Back to home@IKEASven69

dsh-opencli

让 DeepSeek Harness (dsh) 会办事:登录态真实浏览器 + 170+ 站点适配器 + write 审批门

Stars
0
Language
JavaScript
Created
Aug 30, 2026
Updated
Aug 30, 2026
GitHub repo

Introduction

dsh-opencli · 让 DeepSeek Harness 会办事,不只是会搜索

Give your DeepSeek Harness agent real hands: drive your logged-in browser and call 170+ site adapters as deterministic one-shot commands — with a write-approval gate.

dsh 内置的 web 工具是"检索"(web_search/web_fetch)。本插件给它补上"办事"的那一半:agent 可以操纵你自己日常使用的、带登录态的真实浏览器,并直接调用知乎/B站/微博/GitHub 等 170+ 站点的结构化命令——不是匿名抓取,是你本人的视角和数据。

一句话:web_search 给所有人一样的匿名结果;site 给你的 agent 你账号视角的结构化数据——你的关注流、收藏夹、热榜、未读通知,再到替你发帖点赞(带审批)。

装完之后,用户能做什么

用户说插件做什么
"B站搜罗翔,总结播放量前 3 的视频"site bilibili search 罗翔 → 结构化结果,无需逐页点击
"知乎今天热榜前 10 给我摘要"site zhihu hot → 一步拿到榜单
"把这个转发到我的微博"site weibo post …(登录态),先弹审批窗,你点了允许才发
"看看我 GitHub 有哪些未读通知"site github whoami 等登录态命令
"打开公司后台,把这个审批单批了"browser_open → browser_state → browser_click 通用原语,用你的登录态
"帮我查 12306 明天北京→上海的余票"site 12306 …

以及:没适配器的网站,让模型当场造一个(browser_do analyze → init → verify,SKILL.md 内置创作循环)——越用越会浏览。

登录态到底是怎么回事(重要澄清)

本插件不使用、也不需要 dsh 的内置浏览器。它经 OpenCLI 的 daemon + BrowserBridge 扩展,驱动你扩展装在哪个、就哪个浏览器的真实窗口(Chrome/Edge 均可)——登录态来自你日常浏览器里的真实会话,和你在地址栏手打网址完全同源。你在哪登录了知乎,agent 就能用你的知乎;巡检面板会告诉你哪些站在线。

已经自己装过 opencli 的用户,这插件还有什么用

如果你已装 OpenCLI/npm 版 opencli,agent 原则上能在 shell 里裸跑 opencli。本插件的增量:

只装 opencli(agent 走 shell)+ 本插件
开局发现模型得先跑 opencli list(数 MB 输出)才知道有什么1276 条命令的蒸馏目录已注入 systemPrompt,第一轮就选对命令
权限模型需要 shell 权限;写操作(发帖/下单)裸奔无门一等公民工具,参数校验 + write 审批门(工具层拦截,shell 拦不住)
只读/受限会话无 shell 就没戏无需 shell,工具照用
管理开 OpenCLIApp 或敲命令dsh 设置页:daemon 诊断/一键启动/命令集合浏览复制/登录态巡检/适配器启停

两不冲突:深度用法仍可用官方 opencli 技能,本插件负责工具化、安全与面板。

安装

前置(二选一):

npm i -g @jackwener/opencli      # 推荐:一条命令
opencli daemon restart           # 启动守护进程
# 再装 BrowserBridge 扩展(Chrome Web Store / GitHub Releases),在浏览器里登录你的常用站点

或安装 OpenCLIApp(托盘全家桶,自动保活/更新)。

然后:

dsh plugin add IKEASven69/dsh-opencli

自定义二进制路径:设 DSH_OPENCLI_BIN

安全设计

  • write 审批门(默认开):site 的写命令经 dsh 原生审批——弹窗点"允许"才执行;权限不明的命令按写处理(fail-closed);面板可一键开关。
  • 命令白名单与参数校验;browser_do 仅放行只读/创作类子命令。
  • 全部输出经截断与噪声剥离(update 横幅等),防上下文污染。

已验证的测试矩阵

层面方式结果
判定逻辑单元测试 ×11
审批分发链路cordis 真实 waterfall 集成测试 ×6
真模型 E2E·读MiniMax-M3 会话调 site zhihu hot,真实热榜返回
真模型 E2E·写拒绝site zhihu comment → ask → 无审批通道 fail-closed 拒绝
真模型 E2E·浏览器原语browser_open→browser_state 往返结构化报告
面板真实浏览器全链路(审批门/巡检/命令集合/复制)

定位(不做什么)

  • 不替代 OpenCLIApp/daemon/扩展——那是引擎与管家,本插件是 dsh 里的驾驶舱;
  • 不替代 dsh 内置 web_search/web_fetch——内置管检索,本插件管办事;
  • 无头服务器(没有任何真实浏览器的机器)不适用。

MIT License.