下载进度面板:URL 下载器、agent shell/SSH 传输追踪与工作区黑箱文件增长监控,汇聚到可拖拽浮窗实时显示字节、速度、百分比与预计剩余时间。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:Fro2en12/dsh-download-progress
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DSH web 插件:下载进度面板。URL 下载器、agent shell/SSH 传输追踪、工作区黑箱下载监控,全部汇聚到一个可拖拽的右下角浮窗,实时显示字节数、速度、百分比与预计剩余时间。
English: A DeepSeek Harness (DSH) web plugin that surfaces a draggable download-progress panel in the bottom-right corner of the web GUI. It tracks panel-started URL downloads, agent shell/SSH transfers, and any "black-box" file growth inside registered workspaces — with live bytes, speed, percentage and ETA.
兼容性:支持 DSH
0.1.1-rc.2(stable / npm latest)至0.1.2-alpha.3(alpha 最新)——工具注册走官方defineTool(参数自校验 + 规范输出)、阈值通过 SchemasteryConfig暴露、下载子进程尊重exec.signal(工具被取消时进程树随任务中止并标记canceled)。插件依赖的全部官方 API(defineTool / tools 事件 / webServer.register / subprocess spawn signal / fs.listDir / workspaceRegistry / shell.overlay slot / react seed)已在0.1.2-alpha.3逐项核对无断点;peerDependencies 范围>=0.1.1-rc.2 <0.2.0-0同时覆盖两条发布通道。ssh_download/ssh_upload追踪保留为向后兼容(官方包已不含 ssh 工具,无匹配即零开销)。0.1.2 起:面板 HTTP API 自带请求来源防护(loopback Host + 写操作 Origin 校验,见下方「安全模型」),并修复了完成字节数被 HEAD 大小覆盖、取消后半成品残留、并发写同一目标等九项问题。
⚠️ AI 产物声明
本项目为 AI(DeepSeek 驱动的智能体)产物:功能设计、架构选型、代码编写、测试与文档均由 AI 在对话中迭代完成,人工仅提供需求与验收反馈。
- 开发过程中经真机验证(下载器、SSH/shell 追踪、黑箱监控、拖拽交互均有实测记录),但边界情况无法穷尽,生产使用前请自行审阅与测试;
- 欢迎提交 Issue / Pull Request 修正问题或扩展能力;
- 本项目基于 MIT 协议开源,可自由使用、修改与分发。
功能特性
| 来源 | 说明 |
|---|---|
| 面板下载器 | 面板输入 URL 下载,或让 agent 调用 download_url 工具。curl 后台执行,HEAD 预取 Content-Length 得到真实百分比;可在面板单独取消 |
| shell 下载追踪 | 自动解析 pwsh/bash 工具命令中的 curl -o / Invoke-WebRequest -OutFile / wget -O,提取目标路径与 URL(含 HEAD 总大小)。小于 64 KB 的响应静默忽略 |
| 安装/下载命令兜底 | 无法解析出目标文件的 wsl/apt/pip/npm/git clone/docker pull 等命令,也会显示为“安装/下载任务”,至少展示已用时间 |
| SSH 传输追踪 | 自动追踪 ssh_download(字节/速度实时增长)与 ssh_upload(不定进度 + 源文件大小);兼容旧版/第三方 ssh 工具,无匹配即零开销 |
| 黑箱下载监控 | 每 1.5s 扫描 workspaceRegistry 中全部工作区的顶层:任何增长 ≥64 KB 的文件或新目录(git clone、BITS、变量路径下载等)都会被捕捉,最多并发追踪 3 个 |
| 拖拽面板 | 胶囊按钮与面板均可拖动(视口内自动夹取)、↺ 一键复位;拖动与点击严格分离,不会误触 |
| 折叠进度摘要 | 有活动任务时,右下角胶囊直接显示实时百分比、速度与已用时间(如 ⏳ 下载中 45% · 2.1MB/s · 2m 10s);任务行也会显示「已进行 xxm xxs」 |
模型工具
download_url— 后台下载 URL 到工作区(dest省略时按 URL 文件名存到工作区根目录,目标目录需已存在);execute尊重exec.signal,工具被取消时终止 curl 进程树download_status— 查询所有任务实时进度
安装
方式一:DSH 插件市场(推荐)
GUI 内打开插件市场,搜索 dsh-download-progress,一键安装。
方式二:dsh plugin add
dsh plugin --profile web add https://github.com/Fro2en12/dsh-download-progress
方式三:手动挂载
git clone https://github.com/Fro2en12/dsh-download-progress
# 编辑 profiles/web/cordis.patch.yml,在 plugins 后追加:
# - insert:
# - id: dsh-download-progress
# name: 'dsh-download-progress'
安装后重启 dsh web,右下角出现 ⬇ 下载 胶囊按钮即成功。
配置(可选)
阈值默认值已在代码中内置;如需调整,在 profiles/web/cordis.patch.yml 的 insert 条目上加 config:
- insert:
- id: dsh-download-progress
name: 'dsh-download-progress'
config:
pollIntervalMs: 400 # 传输轮询间隔 ms(采样/速度/静止判定主周期)
watchIntervalMs: 1500 # 工作区黑箱扫描间隔 ms
pruneAfterMs: 600000 # 已完成任务保留时长 ms(默认 10 分钟)
maxTransfers: 40 # 面板最多保留记录条数
hiddenThresholdBytes: 65536 # shell/黑箱任务最小展示字节数
allowNonLoopbackHost: false # 面板 API 是否放行非 loopback Host(局域网面板需开启)
配置经插件内嵌的 Schemastery Config 校验,非法值会在加载期响亮失败。
allowNonLoopbackHost 默认 false——面板 API 只接受 loopback Host;仅在需要从局域网访问面板时才开启,风险见「安全模型」。
安全模型(面板 HTTP API)
DSH 的页面 token 鉴权只保护网页入口,不覆盖插件注册的自定义路由,因此本插件在路由层自带请求来源防护:
- Host 校验:请求 Host 必须是 loopback 字面(
127.0.0.1/localhost/[::1]),除非开启allowNonLoopbackHost; - 写操作 Origin 校验:
POST /download、/cancel、/dismiss、/clear-finished必须携带与 Host 一致的浏览器Origin头——跨站页面(CSRF)的 Origin 是攻击者站点,会被直接拒绝;不带 Origin 的非浏览器请求同样拒绝写操作(agent 通道走模型工具,不需要 HTTP 写接口); - 面板下载路径受限:面板发起的下载,
dest必须落在已注册工作区目录内,且目标文件已存在时拒绝(不允许覆盖)。模型工具download_url不受此限,由 DSH 沙箱策略管理。
使用说明
- 手动下载:点击胶囊展开面板,粘贴
http(s)链接,可选填保存路径(绝对路径,或相对工作区根目录),回车或点「下载」; - 自动追踪:无需任何操作——agent 的
ssh_download/ssh_upload、pwsh/bash里的 curl/iwr/wget、以及工作区中任何增长中的文件都会自动出现在列表; - 取消:面板发起的 URL 下载可在面板取消,也可由工具调用信号自动取消(标记为
canceled);SSH/shell 传输请中断对应工具调用; - 清理:
✕移除单条记录,清除清空全部已完成/失败记录;完成记录 10 分钟后自动回收(上限 40 条,均可配置)。
架构
lib/index.js Host 半部分(ESM,注入 webServer,其余服务惰性 ctx.get)
├─ Config(schemastery) 阈值可配置、加载期校验
├─ /api/download-progress/* 面板 RPC(state/download/cancel/dismiss/clear-finished)
├─ 工具注册 defineTool → download_url / download_status(ctx.tools.register)
├─ tools/execute|result 追踪 ssh_*(兼容)与 pwsh/bash 下载
├─ 轮询引擎(400ms) 文件大小采样 → 字节/速度/百分比/ETA + 静止判定
└─ 工作区扫描(1500ms) 黑箱文件增长监控
lib/client.js Client 半部分(AMD bundle,注入 slots,注入包声明见 package.json)
├─ shell.overlay 注册 右下角浮窗(可拖拽)
└─ fetch 轮询 500ms(面板展开)/ 2000ms(收起)刷新状态
关键机制与阈值
| 机制 | 说明 |
|---|---|
| 百分比 | 下载前 HEAD 请求解析 Content-Length;无总大小的任务显示字节+速度与流动进度条 |
| 速度 | 相邻采样差分,0.6·旧 + 0.4·瞬时 平滑 |
| 完成判定(shell) | 工具结束后文件大小连续稳定约 4s(10 个采样)才判完成;30s 兜底。防止后台任务/网络抖动被提前误判 |
| 完成判定(黑箱) | 连续 3 次扫描无增长 |
| 最小展示阈值 | shell 下载 <64 KB 静默不显示;黑箱增长 ≥64 KB 才上榜(hiddenThresholdBytes 可配) |
| 并发上限 | 黑箱任务最多 3 个;总记录上限 40 条,完成 10 分钟后回收(maxTransfers/pruneAfterMs 可配) |
| 取消传播 | 工具调用被取消(exec.signal)→ curl 进程树随中止,任务标记 canceled |
| 生命周期 | 所有监听/轮询/路由/工具注册随插件 Fiber 卸载;停止插件会终止仍在运行的 curl 进程树 |
已知限制
- 下载引擎依赖
curl(Windows 10+ 自带;Linux/macOS 一般内置);目标目录必须已存在; - 无
Content-Length的服务器(分块传输)只显示字节/速度,无百分比; - 命令中的变量路径(
$env:...、拼接变量)无法解析时由黑箱监控兜底,不提供百分比; - 上传任务无法观测远端写入量,仅显示不定进度;
- 黑箱监控只扫描工作区顶层与新建目录(深度遍历按需进行,每个目录最多统计 500 个文件),嵌套在既有深层目录中的下载可能不被捕捉;
- DSH
0.1.1-rc.2及0.1.2-alpha.x官方包已不含 ssh 工具,ssh_download/ssh_upload追踪仅在第三方/旧版工具存在时生效; - 面板 HTTP API 只接受 loopback Host(除非开启
allowNonLoopbackHost),写操作要求浏览器 Origin 与 Host 一致——从非本机进程直接 curl 面板 API 的写接口会被拒绝,请改用模型工具download_url; - 取消/中止下载后的半成品文件清理在进程终止后立即执行并 1.5s 重试一次;极端情况下(文件句柄仍被占用)可能残留空壳文件,可手动删除。
开发
无需构建:lib/index.js(ESM)与 lib/client.js(AMD bundle)即发布形态。
node --check lib/index.js # host 语法检查
node --check lib/client.js # client 语法检查
node -e "import('./lib/index.js').then(() => console.log('modules ok'))" # 顶层 import 与 Config 编译
License
MIT
链接
同类插件
Tencent/WeKnora#dsh-weknora★ 31002
把 WeKnora 知识库接入 dsh 的四个只读工具:列出知识库、混合检索原文片段、按顺序还原单篇文档,以及直接取用 WeKnora 自己带引用的 RAG 或 ReAct agent 回答(含可续聊的 session id)。
superdesigndev/treg★ 3752
给 Agent 的工具目录:按「要做的事」检索约 2,600 个外部接口(SEO 与 SERP、外链、社交、人物与公司信息补全、广告库、抓取),查看参数与单次调用价格后直接调用,凭据由服务端注入。附带技能,MCP 行在未设置 TREG_TOKEN 前保持禁用。
TencentCloudBase/CloudBase-AI-Toolkit#dsh-plugin★ 1127
把腾讯云 CloudBase 后端接入 DeepSeek Harness——在对话里搭好并部署全栈应用,查询结果渲染为表格卡片(分页、排序、导出 CSV),部署后可预览真实域名,并提供 CloudBase MCP 工具集(`mcp__cloudbase__*`),登录走 device-code 流程。
gitroomhq/postiz-agent#dsh-postiz★ 498
通过 MCP 将 DeepSeek Harness 连接到 Postiz:列出已连接的社交媒体渠道、获取各平台发帖规则,并向 X、LinkedIn、Instagram、Facebook、Threads、TikTok、YouTube、Reddit、Bluesky、Mastodon、Discord、Slack、Telegram 等平台排期、存草稿或发布帖子;附带 postiz 工作流技能。
EthanYoQ/Invoice-Downloader#dsh-invoice-downloader★ 465
面向 DeepSeek Harness 的本地 IMAP 发票下载、OCR 识别、归档与 Excel 报销汇总。
anysearch-team/anysearch-dsh★ 432
基于 AnySearch 的实时网页与垂直搜索插件,为 DeepSeek Harness 提供搜索工具。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。