返回目录
其他 插件

deepseek-harness-server

aiworkskills/deepseek-harness-server

一个可以接入应用系统的deepseek harness插件,让原有的应用系统快速接入智能体能力

Stars
3
Forks
1
Issues
2
更新
3 天前

PROJECT TOPICS

项目标签

INSTALL REFERENCE

安装参考

未验证
dsh plugin --profile web add github:aiworkskills/deepseek-harness-server

该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。

PROJECT README

README

DeepSeek Harness Server

把原版 DeepSeek Harness 作为受管智能体 模块接入既有业务系统的树外扩展。不修改 Harness 源码,用 OAuth 委托身份、每用户独立 Runtime 和业务 API 对象级授权实现多用户共用。

一句话概括:用户在自己的业务系统里使用 Agent,Agent 用用户自己的身份和权限访问业务 数据。

本项目由 aiworkskills 维护,是 DeepSeek Harness 的 第三方扩展,与 DeepSeek 官方无关,也未获得其背书。

七个包

加载平面 作用
@dshserver/dsh-integration DSH Runtime OAuth 委托的业务工具与执行前授权守卫
@dshserver/runtime-gateway 宿主应用 每用户独立 Runtime 生命周期与 DSH 管理接口锁定
@dshserver/gateway-server 宿主应用 把上面那层跑成服务:路径匹配、认证与策略顺序、RPC 拒绝、流量代理
@dshserver/dsh-preferences 浏览器 个人偏好、连接器设置卡片、业务页面话术送入
@dshserver/dsh-deliverables Runtime + 浏览器 托管部署里,对话中的产物点开就在右侧面板里看
@dshserver/dsh-embed-chrome Runtime + 浏览器 DSH 嵌在自己页面里时,由那个页面决定品牌、大标题与工作区切换
@dshserver/dsh-brand Runtime + 浏览器 独立打开时,部署方在 Profile 里填自己的标记、文字商标与空会话标题

外加 config/:部署方维护的企业 Profile 与三套 Agent Preset(员工、管理者、 审计员)。

60 秒看到它在做什么

只需要 Node.js >=22.19 和 pnpm 11,不需要 Harness 源码、模型凭据或任何网络出口:

pnpm install --frozen-lockfile && pnpm example

这条命令会在本机拉起一个假的 Token Broker 和一个假的业务 API,写入一份真实格式的 Runtime 租约,然后用真插件跑五个场景:授权读取、缺少 Scope 被守卫拒绝、租户写开关关闭、 写入携带幂等键、租约过期后失败关闭。输出是逐条的 PASS/FAIL。

它证明的是本仓库负责的那段边界;完整产品形态(登录、嵌入 UI、业务系统)见 https://dshserver.cn

它解决什么问题

在业务系统里嵌一个智能体,难的从来不是接模型,而是让智能体的权限恰好等于当前用户的 权限,而且这件事要在用户看不见的地方被强制执行。本仓库的做法:

  • 模型参数永远不含 userIdtenantId、角色或 Access Token。身份来自 Runtime Manager 写入的 0600 租约文件。
  • 每次工具调用用租约换一张有效期 120 秒的降权业务 Token(RFC 8693 Token Exchange)。
  • 申请的 Scope 恒等于守卫检查过的 Scope——两者从同一张策略表派生,不可能不一致。
  • 最终的对象级授权由业务 Resource Server 执行,插件不直接连业务数据库。
  • 平台管理员可以在不改 OAuth 的前提下一键停掉所有写操作。

文档

我想… 文档
接入自己的业务系统 集成指南
理解 OAuth 委托、Runtime 隔离与 Token Exchange 核心概念
查配置项与默认值 配置参考
查工具、接口与错误码 工具与 API 参考
了解模块划分与扩展检查表 插件架构
做安全评审 安全模型
确认支持的 DSH 版本 兼容性

安装

DSH 目前只发布预发布版本,请精确锁定版本——npm 的 latest 标签落后于 next,两者 都不满足本仓库的 peer 区间。详情与原因见兼容性

pnpm add @dshserver/dsh-integration
pnpm add -D @deepseek-ai/dsh-tools@0.1.5-alpha.1 @deepseek-ai/dsh-settings@0.1.5-alpha.1 @deepseek-ai/cordis@4.0.2 @deepseek-ai/schemastery@3.18.2

在 Agent Preset 中加载:

- id: dshserver-business
  name: '@dshserver/dsh-integration'
  config:
    brokerUrl: https://broker.internal.example.com
    businessApiUrl: https://api.internal.example.com
    runtimeLeaseFile: /run/secrets/runtime-lease.jwt
    scopes: [assistant:use, customers:read:team, customers:write:team]
    exposedTools: [business_list_customers, business_update_customer]
    readScope: customers:read:team

内置的四个 CRM 工具是示例,用来演示接入方式。换成自己的业务接口见 集成指南 · 步骤 6

本地开发

pnpm install --frozen-lockfile
pnpm check      # typecheck + test + build
pnpm example    # 端到端契约检查

贡献流程见 CONTRIBUTING.md,漏洞报告见 SECURITY.md

License

MIT

CLASSIFICATION EVIDENCE

分类依据

项目类型插件
功能分类其他
规则置信度

系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。