

API

页面同源,浏览器可直接调用。所有写操作只接受 POST。

方法路径说明
GET/wb-console页面
GET/wb-console/api/mode探测 xdpool 是否在线
GET/wb-console/api/overview账号 + 签到 + 积分 + 自动化 + 模型
POST/wb-console/api/claim一键全部签到(可传 ids 过滤)
GET/wb-console/api/tasks未完成任务(?all=1 含已完成)
POST/wb-console/api/tasks/claim领取单个任务奖励
GET/wb-console/api/accounts/check账号体检
GET/wb-console/api/history签到历史(?days=7|30|90)
POST/wb-console/api/history/prune裁剪历史
POST/wb-console/api/history/clear清空历史
GET/wb-console/api/credit会话级积分(需计费代理)
GET/wb-console/api/credit/summary消耗/入账汇总(?days=1|7|30)
POST/wb-console/api/credit/sample立即采一次余额样本
POST/wb-console/api/credit/clear清空余额样本
GET/wb-console/api/skills/list技能市场列表(?page&pageSize&keyword)
GET/wb-console/api/skills/installed本地已安装技能
POST/wb-console/api/skills/install安装技能到 DSH 技能目录
POST/wb-console/api/skills/uninstall卸载技能
POST/wb-console/api/accounts/disabled启用/禁用账号
POST/wb-console/api/accounts/credit-reserve保底积分
POST/wb-console/api/accounts/rescan重扫账号
POST/wb-console/api/login/open打开官网登录页
POST/wb-console/api/login/desktop拉起桌面版
POST/wb-console/api/automation/run手动触发任务
GET/wb-console/api/diag诊断信息

开发

node test/run-all.mjs     # 全部单测(会切到 DSH profile 以解析 xdpool)
node test/run-ci.mjs      # CI 跑的那套(不需要 profile 与真实凭证)
node scripts/build-dict.mjs   # 由 web/i18n.js 生成 web/i18n-dict.js
文件项数覆盖
selftest.mjs19插件形状、路由、静态资源、代理、批量签到、通用转发
check-test.mjs19JWT、凭证扫描、探活判定、体检汇总、登录域名白名单
routes-test.mjs12路由注册、页面元素、前端 URL 拼接
tasks-test.mjs7任务读取、状态归类、批量汇总、失败隔离
tasks-route-test.mjs9任务路由、领取参数校验、uid 白名单
i18n-test.mjs3中英字典 key 对齐、占位符一致、无空值
installer-test.mjs13安装 / 卸载 / 幂等 / 保留其它插件配置
history-test.mjs16记录、容错、同日去重、裁剪
credit-test.mjs19SSE 解析、跨 chunk 拼接、流旁听字节透传、累加
credit-samples-test.mjs15余额差值、消耗与入账分离、抖动去重、窗口过滤
proxy-test.mjs13计费代理字节透传、白名单、错误透传、上游不可达
manifest-test.mjs9package.json 与 DSH 加载协议一致性
skill-market-test.mjs22路径穿越防护、frontmatter 解析、卸载、上游错误
client-bundle-test.mjs15客户端 bundle 加载、插槽注册、inject 覆盖

共 196 项。

浏览器端到端(需要 Chrome;e2e-i18n.mjs 不依赖 DSH):

node test/e2e-i18n.mjs    # 中英渲染,断言零 JS 异常 + 折线图 + 消耗面板
node test/screenshot.mjs  # 重新生成 assets/ 里的截图

为什么测试由 run-all.mjs 驱动

tasks.mjs 需要 import dsh-workbuddy-xdpool,而那个包只装在 DSH profile 的 node_modules 里。run-all.mjs 会自动把插件复制到 profile 下的临时目录再跑, 让「解析 xdpool」和「相对 import」两个需求同时满足。

排障

页面打不开 / 显示「响应不是 JSON」

先看诊断接口:

http://127.0.0.1:<端口>/wb-console/api/diag

再看浏览器 Network:如果请求 URL 出现 /api/api/,说明前端把前缀拼了两次。 正确形式是 /wb-console/api/mode。

重启后行为没变

八成是装成了拷贝而不是链接,见上文「必须用 link:」。

任务面板显示「找不到 dsh-workbuddy-xdpool」

插件不在默认探测路径。设置 DSH_PROFILE_DIR 指向装了 xdpool 的 profile,或 WORKBUDDY_XDPOOL_ENTRY 直接给出 lib/index.js 的绝对路径。

免责声明

  • 本项目仅用于管理你自己的账号。
  • 请遵守 WorkBuddy 服务条款 与相关法律法规。
  • 自动化操作可能触发上游风控,本项目已做限流(串行 + 间隔),但不对账号状态作任何保证。
  • 与腾讯 / WorkBuddy / CodeBuddy 官方无任何关联。

致谢

License

MIT

Related plugins