编者按

lilming123/dsh-api

把 dsh 内部能力(语言、工作区注册表、agent-status 与 approval 事件)以 HTTP 路由的形式暴露在 dsh 已监听的本地回环 socket 上,前缀 /dsh-api,并通过 /dsh-api/events 提供 SSE 事件推送。

这是一个 DeepSeek Harness(DSH)插件。本站汇总其 GitHub README、安装信息、维护状态与公开安全信号。

dsh-api — DeepSeek Harness 的 HTTP 控制面插件

中文 | English

dsh-apiDeepSeek Harness(dsh) 的官方插件,把 dsh 自身的内部能力 以 HTTP 路由的形式挂到 dsh 已经在监听的本机 loopback socket 上。同一台机器上 的任何进程 —— 桌面壳、浏览器扩展、CLI、编辑器集成 —— 都能通过这一个统一入口 驱动 dsh,不必去理解 dsh 的进程模型或直接接触它的 in-process service。

  • 路由前缀(默认):/dsh-api
  • 只在 dsh 已经绑定的地址监听(127.0.0.1)
  • 除 Node.js 本身外零运行时依赖

安装

# 从 GitHub(任何 dsh profile):
dsh plugin --profile web add github:lilming123/dsh-api

# 从 npm(发布之后):
dsh plugin --profile web add dsh-api

dsh plugin 就是一个 pnpm 包装。两种形式都会把包装到 $DSH_HOME/profiles/<profile>/node_modules/,并在 profile 的 bundle 列表里 注册 dsh-api——下次 dsh web 自动加载,不需要 --patch

桌面壳 dsh-desktop 会自动检测 profile 里是否已经装了 dsh-api:装了就直接复用,没装则走它自带的兜底副本。只有当你想直接对 dsh 使用本插件时,才需要手动安装它。

接口

/dsh-api 前缀下分两层:

1. 原生(插件加载即可用)

方法路径用途
GET/dsh-api/health活性 + 基本身份(dsh 端口、cwd、是否有 companion)
GET/dsh-api/languagelocale.preference
POST/dsh-api/languagelocale.preference{ "language": "zh"|"en" }
GET/dsh-api/workspace/list列出 workspaceRegistry 里的所有工作区
GET/dsh-api/workspace/current当前 cwd + companion 快照(若已注册)
POST/dsh-api/workspace/create{ path, title? }——新建工作区注册项
GET/dsh-api/eventsServer-Sent Events 长连接(见下文)

2. Companion 桥接(需要注册 companion 进程)

「Companion」指本机上写了 $DSH_HOME/dsh-api-companion.json (含 { port, token, pid, ... })并实现 /companion/* 协议的任意进程。 以下路由在无 companion 时返回 503,但上述原生路由始终可用。

方法路径用途
GET/dsh-api/companion/stateCompanion 状态快照
POST/dsh-api/workspace/open切换 dsh cwd(在 companion 侧重启 dsh)
POST/dsh-api/input/paste{ text } —— 注入文本到 dsh UI 的输入框
POST/dsh-api/window/show聚焦 host 窗口
POST/dsh-api/window/reload重载 host 窗口
POST/dsh-api/app/quit退出 host 应用

/dsh-api/events(SSE)

长连接 HTTP GET,产生带 event name 的 SSE 帧:

event: ready
data: {"timestamp":1730000000000}

event: agent-idle
data: {"sessionId":"…","title":"…","previousStatus":"running","timestamp":…}

event: approval-needed
data: {"sessionId":"…","kind":"…","summary":"…","timestamp":…}

event: heartbeat
data: {"timestamp":…}
  • agent-idle:任何 agent/statusrunning → idle 时触发。
  • approval-needed:对 dsh approval/request waterfall 的只读旁路—— 插件观察请求、广播摘要,然后原封不动把控制权交回真正的答题链。
  • heartbeat:每 25 秒一次,防止中间层 idle 掐流。
  • dsh 退出前,订阅方会收到一条 server-stopping 事件,随后 socket 关闭。

安全性

  • dsh 仅绑定 127.0.0.1,本插件复用这个 socket。
  • 变更类请求校验 Origin:允许无 Origin(CLI)与 loopback origin,其他一律 403
  • Companion 桥接路由会在请求头里带上 discovery 文件里的 token (x-dsh-api-companion-token),companion 侧应拒绝不匹配的请求。

配置

插件暴露两个可调参数,都写在 loader 项的 config: { ... } 里:

默认值用途
basePath/dsh-apiHTTP 路由前缀
companionFile$DSH_HOME/dsh-api-companion.json按需读取的 companion discovery 文件

示例($DSH_HOME/profiles/web/cordis.patch.yml):

- id: dsh-api
  config:
    basePath: /control

开发

dsh-api 是纯 ESM 插件,无构建步骤。克隆仓库,软链到某个 dsh profile,然后 --patch 起 dsh:

git clone https://github.com/lilming123/dsh-api.git
cd dsh-api

# 一次性:以可实时编辑的形式挂到 profile 里
mkdir -p "$DSH_HOME/profiles/web/dsh-api-dev"
ln -sf "$PWD/index.mjs" "$DSH_HOME/profiles/web/dsh-api-dev/index.mjs"
cat > /tmp/dsh-api-dev.patch.yml <<'YML'
- insert:
    - id: dsh-api-dev
      name: ./dsh-api-dev/index.mjs
YML

dsh web --patch /tmp/dsh-api-dev.patch.yml --port 3181

# 另开一个 shell:
curl http://127.0.0.1:3181/dsh-api/health
curl -N http://127.0.0.1:3181/dsh-api/events

License

MIT © 2026 lilming123

REPOSITORY SIGNALS

安全与安装证据

该分数只基于公开仓库元数据与本站登记的安装证据,不等同于代码安全审计。

来源可追溯

来自公开插件目录,并链接到公开 GitHub 仓库。

许可证

仓库声明 MIT 许可证。

维护活跃度

最近 180 天内有代码更新。

安装证据

尚未登记可复验的精确安装元数据,请按仓库说明手动检查。

安装生命周期脚本

已检查的包元数据未声明安装生命周期脚本。