shaobeichen
dsh-im-bridge
不用一直在电脑前,远程操控Deepseek Harness,在飞书 / 企业微信 / Telegram 里指挥 DeepSeek Harness:远程派活 · 结果通知 · 危险操作审批
- Stars
- 1
- Language
- JavaScript
- Created
- Aug 14, 2026
- Updated
- Aug 15, 2026
Introduction
dsh-im-bridge 是 DeepSeek Harness 的 IM 通道。 DeepSeek Harness(DSH)是一个本地运行的 AI 助手引擎——能在你的工作目录里读写代码、执行命令、 跑长任务,平时你用网页界面指挥它。dsh-im-bridge 给这个网页界面加了一个"远程遥控器": 你在飞书、企业微信或 Telegram 里给机器人发消息,消息变成指令交给 DSH 执行,结果再发回你的聊天里。
简单说:聊天窗口就是 DSH 的操作台。
✨ 支持平台
| 平台 | 状态 | 说明 |
|---|---|---|
| 飞书 | ✅ 可用 | 官方长连接,审批是卡片按钮,已真实联调 |
| 企业微信 | ✅ 可用 | 回调 + 消息加解密,审批走文本命令 |
| Telegram | ✅ 已实现 | 免公网轮询,审批是按钮(需自己申请 bot token) |
| 钉钉 | 规划中 | — |
📦 里面有什么
- 聊天派活:在 IM 里直接给 AI 发任务,像聊天一样自然
- 危险操作审批:删文件、系统命令这类操作要你确认才执行,默认拒绝
- 结果通知:任务完成或失败主动推送,附耗时和 token 用量
- 完整结果导出:长输出截断时,用
/log把全文导出成文件发回来 - 会话管理:
/new建会话、/status看状态、/mute关通知等常用命令 - 权限控制:配置哪些人能用、哪些人是管理员(只有管理员能审批和改配置)
🚀 怎么用
前提:电脑上已装好 DeepSeek Harness。如果终端里运行 dsh 提示 command not found,先安装:
npm install -g @deepseek-ai/dsh # 全局安装;验证:dsh --version
# 不想全局装?每次命令前加 npx:npx @deepseek-ai/dsh <命令>
四个平台都是同一条路:装插件 → 配凭据 → 重启 → 在聊天里用。不用克隆本仓库、不用写代码。
想一次装齐全部渠道(或从 dshmarket 一键安装)?
dsh plugin --profile web add github:shaobeichen/dsh-im-bridge等价于同时安装核心 + 飞书 + 企微 + Telegram + 微信;没配凭据的渠道会自动显示"未连接",不影响其他渠道使用。
| 平台 | 一条命令安装 | 准备(拿什么) | 开始用 |
|---|---|---|---|
| 飞书 | dsh plugin --profile web add dsh-im dsh-im-feishu | 网页扫码接入(推荐):设置 → 插件 → 飞书 → 点「扫码绑定」→ 手机飞书扫码(或终端 npx -y dsh-im-feishu-qr);手动建应用见图文指引 | 配好凭据重启 dsh web,在飞书私聊机器人:/new → 派活;危险操作弹审批卡片,点按钮放行 |
| 企业微信 | dsh plugin --profile web add dsh-im dsh-im-wecom | 在管理后台建自建应用,拿 CorpID / AgentId / Secret,并配置回调地址和可信 IP(指引) | 配好凭据重启 dsh web,手机"工作台"打开应用:/new → 派活;审批回复 /approve <id> yes(企微无按钮) |
| Telegram | dsh plugin --profile web add dsh-im dsh-im-telegram | 用 @BotFather 建 bot,拿 token(图文指引) | 配好凭据重启 dsh web,私聊 bot:/new → 派活;危险操作弹审批卡片,点按钮放行 |
| 微信 | dsh plugin --profile web add dsh-im dsh-im-weixin | 网页扫码绑定(推荐):设置 → 插件 → 微信 → 点「扫码绑定」→ 手机微信扫码(配对数字在网页输入);前提是账号有「我→设置→插件」的微信机器人入口(指引) | 绑定后重启 dsh web,在微信里给机器人发消息:/new → 派活;审批为文本 /approve <id> yes(微信无按钮) |
凭据通过环境变量配置(
FEISHU_APP_ID、WECOM_CORP_ID、TELEGRAM_BOT_TOKEN等),具体见各平台 setup 文档。
[!NOTE] 想不装进 DSH、克隆仓库直接跑联调脚本(需要 Node.js 22+)?见下方「开发者相关」里的 demo 运行器说明。
🗂 包结构
| 目录 | 说明 |
|---|---|
| packages/im | 核心:聊天消息处理、会话管理、审批、通知 |
| packages/im-telegram | Telegram 适配器 |
| packages/im-feishu | 飞书适配器(含扫码接入 dsh-im-feishu-qr) |
| packages/im-wecom | 企业微信适配器 |
| packages/im-weixin | 微信适配器(腾讯 iLink,含扫码绑定 dsh-im-weixin-qr) |
| demo | 演示和运行脚本 |
| docs | 使用文档 |
🧭 架构
消息的流转:
你在 IM 里发消息
↓
渠道适配器(把平台消息转成统一格式)
↓
核心 dsh-im(判断是命令还是任务、管理会话、处理审批)
↓
DeepSeek Harness(真正干活)
↓
结果原路返回,发到你的聊天里
想深入了解,见 docs/README.md 的文档索引。
🤝 开发者相关
- 想改代码、加新渠道,先看 CONTRIBUTING.md
- 给 AI 代理看的仓库规则:AGENTS.md
- 原始产品需求文档:docs/PRD-v0.5.md
不想装进 DSH、直接跑联调脚本?(需要克隆本仓库 + Node.js 22+)
node demo/mock-demo.mjs # 终端模拟 IM,不接任何平台
node demo/feishu-real.mjs --mode demo # 真实飞书(需 FEISHU_APP_ID/SECRET)
node demo/wecom-real.mjs --mode demo # 真实企微(需 WECOM_* 凭据)
node demo/telegram-real.mjs --mode demo # 真实 Telegram(需 TELEGRAM_BOT_TOKEN)
🔒 安全说明
这个项目会执行远程指令、操作真实文件,所以安全是重点。核心原则:默认拒绝,危险操作必须你点头。安全模型和漏洞报告方式见 SECURITY.md。
普通用户不用配任何安全项:默认拒绝所有用户,陌生人的第一条消息会触发「信任确认」——管理员(配置里 security.admins 的人)点一下 ✅ 或回 /trust 即放行,永久生效。管理员只需一次性配置自己的用户键。
📄 License
MIT