DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Agentic Proxy — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

dsh-agentic-proxy

Agentic Proxy

DeepSeek Harness 的按命令代理:代理由插件自行安装并监控的内核提供支持,代理可由代理决定哪些 Shell 命令通过代理发出。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-agentic-proxy@0.1.4
README兼容性版本

兼容性与来源证明

Agentic Proxy 以 dsh-agentic-proxy 发布,当前版本为 0.1.4。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/12

版本

0.1.4stable
2026/9/12
0.1.3stable
2026/9/11

相关插件

正在加载相关插件…

最新版
0.1.4
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
137.4 kB
文件数
18
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 0
周下载
0
最近提交
2026/9/12
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-agentic-proxy

给 DeepSeek Harness 的 按命令代理:Agent 自己决定哪条 shell 命令走代理,插件负责安装并托管它所需要的代理内核 —— 不依赖你机器上已装的任何代理软件。

proxy npm install                 # 这条走代理
proxy curl https://api.github.com # 这条也走代理
curl https://registry.npmmirror.com/react   # 不加前缀 = 直连

为什么是"命令前缀"

Harness 无法改写一条已经发出的命令:tools/pre-execute 的决定只有 allow / deny / ask,tools/post-execute 只能接受、替换内容或阻断。唯一能在运行时改写 args 的路径(替换 tools/execute 的 exec.arguments)会导致日志显示的命令与实际执行的 命令不一致,因此不采用。

proxy 是一个真实存在于 PATH 上的 proxy.cmd,所以:

  • 命令是什么,日志里就是什么;
  • 命令仍运行在 Agent 自己的 shell 与文件沙箱内;
  • 不需要任何 harness 内部行为,升级不易失效。

安装

dsh plugin --profile web add dsh-agentic-proxy

也可以直接从 GitHub 安装(内容与 npm 版本一致):

dsh plugin --profile web add github:joinsnow-star/dsh-agentic-proxy

从本地源码目录安装(开发用;pnpm 会建一个目录链接,改完代码重启 DSH 即生效):

dsh plugin --profile web add D:\path\to\dsh-agentic-proxy

dsh plugin add 只是把参数原样转发给 profile 目录下的 pnpm,并且只有以 ./.. 开头的相对路径会被锚定到你当前所在目录,绝对路径原样透传 —— 这正是路径规格区别于包名的原因。

dsh plugin 在 Windows 上以 shell: true 转发给 cmd.exe,而 ^ 在 cmd 里是转义字符, 会被吃掉。所以 add dsh-agentic-proxy@^0.1.0 实际装成的是精确版本。想要范围就写进 profile 的 package.json,别指望命令行能传进去。

CLI 会自动把包名写入 profile 的 dsh.profile.bundles,无需手改任何 profile 文件。

装完必须重启 DSH:bundle 层列表只在启动时解析一次,运行中的进程不会热加载新插件 (patchReload: live 只热重载 profile 目录下的用户 patch 文件,不含 bundle 列表)。

使用

  1. 打开 设置 → 代理管家,填入你的订阅链接(Clash / mihomo 格式)。
  2. 点 安装命令前缀,再点 启动内核。
  3. 之后在 shell 里用 proxy <命令> 即可。

设计要点

关注点做法
内核mihomo,首次使用时自动下载
订阅交给内核的 proxy-providers,插件不解析订阅
选节点内核的 url-test 组自动测速与故障转移,插件不排序节点
分流GEOIP,CN,DIRECT + MATCH,插件不维护国内域名表
生命周期懒启动;DSH 退出即停止;用 pid 文件识别并清理孤儿进程
端口默认 17890(避开 Clash for Windows 常用的 7890)
Agent 如何知道这个能力注册运行时技能(不是模型工具),描述里直接写明 proxy 语法;仅在 shim 已安装时注册

单一事实来源 = 内核。 插件只生成一份很薄的配置骨架,其余全部委托给 mihomo。

已知限制

  • 首次需要能访问 GitHub。 npm 与 npmmirror 都没有 mihomo 二进制,所以下载源是 GitHub 直连 + gh-proxy.com + ghproxy.net。若三者都不可达,请手动下载内核并在设置里 填入路径。(实测数据见仓库中的 FINDINGS.md。)
  • 无官方 sha256。 上游不提供校验文件,因此只做了长度比对与 zip 头校验这类弱校验。
  • 仅 Windows 已实测。 内核获取、解压(tar.exe)与 shim(.cmd)目前是 Windows 路径。
  • proxy 会进入 PATH。 插件停止时会按标记清理;若你手动删过文件,残留的 proxy.cmd 也可以直接删除,插件下次启动会重新生成。
  • Agent 需要被告知才有这个能力。 插件不注册模型工具(那会成为与 shell 命令并列的 第二条执行路径),而是注册一个运行时技能 agentic-proxy:它的名称与描述常驻在技能目录里, 正文按需加载。因此技能只在 proxy 命令确实存在于 PATH 上时才注册——否则等于让模型 去执行一条不存在的命令。未点过「安装命令前缀」时不会有这个技能。
  • 模型仍可能选择不用。 知道能力存在不等于每次都会用;直连失败时它更可能直接报告"网络不通"。
  • 受限沙箱里 Schannel 可能拿不到证书凭据。 curl.exe(以及 git 在 Schannel 模式下) 会报 schannel: AcquireCredentialsHandle failed: SEC_E_NO_CREDENTIALS (0x8009030E)。 这不是代理不通(通道已经建立),而是 TLS 后端取不到 Windows 证书库。对该条命令 加 -c http.sslBackend=openssl 即可(proxy git -c http.sslBackend=openssl clone …); Node 与 Python 自带 OpenSSL,不受影响。不要把它写进全局 git 配置——Schannel 用的是 Windows 证书库,某些环境(企业 MITM 代理)的根证书只在系统库里,强制 OpenSSL 会因无法 验证证书而失败。这一条已写进技能正文,Agent 遇到时可自行恢复。

开发

无构建步骤:客户端半是手写的 classic script,直接由 __ModuleLoader__.load 注册。

lib/paths.js     目录布局
lib/download.js  内核与 GeoIP 数据获取(多镜像)
lib/kernel.js    内核进程生命周期
lib/config.js    生成 mihomo 配置
lib/shim.js      生成 proxy.cmd
lib/rpc.js       设置页的 HTTP RPC 端点
lib/index.js     插件入口
client/client.js 设置页(零构建)

POLICY.md 是全部策略的说明书(各种情况下插件会怎么做、已知局限清单),随包发布。

以下三份是工程记录,只在 GitHub 仓库里,不随 npm 包分发: DESIGN.md(设计决策与取舍)、FAILOVER.md(故障转移机制与实测数字)、 FINDINGS.md(实测事实与出处)。

License

MIT。注意 mihomo 本身是 GPL-3.0 且不随本包分发 —— 它是由用户按需下载的独立程序。