系统代理检测(scutil/env/PAC):状态工具 + proxy_export 导出 bash 代理片段。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-system-proxy
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 系统代理插件。对标 Codex 0.143 的 PAC/WPAD 系统代理路由, 以「用户空间」插件形式实现。
English | 中文
功能
- 系统代理检测:
- macOS:读取
scutil --proxy输出,提取 HTTP/HTTPS 代理与 PAC/WPAD URL (HTTPEnable/HTTPProxy/HTTPPort、HTTPSEnable/HTTPSProxy/HTTPSPort、ProxyAutoConfigEnable/ProxyAutoConfigURLString)。scutil不可用时优雅降级到环境变量。 - Linux / 其他:读取环境变量
HTTP_PROXY/HTTPS_PROXY/ALL_PROXY/NO_PROXY(大小写均可,ALL_PROXY作为兜底)。
- macOS:读取
system_proxy_status模型工具:只读报告检测到的代理、插件配置覆盖、 检测来源(scutil/env/none)与no_proxy列表。proxy_export模型工具:返回一段可直接粘贴到 bash 的export http_proxy=... https_proxy=... no_proxy=...命令,让子进程走代理。- 包私有 RPC(
harness.handle,仅沙箱 realm;CLI 静态加载下跳过):system-proxy/status,供 client 半区 与其他插件调用——载荷与system_proxy_status相同。
安装
dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-system-proxy
重启 dsh web。
配置
可选文件 ~/.dsh/dsh-system-proxy.json:
{
"overrideHttp": "",
"overrideHttps": "",
"overridePac": "",
"noProxy": "localhost,127.0.0.1,.local",
"allowExportEnv": true
}
| 字段 | 默认 | 含义 |
|---|---|---|
overrideHttp |
"" |
覆盖检测到的 HTTP 代理(空 = 用检测值) |
overrideHttps |
"" |
覆盖检测到的 HTTPS 代理 |
overridePac |
"" |
覆盖检测到的 PAC/WPAD URL |
noProxy |
"localhost,127.0.0.1,.local" |
proxy_export 使用的 no_proxy 列表 |
allowExportEnv |
true |
为 false 时禁用 proxy_export(见安全说明) |
配置在每次调用时重新读取,修改即时生效,无需重启。系统检测到的原始值在
detected 字段中只读展示;override* 仅在非空时优先。
输出示例
system_proxy_status(macOS + scutil):
{
"platform": "darwin",
"source": "scutil",
"viaEnv": false,
"httpProxy": "http://192.168.1.1:8080",
"httpsProxy": "http://192.168.1.1:8443",
"pacUrl": null,
"noProxy": "localhost,127.0.0.1,.local",
"detected": {
"httpProxy": "http://192.168.1.1:8080",
"httpsProxy": "http://192.168.1.1:8443",
"pacUrl": null
},
"override": { "httpProxy": "", "httpsProxy": "", "pacUrl": "" },
"allowExportEnv": true,
"configPath": "/Users/you/.dsh/dsh-system-proxy.json"
}
proxy_export(成功):
{
"exported": true,
"shell": "bash",
"command": "export http_proxy='http://192.168.1.1:8080'\nexport https_proxy='http://192.168.1.1:8443'\nexport no_proxy='localhost,127.0.0.1,.local'",
"exportedVars": ["http_proxy", "https_proxy", "no_proxy"]
}
未检测到代理、仅有 PAC URL(PAC 无法表达为环境变量)或 allowExportEnv 为
false 时,proxy_export 返回 { "exported": false, "reason": "..." }。
平台差异
| 平台 | 检测方式 | 说明 |
|---|---|---|
| macOS | scutil --proxy |
scutil 失败或缺失时回退到环境变量 |
| Linux | 仅环境变量 | HTTP_PROXY / HTTPS_PROXY / ALL_PROXY / NO_PROXY |
| Windows | 仅环境变量 | 同 Linux(不探测注册表/WinINET) |
HTTPS 代理统一报告为 http:// URL——HTTPS 流量经 HTTP 代理的 CONNECT 隧道
转发,这正是 https_proxy 的通用语义。
安全说明
proxy_export会把代理写进子进程环境变量,改变其网络出口——这是敏感操作。 可在配置中设"allowExportEnv": false完全禁用,此时工具返回拒绝原因。- 若在
override*字段或环境变量中填写了带认证信息的代理 (user:pass@host),该值会明文保存在主目录配置文件中,并出现在工具输出里。 - 本插件不修改 DSH 宿主进程自身的 LLM 请求网络栈——那属于核心
llm层, 插件不可达。它是 Codex 系统代理支持的「用户空间」版本:检测、状态查询, 以及为子进程/终端命令显式启用代理。 - 检测为纯读取,不落盘、不上传。
License
MIT
链接
同类插件
yjh051108/dsh-routing-suite★ 6990
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3670
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 325
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 210
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
lire1131/dsh-undo-savepoint★ 168
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
Fishquito7/dsh-skill-mcp-panel★ 161
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。