dsh-llm-oauth
English | 中文
DeepSeek Harness 的独立 OAuth / 订阅套餐 LLM 插件。用 dsh plugin add 装进自己的 profile,即可登录并使用订阅模型。这是独立仓库,不改 DeepSeek Harness 本体。

官方 dsh-llm-pi-ai 只走 API Key,没有 OAuth 登录/刷新。本插件复用同一份 catalog 包 @earendil-works/pi-ai,并把 CredentialStore 接进去,请求时会自动刷新订阅 token。
package.json→dsh.bundle.patch+ 可选dsh.client(Web 设置页)cordis.patch.yml插入一行插件prepare在 git 安装时把src/打成lib/(含lib/client.js)- 函数形态:导出
name、inject、Config、apply,无export default
支持的订阅
| 你想用的订阅 | provider id | 说明 |
|---|---|---|
| Grok(SuperGrok / X Premium) | xai | 模型 id 来自已安装的 pi-ai catalog。 |
| GitHub Copilot | github-copilot | 可选 Enterprise URL 默认留空,即公开的 github.com。 |
| ChatGPT / Codex 订阅 | openai-codex | 不是 openai API Key。必须先在 ChatGPT 设置里打开设备码授权,见下文。有封号风险。 |
| Anthropic 订阅 | anthropic | |
| OpenRouter | openrouter | catalog 很大,确认需要再开启。 |
| Kimi For Coding | kimi-coding |
模型列表来自已安装的 @earendil-works/pi-ai catalog,本插件不维护私有模型表。要更新 catalog,升该依赖并重新构建即可。
开启模型 vs 登录
安装后默认休眠:catalog 里有上述订阅,但 providers: {},不会往模型选择器灌入成百上千个模型。
| 概念 | 含义 | 怎么做 |
|---|---|---|
| 开启 (enable) | 向 llm 注册路由;模型选择器出现该提供方 | 设置 → OAuth / 订阅 点「开启」,或 /oauth enable xai,或登录时自动开启 |
| 登录 (login) | 写入 pi-ai-oauth.json 订阅 token | 设置面板「登录」、/oauth login xai,或终端 bin/login.mjs |
| 关闭 (disable) | 从选择器移除;保留已存 token | 设置面板「关闭」或 /oauth disable xai |
只有已开启的提供方会出现在模型列表,并与设置 → 模型里的 API 配置(DeepSeek / pi-ai)并列。
安装
dsh plugin --profile web add github:ziyou979/dsh-llm-oauth本地 checkout:
dsh plugin --profile web add ./dsh-llm-oauth
# 或
dsh plugin --profile web add link:E:/ProjectCollection/TSProjects/dsh-llm-oauth验证层已挂上:
dsh --profile web --dump-config首次从 Git 安装若提示不允许跑 prepare,按 CLI 提示在该 profile 的 pnpm-workspace.yaml 里放行(pnpm ≥10 默认拒绝生命周期脚本):
allowBuilds:
dsh-llm-oauth: true然后重新 add。也可以直接用已构建的 lib/(本仓库提交了构建产物时可跳过)。
设置 → OAuth / 订阅
Web 端在设置侧栏会多一页 OAuth / 订阅(在「模型」与「插件」之间):
- 列出 catalog 中每个订阅提供方
- 徽章:已开启 / 未开启、已登录 / 未登录、浏览器登录进行中
- 操作:开启、关闭、登录、退出登录(都在本页点按钮完成,不必在聊天框输入
/oauth) - 登录成功会写入 token,并自动开启
- 设备码显示在页面提示区(可复制);授权链接会尽量新开标签,弹窗被拦时点 打开授权页
openai-codex 等需要「选择登录方式」的提供方,Web 端会自动选设备码(浏览器回调要本机 :1455 端口,设置页用不了)。若仍提示 interactive prompt,再用终端 bin/login.mjs。
提供方开启(并登录)后,也会出现在设置 → 模型,与 API Key 路由并列:

API Key 提供方仍在 设置 → 模型 精调。OAuth 的开启与登录在本插件这一页完成。
Host 提供轻量 HTTP API(同机 Web 使用):
| 方法 | 路径 | Body |
|---|---|---|
GET | /dsh-llm-oauth/status | — |
POST | /dsh-llm-oauth/enable | { "provider": "xai" } |
POST | /dsh-llm-oauth/disable | { "provider": "xai" } |
POST | /dsh-llm-oauth/login | { "provider": "xai" } |
POST | /dsh-llm-oauth/logout | { "provider": "xai" } |
ChatGPT / Codex:先打开设备码授权
Web 端的 openai-codex 走 设备码,不用本机 :1455 浏览器回调。ChatGPT 默认藏着这个入口,需要先打开:
1. 打开 ChatGPT → 设置,进入 应用与连接器(或当前界面里的 连接器 / Codex)。 2. 找到 Codex,打开 为 Codex 启用设备代码授权。 3. 回到本插件设置页,对 openai-codex 点「登录」,再打开授权链接并输入页面上的设备码。

没开这个开关时,即使用户码是对的,授权页也会拒绝。本插件已经自动选了设备码方式,缺的是 ChatGPT 侧的许可。
风险: 用设备码或任何非官方客户端做 Codex / ChatGPT OAuth 登录,可能导致 ChatGPT 账号被限制或封禁。OpenAI 会把这当成在官方 Codex / ChatGPT 应用之外使用订阅。若要试,请用可丢弃的号,不要拿主力号或付不起损失的付费号登录。本插件无法防止或解除封禁。
命令行 / 斜杠命令
启动 Web 后在输入框:
/oauth status
/oauth list
/oauth enable xai
/oauth login xai
/oauth disable xai
/oauth logout xai/oauth login 会马上返回授权链接和验证码(不会一直转圈)。浏览器里完成登录后再执行 /oauth status,或刷新设置页。后台会继续轮询直到登录结束。
凭据写到 $DSH_HOME/pi-ai-oauth.json(默认 ~/.dsh/pi-ai-oauth.json)。
需要终端(或提供方仍要求交互式提问)时:
node bin/login.mjs --list
node bin/login.mjs xai已安装进 profile 后:
node %USERPROFILE%\.dsh\profiles\web\node_modules\dsh-llm-oauth\bin\login.mjs xai登录后请确认该提供方已开启,再在模型选择器里选对应 provider 与 catalog 模型。过期 token 由 pi-ai 在请求路径上刷新。
也可以在 settings.yaml 里手写:
llm-oauth:
providers:
xai: {}不要和 llm-pi-ai 抢同一条路由
dsh-base 会挂载休眠的 dsh-llm-pi-ai。如果你又在 settings 的 llm-pi-ai: 里配置了 xai / github-copilot 等相同 provider id,会 DUPLICATE_ADAPTER。
- 订阅 / OAuth → 只用本插件
- API Key(DeepSeek、官方 OpenAI API)→ 继续用
llm-deepseek/llm-pi-ai
开发
pnpm install
pnpm test
pnpm run build
node bin/login.mjs --list@deepseek-ai/* 是 peer:类型检查需要本机已安装 DSH 的 profile;单元测试(catalog / store / service)只依赖 @earendil-works/pi-ai。
限制
- 模型列表跟随
@earendil-works/pi-ai;本插件不维护私有模型表 - 无图片 / vision(请用官方
dsh-llm-pi-ai) - 无完整 native replay 签名
- Web 端没有独立 OAuth 回调服务器(device code / 打开 URL)
- 普通 OpenAI API、DeepSeek 官方仍走 API Key
- 设置 → 模型 页只精调 API Key(
llm-deepseek/llm-pi-ai);OAuth 开启与登录在 设置 → OAuth / 订阅
License
MIT