DeepSeek Harness 全局代理插件:通过 Windows 系统代理或自定义地址统一代理模型请求与工具流量,主界面常驻开关,且 Agent 在对话中实时感知代理状态。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-plugin-proxy
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:LucienLL/dsh-plugin-proxy
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness (DSH) 全局代理插件:通过系统代理或自定义地址,让 Agent 工具、模型请求、网页抓取统一走代理 —— 主界面常驻一个开关,设置界面可配置地址来源,并且模型在对话中始终明确感知当前代理状态,避免必须直连的操作被误走代理。
解决的问题
不走代理时,外网操作频繁失败,Agent 会反复重试而白白消耗 token。本插件让整个运行时代理开关一开即全局生效;同时系统提示中实时标注代理状态,并提供了 proxy_status(查询)与 proxy_set(切换)两个工具,模型不会在不知情的情况下被迫走代理。
工作原理
| 对象 | 机制 |
|---|---|
| 模型请求(对话补全、SSE 流式、web_search/web_fetch 提供商) | 替换 undici 全局调度器为 EnvHttpProxyAgent —— 进程内所有 fetch()(所有 LLM 适配器都用全局 fetch)都走代理。 |
Agent 子进程(curl/git/npm/pwsh 等工具) |
向 process.env 写入 HTTP_PROXY/HTTPS_PROXY/ALL_PROXY/NO_PROXY,DSH 的子进程环境会继承。 |
| Agent 感知 | 每次请求时动态重渲染系统提示段落(Proxy status: ON/OFF);另有 proxy_status(读)与 proxy_set(写)两个模型工具。 |
| 持久化 | 配置存放在 proxy 设置命名空间(设置 → 插件 → 代理),叠加在组合配置之上,实时生效(applies: live),改配置无需重启。 |
界面
- 主界面常驻开关:位于侧边栏底部,始终可见,一键切换代理开关;侧边栏收起为窄栏时保留紧凑开关。
- 设置卡片(设置 → 插件 → 代理):
- 代理地址来源:
使用系统代理(Windows 设置)/自定义地址/不使用代理。 - 自定义代理地址:如
http://127.0.0.1:7890(仅在「自定义地址」模式下显示)。 - 直连名单(NO_PROXY):逗号分隔;
localhost/127.0.0.1/::1始终直连。
- 代理地址来源:
Agent 侧行为
系统提示中始终标注:当前代理状态、生效地址、直连名单,并指示 Agent:
- 除非目标在直连名单内,否则默认所有外发请求都走代理;
- 本机 / 内网目标直接访问(在直连名单内);
- 必须直连的操作先调用
proxy_set(enabled=false),完成后恢复(enabled=true); - 网络操作失败时先查
proxy_status再决定是否重试,不要盲目反复重试。
proxy_set 的改动会被持久化,界面开关随之同步。
安装
# 在 DSH 的 profile 目录(或任意位置),随后重启 DSH
dsh plugin --profile web add dsh-plugin-proxy
或手动把包加入 profile 的 package.json 依赖与 dsh.profile.bundles,然后重启 DSH。首次安装需要重启 DSH;之后所有配置均实时生效。
配置项
| 字段 | 类型 | 默认值 | 含义 |
|---|---|---|---|
enabled |
boolean | false |
总开关(侧边栏开关 / proxy_set 也改这里)。 |
mode |
system | custom | none |
system |
代理地址来源。 |
customUrl |
string | http://127.0.0.1:7890 |
mode: custom 时使用。 |
noProxy |
string | localhost,127.0.0.1,::1 |
直连名单(<local> 映射为本机回环地址)。 |
systemPollMs |
number | 30000 |
系统代理轮询间隔(ms):mode: system 且开关开启时,自动跟随 Windows 系统代理的开/关变化(如 Clash/v2rayN 切换);0 关闭轮询。 |
mode: system 时,Windows 的 ProxyOverride 直连列表会自动合并进 NO_PROXY(<local> 与 *.domain 生效;127.* 这类 IP 前缀通配因 undici 无法表达会被丢弃)。
开发与测试
node --check lib/index.js && node --check lib/proxy.js && node --check lib/client.js
node test/proxy.test.mjs # 纯逻辑单测
node test/plugin-shape.mjs # 导出形状(对真实 @deepseek-ai 包)
node test/apply.mjs # 端到端:挂载插件、实时切换代理
node test/client-shape.mjs # 浏览器端 inject 契约(只能写服务名)
node test/smoke-undici.mjs # 真实 undici 经本地代理路由
测试需要能解析 @deepseek-ai/* peer 依赖与 undici(可 junction 到 DSH 安装 / profile 的 node_modules,或 pnpm install)。
维护者注意:浏览器端
exports.inject必须写 Cordis 服务名(slots、settingsScope),绝不能写包名——写包名会让插件永久 pending 并卡死 web boot。详见docs/LESSONS.md与client-shape回归测试。
已知限制
- 调度器替换覆盖进程内
fetch(),不配置桌面端 WebView/Chromium(浏览器流量本就跟随系统代理)。 mode: system读取 Windows 用户代理(HKCU Internet 设置,通过reg.exe);纯 SOCKS 代理无法被 undici 的 HTTP CONNECT 使用 —— 请使用 HTTP 混合代理地址。- 浏览器端客户端为手写模块(
lib/client.js,无需构建),与 dsh-plugin-focus 相同的加载器格式。
链接
同类插件
Tencent/WeKnora#dsh-weknora★ 32318
把 WeKnora 知识库接入 dsh 的四个只读工具:列出知识库、混合检索原文片段、按顺序还原单篇文档,以及直接取用 WeKnora 自己带引用的 RAG 或 ReAct agent 回答(含可续聊的 session id)。
superdesigndev/treg★ 4452
给 Agent 的工具目录:按「要做的事」检索约 2,600 个外部接口(SEO 与 SERP、外链、社交、人物与公司信息补全、广告库、抓取),查看参数与单次调用价格后直接调用,凭据由服务端注入。附带技能,MCP 行在未设置 TREG_TOKEN 前保持禁用。
TencentCloudBase/CloudBase-AI-Toolkit#dsh-plugin★ 1132
把腾讯云 CloudBase 后端接入 DeepSeek Harness——在对话里搭好并部署全栈应用,查询结果渲染为表格卡片(分页、排序、导出 CSV),部署后可预览真实域名,并提供 CloudBase MCP 工具集(`mcp__cloudbase__*`),登录走 device-code 流程。
gitroomhq/postiz-agent#dsh-postiz★ 504
通过 MCP 将 DeepSeek Harness 连接到 Postiz:列出已连接的社交媒体渠道、获取各平台发帖规则,并向 X、LinkedIn、Instagram、Facebook、Threads、TikTok、YouTube、Reddit、Bluesky、Mastodon、Discord、Slack、Telegram 等平台排期、存草稿或发布帖子;附带 postiz 工作流技能。
EthanYoQ/Invoice-Downloader#dsh-invoice-downloader★ 496
面向 DeepSeek Harness 的本地 IMAP 发票下载、OCR 识别、归档与 Excel 报销汇总。
anysearch-team/anysearch-dsh★ 447
基于 AnySearch 的实时网页与垂直搜索插件,为 DeepSeek Harness 提供搜索工具。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。