DeepSeek Harness 插件

dsh-deepseek-balance-matsmq

Live DeepSeek account balance widget for the dsh web GUI: always-visible sidebar/header badges plus a full Web Settings tab, auto-refreshed every 30s(英文原文)

跳到安装方式

来源信息

GitHub 仓库
MatsMQ/dsh-deepseek-balance
最近更新
2026年8月15日
分类
界面增强
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/MatsMQ/dsh-deepseek-balance
插件名:dsh-deepseek-balance-matsmq
作者:MatsMQ

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-deepseek-balance · DeepSeek 账户余额实时显示

DSH Web GUI 的余额小部件,两处显示,每 30 秒自动刷新(也可手动刷新):

  • 会话标题栏右侧:主界面 banner 位置的余额徽章(余额 ¥1.36
  • 设置 → 插件 → 账户余额:完整详情页(总余额 / 赠送余额 / 充值余额 / 可用状态)

两处共享同一份轮询数据,任意一处挂载即开始刷新,切换页面后数据同步更新。

API Key 全程留在 host 进程内:插件通过 DSH 的凭据通道(ctx.credentials)解析 DEEPSEEK_API_KEY,在 host 侧请求官方余额接口(GET https://api.deepseek.com/user/balance),浏览器只拿到余额结果,永远接触不到 Key。

安装

# 从 GitHub 安装(发布后)
dsh plugin --profile web add https://github.com/MatsMQ/dsh-deepseek-balance

# 或本地路径安装
dsh plugin --profile web add <本包路径>

依赖:host 侧需要 webServercredentials 服务(web profile 自带),浏览器侧需要 react(shell 自带)。

使用

1. 确保凭据已配置($DSH_HOME/.credentials.yaml 或环境变量):DEEPSEEK_API_KEY: sk-...,与模型设置中使用的 Key 一致。 2. 重启 DSH Web 服务(插件在启动时装载)。 3. 进入会话后可在标题栏右侧看到余额徽章,悬停显示完整明细与更新时间;完整页在 设置 → 插件 → 账户余额

配置(cordis.patch.yml 的 entry config)

字段默认值说明
credentialRefDEEPSEEK_API_KEY使用的凭据引用名
upstreamUrlhttps://api.deepseek.com/user/balance余额查询端点
timeoutMs10000上游请求超时(毫秒)

路由

  • GET /dsh-balance(exact)— 余额 JSON,Cache-Control: no-store
  • 浏览器请求做同源围栏(校验 Sec-Fetch-Site),防止 DNS-rebinding 类跨站读取;无该头部的本地工具(curl、node)不受影响。
  • 返回码:no-credential / unauthorized / upstream / network,以及成功时的 { ok: true, data, fetchedAt }

安全边界

  • Key 不出 host 进程;路由只返回余额数据。
  • 默认 Web 部署只监听 127.0.0.1;若把 webServer 绑到 0.0.0.0,该路由也会暴露到局域网(余额信息,非密钥)。
  • 本插件不修改任何配置或凭据文件。