DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Router Ext Rtk — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

dsh-router-ext-rtk

Router Ext Rtk

DSH 插件:适用于 dsh-router 的 RTK(Rust Token Killer)扩展。通过 router.ext cordis 服务注册命令重写扩展,使 dsh-router 将每次 bash 工具调用都通过 `rtk rewrite` 处理,从而减少发送给 LLM 的 bash 输出 60-90%。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-router-ext-rtk@0.3.20
README兼容性版本

兼容性与来源证明

Router Ext Rtk 以 dsh-router-ext-rtk 发布,当前版本为 0.3.20。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
npm
Registry 更新时间
2026/9/22

版本

0.3.20stable
2026/9/22

相关插件

正在加载相关插件…

最新版
0.3.20
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
165.9 kB
文件数
12
Surface
any
许可证
MIT
发布源
npm
GitHub
★ 3
周下载
0
最近提交
2026/9/23
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Sdk Minimal@deepseek-ai/dsh-sdk-minimal独立的最小 SDK 配置包:JSON-RPC、一个 DeepSeek 适配器、持久化 Shell 和 JSONL 会话Sdk App@deepseek-ai/dsh-sdk-appdsh SDK 配置包:基于 dsh-base 提供 stdio JSON-RPC 服务和进程生命周期管理Subagent Codex@deepseek-ai/dsh-subagent-codex基于官方 app-server 协议的一次性 Codex 子代理提供程序

README

dsh-router-ext-rtk

dsh-router 的 RTK 扩展插件

快速安装 · 能力 · 与核心的分工 · 扩展开发

为 dsh-router 提供 RTK(Rust Token Killer) 真实代理:把 agent 每次 bash 工具调用改写成 rtk <cmd>(如 git status → rtk git status),削减发给 LLM 的 60–90% bash 输出。

单独装它没用——核心提供面板与开关存储,本插件提供改写与拦截。

快速安装

需要 DSH 0.1.5-rc.1 及以上。

先装核心,再装本插件,然后重启 dsh web:

dsh plugin --profile web add dsh-router-core
dsh plugin --profile web add dsh-router-ext-rtk

dsh plugin add 会在 profile 里 pnpm add,并自动把声明了 dsh.bundle.patch 的包加入 dsh.profile.bundles(本插件即声明了,见 cordis.patch.yml)。

然后在「设置 → 路由 → 扩展」页打开 RTK 开关。

前置:本机装 RTK

RTK 是 rtk-ai/rtk(Rust Token Killer), 不是 Rust Type Kit(reachingforthejack/rtk)。

brew install rtk
# 或
curl -fsSL https://raw.githubusercontent.com/rtk-ai/rtk/refs/heads/master/install.sh | sh

验证:

rtk --version   # 应返回 0.x
rtk gain        # 应显示 token 节省统计(不是 command not found)

未装 rtk 时开关开不了:插件启动自检会报 ready:false,核心拒绝开启(API 409), 面板内容区红字提示原因。装上后重启 dsh web 即可。

能力

能力说明
真实代理每条 bash 命令经 rtk rewrite 改写后执行,LLM 读的是压缩后的输出。
降级安全rtk 缺失 / 无等价改写 / spawn 失败 → 命令原样执行,绝不报错。
只拦 bash其他工具(含 run_code 体内自起的子进程)不动。
开关自检启动时探测 rtk;不可用时核心拒绝开启并给出问题描述。
开关持久化状态存核心的 <profile>/data/ext.json,默认关(插件经 router.extStore 读写,不自己存)。

实测:ls 走代理后输出变成 rtk 树形格式(带文件大小与 ... (N filtered)), rtk gain 报 3 条命令省 280 tokens(61.9%)。

配置

环境变量作用
DSH_RTK_BIN显式指定 rtk 可执行文件路径。缺省走 PATH,再兜底常见安装路径(~/.local/bin/rtk、/opt/homebrew/bin/rtk、/usr/local/bin/rtk、~/.cargo/bin/rtk)。

与核心的分工

核心 = 管理面,本插件 = 执行面(2026-09 重构:拦截与裁决从核心归还插件, 核心只在一个消费者时代挂是纯亏损)。

核心负责:持有 router.ext 注册表(发现)、渲染面板与 /router/api/ext(展示)、 把开关与插件数据落盘 <dataDir>/ext.json(router.extStore service)、按 getState().ready 裁决能否开启(不可用时拒 409、面板开关禁开)。

本插件负责:自己挂 tools/execute 拦截 bash、按「核心存的 enabled + 自己报的 ready」裁决、命中则用改写后的命令短路执行;rtk rewrite 退出码解读与探活也在这里。

本插件无状态:开关与数据都经 router.extStore 读写(isEnabled / readData), 不自己 file IO、没有数据目录。

src/
  index.ts       插件入口(host 半,注册 rtk 扩展器 + 挂拦截)
  intercept.ts   拦截实现(挂 tools/execute、裁决、短路)—— 无状态
  rtk.ts         RTK 扩展器实现(rewrite 退出码解读、rtk 定位/探活)—— 无状态
  contract.ts    router.ext 契约副本(自含,与 dsh-router 契约同步)
  *.test.ts      测试
cordis.patch.yml  bundle patch,把插件插入 DSH cordis bundle stack

ponytail: 天花板 —— 本插件自己挂监听,多扩展插件各自挂时顺序不可控。目前只有 rtk 一家,无所谓;第二家出现时要收敛(升级路径:核心暴露顺序委派的共享工具方法, 而不是收回拦截)。

头号坑:tools.get('bash', exec.agent) 的 agent scope 不能省 —— 不带只查全局 视图,查不到 → 静默走原样、从不改写、不报错。已在 intercept.ts 文件头 + 测试锁定。

完整契约见 dsh-router 的 docs/ext.md。

rtk rewrite 退出码

RTK 权限默认 least-privilege,几乎没有命令会落到 Allow(0)——常见命令 (git status / ls / cat …)都返回 Ask(3)。真实代理下用户已显式开启开关 = 授权改写,所以退出码 3 也采用 stdout,不弹二次确认:

退出码语义行为
0Allow,有等价改写采用 stdout
1无等价放行(原样执行)
2Deny 规则放行(不做阻断)
3Ask,有等价改写但默认要人工确认采用 stdout——用户已授权
—spawn 失败 / 超时(2s)放行

开发

pnpm install
pnpm typecheck
pnpm test
pnpm build        # lib/index.js

致谢

  • rtk-ai/rtk —— Rust Token Killer,命令输出压缩器。

许可证

MIT

免责声明

本项目仅用于学习与技术研究,请勿用于商业用途。