插件
浏览、筛选并安装 DeepSeek-Harness 插件。
共 39 个插件
dsh-remote
xgone/dsh-remote
为 DeepSeek Harness Web UI 提供安全远程访问:登录门禁、MFA/TOTP、签名会话 Cookie、可选的 admin/user/guest 角色、浏览器内工作区选择和按允许目录限制的远程文件预览。
dsh-plugin-hub (dsh-lan-proxy)
wingsky-1/dsh-plugin-hub
局域网访问 dsh web UI:HTTP/HTTPS/WS 转发 + TLS(自签名/自定义证书);HTTP 自适应 Brotli/gzip 与 WebSocket permessage-deflate 双压缩;WS 半开探活,移动端切后台不僵死;启动令牌自动注入,LAN 设备免手工拿 token;DNS 重绑定防护 + 回环-only 上游白名单。
dsh-one-gateway
tiantianflow/dsh-one-gateway
为 DeepSeek Harness Web 提供仅回环的私有网关,支持 Tailscale Serve、Cloudflare Access 与 Headscale TCP Serve,精确主体白名单,引导式 fail-closed 配置。
dsh-tailscale-gateway
tiantianflow/dsh-tailscale-gateway
为 DeepSeek Harness Web 提供私有 Tailscale 访问:用 Serve 注入的可信 Tailscale-User-Login 请求头做用户白名单,仅回环网关,受保护的 Serve 配置。
dsh-imessage
photon-hq/dsh-imessage
通过 Photon 接入 DeepSeek Harness 的双向 iMessage 通道:按发件人白名单路由,支持会话命令、聊天内审批与提问,并提供用于设备授权和托管号码设置的 Settings 页面。
dsh-mysql
1321928757/dsh-mysql
DeepSeek Harness 的 MySQL 连接插件:在设置页配置多套连接(每连接可配表白名单与写权限),输入栏一键切换当前会话的连接,并为所有 Agent 预设提供 mysql_query / mysql_tables / mysql_execute 工具。
dsh-plugins (tailnet-gateway)
creait-nl/dsh-plugins
在 dsh 仍绑定回环地址的前提下,为 Web 界面提供基于身份的 Tailscale 访问:由 `tailscale serve` 对外发布的 127.0.0.1 代理,仅当其标记的 Tailscale 登录账号在允许列表内时才放行请求,并可另按设备白名单限制;这样受回环检查保护的特权 /api 方法(设置、模型、插件)无需让 dsh 信任远程主机即可正常响应。
dsh-plugins (web-fetch)
creait-nl/dsh-plugins
ctx.web 接口的本地受控抓取提供方——dsh 自带完整的 web_fetch 工具,却没有随附后端。每一跳重定向都会重新解析并对照非公网地址段校验,另有流式大小上限与内容类型白名单。
dsh-lark-bridge
moyu-good/dsh-lark-bridge
飞书/Lark 深度通道:原生思考过程消息、审批卡片、goal/todo 实时卡片、workflow 展开行、会话全文检索、后台任务与子代理结算通知。其设计以飞书应用自身的可见性范围为访问边界——凡是应用允许触达的人都能驱动 agent 并回答它的审批请求,除非填写可选的发送者/群组/审批人白名单收窄。
dsh-model-router
superboy911/dsh-model-router
DSH 关键词路由与隔离生图插件:确定性关键词路由、白名单模型切换与隔离的 image_gen 生图通道。
dsh-feishu-bridge
wz-heng/dsh-feishu-bridge
Fail-closed 的飞书(Lark)channel 桥:和机器人聊天即驱动 dsh agent turn,可选人在环工具审批(每次 bash 调用前飞书弹 Allow/Deny 卡,超时默认拒绝)。仅经官方 Python SDK 集成(精确锁版);白名单默认全拒、webhook 验签/时间窗/防重放、按 chat 粘性会话;每日最新 SDK 兼容金丝雀;中英双语文档。
dsh-lark-claw
illuminated2020/dsh-lark-claw
DeepSeek Harness 的飞书/Lark 网关:按话题持久化会话、实时执行卡片、图片与文件输入、聊天内审批和提问、来源白名单,以及用自然语言创建可持久化的一次性或周期 Agent 任务。
dsh-subagent-router
xmoon/dsh-subagent-router
新增 subagent_route 与 subagent_fork_route 委托工具:由模型自主为子代理挑选 provider/model 路由,部署方仅配置 spawn/fork 后端、调度策略与 allowedProviders 白名单;续聊子代理与后台任务复用官方 send_message / job_output 工具。
dsh-cua-pre
aik358/dsh-cua-pre
Windows 桌面自动化插件:无障碍优先的观察-动作回路(30 个标准工具,元素/坐标双目标与 auto/a11y/event 策略路由),写后作废与禁重放安全语义,持久急停开关,RuntimeId/矩形漂移防错位,对话卡片与悬浮面板(实况/画面/环境自检设置),面向低分辨率模型的分块识图,JSONL 审计与 pid 白名单。需 Windows 10+ 与 Python 3.9+,并安装 uiautomation 与 pillow(设置页可一键安装)。
dsh-better
wackyju2-beep/dsh-better
归档会话管理、任务完成桌面通知、更新检查、模型路由(关键词规则 + 白名单门控 model_route)、多任务定时触发(心跳与定点任务),以及 DeepSeek 风格的消息滚动导航。
dsh-wsl-im
173787247/dsh-wsl-im
通过出站长连接把飞书、企微智能机器人、钉钉 Stream、QQ 官方 Gateway 的会话桥进 dsh agent,并提供 im_status 工具。用户白名单默认为空,即**任何人**都能驱动你的 agent——对外暴露机器人前请先设置 allowedUserIds;IM 输入可在宿主机上执行工具。
dsh-wechat-channel
shr-cs/dsh-wechat-channel
微信公众号通道:微信消息触发 DSH 会话,回答经客服消息接口推回微信,回调带签名校验与 openid 白名单。
dsh-wsl-expose
173787247/dsh-wsl-expose
为 WSL 监听端口提供白名单 Windows portproxy 建议或应用;本机 dsh UI 优先用 kit 的 :3081 中继与 launch token。
dsh-wsl-launch
173787247/dsh-wsl-launch
从 WSL 白名单启动 Windows 应用(如 VS Code、资源管理器、浏览器)。
dsh-ssh-logs
452926826/dsh-ssh-logs
从白名单 SSH 服务器和日志根目录读取或搜索有界日志内容,不开放任意远程命令。
dsh-feishu-channel
wyattjhayes/dsh-feishu-channel
面向安全的 DeepSeek Harness 飞书通道:提供白名单远程 Agent 访问、工作区路径与符号链接边界校验、风险分级审批、会话隔离、日志脱敏和有界消息队列。
dsh-ui-translate
radicalgitter/dsh-ui-translate
在 DeepSeek Harness Web 中翻译可见的中文界面与内容:会话标题、工作区名称、消息、搜索结果和插件主动标记的正文使用浏览器本地 OPUS-MT,远程翻译仅限白名单界面标签。
dsh-coding-remote-kit
lninghaha/dsh-coding-remote-kit
DeepSeek Harness 移动配对远程插件:双平面白名单 RPC 上的端到端加密 Companion(局域网、Tailscale,可选 Cloudflare Quick Tunnel 或自建 rendezvous)。
dsh-egress-guard
tancheng33/dsh-egress-guard
工具管线上的运行时安全网关:拦截出站白名单之外的主机调用,在 canonical value(而非仅渲染内容)层面脱敏结果中的凭据,每个决策写入 JSONL 审计日志;默认仅监控不拦截。