DeepSeek Harness 插件

dsh-plugin-starter

Minimal installable plugin starter for DeepSeek Harness.(英文原文)

跳到安装方式

来源信息

GitHub 仓库
ookami-change/dsh-plugin-starter
最近更新
2026年8月15日
分类
工具与能力
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/ookami-change/dsh-plugin-starter
插件名:dsh-plugin-starter
作者:ookami-change

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器2 个文件
README.md来源说明 · 只读预览

DSH Browser CDP Plugin

一个面向 DeepSeek Harness 的浏览器读取插件。它注册 browser_read_page 工具,通过 Chrome DevTools Protocol(CDP)在专用 Chrome 会话中打开网页并返回可见正文。

默认只允许访问 joyspace.jd.com,避免模型使用已登录浏览器任意访问其他站点。页面正文会作为不可信内容返回,且默认最多读取 20,000 个字符。

1. 启动专用 Chrome

现代 Chrome 要求远程调试使用独立的用户数据目录。macOS:

open -na "Google Chrome" --args \
  --remote-debugging-port=9222 \
  --user-data-dir="$HOME/.dsh-browser-profile"

在新窗口中登录 JoySpace。这个目录只供 DSH 使用,不会接管日常 Chrome 会话。

验证 CDP 是否可用:

curl http://127.0.0.1:9222/json/version

2. 安装插件

dsh plugin --profile demo add github:ookami-change/dsh-plugin-starter
dsh --profile demo --dump-config
dsh --profile demo

3. 使用

向 DSH 输入:

打开并读取 https://joyspace.jd.com/pages/4TorcK3QJQYVxJiGVydy

模型会调用:

{
  "url": "https://joyspace.jd.com/pages/4TorcK3QJQYVxJiGVydy"
}

工具还支持:

  • selector:仅读取指定 CSS 节点。
  • wait_ms:页面加载后额外等待 0–10,000 毫秒,适合 SPA。
  • max_chars:返回 1–100,000 个字符。

配置

编辑 profile 中对应的 Cordis patch,或修改本仓库的 cordis.patch.yml

- insert:
    - id: browser-cdp
      name: dsh-plugin-starter
      config:
        cdpEndpoint: http://127.0.0.1:9222
        allowedHosts:
          - joyspace.jd.com
          - '*.example.com'
        navigationTimeoutMs: 30000
        waitAfterLoadMs: 1500
        maxChars: 20000

通配规则 *.example.com 只匹配子域名,不匹配 example.com 本身;不接受全局 *

安全边界

  • 仅支持 http / https URL。
  • 拒绝 URL 中嵌入的用户名和密码。
  • 导航前后都检查域名白名单,阻止跳转到未授权站点。
  • 每次调用新建并关闭一个标签页,不修改已有标签页。
  • 插件能读取专用 Chrome 会话已登录站点的内容;只应把可信域名加入白名单。

开发验证

npm install
npm test