lilming123/dsh-api
把 dsh 内部能力(语言、工作区注册表、agent-status 与 approval 事件)以 HTTP 路由的形式暴露在 dsh 已监听的本地回环 socket 上,前缀 /dsh-api,并通过 /dsh-api/events 提供 SSE 事件推送。
这是一个 DeepSeek Harness(DSH)插件。本站汇总其 GitHub README、安装信息、维护状态与公开安全信号。
dsh-api — DeepSeek Harness 的 HTTP 控制面插件
中文 | English
dsh-api 是 DeepSeek Harness(dsh) 的官方插件,把 dsh 自身的内部能力
以 HTTP 路由的形式挂到 dsh 已经在监听的本机 loopback socket 上。同一台机器上
的任何进程 —— 桌面壳、浏览器扩展、CLI、编辑器集成 —— 都能通过这一个统一入口
驱动 dsh,不必去理解 dsh 的进程模型或直接接触它的 in-process service。
- 路由前缀(默认):
/dsh-api - 只在 dsh 已经绑定的地址监听(127.0.0.1)
- 除 Node.js 本身外零运行时依赖
安装
# 从 GitHub(任何 dsh profile):
dsh plugin --profile web add github:lilming123/dsh-api
# 从 npm(发布之后):
dsh plugin --profile web add dsh-api
dsh plugin 就是一个 pnpm 包装。两种形式都会把包装到
$DSH_HOME/profiles/<profile>/node_modules/,并在 profile 的 bundle 列表里
注册 dsh-api——下次 dsh web 自动加载,不需要 --patch。
桌面壳 dsh-desktop 会自动检测 profile 里是否已经装了
dsh-api:装了就直接复用,没装则走它自带的兜底副本。只有当你想直接对
dsh 使用本插件时,才需要手动安装它。
接口
在 /dsh-api 前缀下分两层:
1. 原生(插件加载即可用)
| 方法 | 路径 | 用途 |
|---|---|---|
| GET | /dsh-api/health | 活性 + 基本身份(dsh 端口、cwd、是否有 companion) |
| GET | /dsh-api/language | 读 locale.preference |
| POST | /dsh-api/language | 写 locale.preference({ "language": "zh"|"en" }) |
| GET | /dsh-api/workspace/list | 列出 workspaceRegistry 里的所有工作区 |
| GET | /dsh-api/workspace/current | 当前 cwd + companion 快照(若已注册) |
| POST | /dsh-api/workspace/create | { path, title? }——新建工作区注册项 |
| GET | /dsh-api/events | Server-Sent Events 长连接(见下文) |
2. Companion 桥接(需要注册 companion 进程)
「Companion」指本机上写了 $DSH_HOME/dsh-api-companion.json
(含 { port, token, pid, ... })并实现 /companion/* 协议的任意进程。
以下路由在无 companion 时返回 503,但上述原生路由始终可用。
| 方法 | 路径 | 用途 |
|---|---|---|
| GET | /dsh-api/companion/state | Companion 状态快照 |
| POST | /dsh-api/workspace/open | 切换 dsh cwd(在 companion 侧重启 dsh) |
| POST | /dsh-api/input/paste | { text } —— 注入文本到 dsh UI 的输入框 |
| POST | /dsh-api/window/show | 聚焦 host 窗口 |
| POST | /dsh-api/window/reload | 重载 host 窗口 |
| POST | /dsh-api/app/quit | 退出 host 应用 |
/dsh-api/events(SSE)
长连接 HTTP GET,产生带 event name 的 SSE 帧:
event: ready
data: {"timestamp":1730000000000}
event: agent-idle
data: {"sessionId":"…","title":"…","previousStatus":"running","timestamp":…}
event: approval-needed
data: {"sessionId":"…","kind":"…","summary":"…","timestamp":…}
event: heartbeat
data: {"timestamp":…}
agent-idle:任何agent/status从running → idle时触发。approval-needed:对 dshapproval/requestwaterfall 的只读旁路—— 插件观察请求、广播摘要,然后原封不动把控制权交回真正的答题链。heartbeat:每 25 秒一次,防止中间层 idle 掐流。- dsh 退出前,订阅方会收到一条
server-stopping事件,随后 socket 关闭。
安全性
- dsh 仅绑定
127.0.0.1,本插件复用这个 socket。 - 变更类请求校验
Origin:允许无Origin(CLI)与 loopback origin,其他一律403。 - Companion 桥接路由会在请求头里带上 discovery 文件里的 token
(
x-dsh-api-companion-token),companion 侧应拒绝不匹配的请求。
配置
插件暴露两个可调参数,都写在 loader 项的 config: { ... } 里:
| 键 | 默认值 | 用途 |
|---|---|---|
basePath | /dsh-api | HTTP 路由前缀 |
companionFile | $DSH_HOME/dsh-api-companion.json | 按需读取的 companion discovery 文件 |
示例($DSH_HOME/profiles/web/cordis.patch.yml):
- id: dsh-api
config:
basePath: /control
开发
dsh-api 是纯 ESM 插件,无构建步骤。克隆仓库,软链到某个 dsh profile,然后
--patch 起 dsh:
git clone https://github.com/lilming123/dsh-api.git
cd dsh-api
# 一次性:以可实时编辑的形式挂到 profile 里
mkdir -p "$DSH_HOME/profiles/web/dsh-api-dev"
ln -sf "$PWD/index.mjs" "$DSH_HOME/profiles/web/dsh-api-dev/index.mjs"
cat > /tmp/dsh-api-dev.patch.yml <<'YML'
- insert:
- id: dsh-api-dev
name: ./dsh-api-dev/index.mjs
YML
dsh web --patch /tmp/dsh-api-dev.patch.yml --port 3181
# 另开一个 shell:
curl http://127.0.0.1:3181/dsh-api/health
curl -N http://127.0.0.1:3181/dsh-api/events
License
MIT © 2026 lilming123
安全与安装证据
该分数只基于公开仓库元数据与本站登记的安装证据,不等同于代码安全审计。
来自公开插件目录,并链接到公开 GitHub 仓库。
仓库声明 MIT 许可证。
最近 180 天内有代码更新。
尚未登记可复验的精确安装元数据,请按仓库说明手动检查。
已检查的包元数据未声明安装生命周期脚本。