非官方 Cursor 订阅聊天:Host 持有 CLI 会话登录,可编辑展示用模型目录,并显示订阅额度。Cursor 员工认定此类私有客户端用法违反 ToS。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:NOirBRight/dsh-llm-cursor
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 中文
DeepSeek Harness 的非官方 Cursor 订阅登录与聊天插件。独立提供方路由 cursor、设置命名空间 llm-cursor。不隶属于 Anysphere / Cursor,不是官方 Cursor CLI,也不调用官方 Cloud Agents 或 @cursor/sdk。
封号风险,先读这一段。 Cursor 员工把这类私有客户端用法视为违反服务条款。Cursor 账号可能被限制或永久封禁。 安装、登录、发一条对话都算使用。这不是擦边球;只在本机跑也不能保护账号。详见 风险与服务条款。
包根导出 Cordis 插件契约。同一产物的 ./client 在 Settings → Providers 下贡献 Cursor 卡。
安装
需要 DeepSeek Harness 0.1.0-rc.6 或更新。从 GitHub 安装。装完再登录,走的就是同一套非官方会话,上面的封号风险立刻适用:
dsh plugin --profile web add github:NOirBRight/dsh-llm-cursor#v0.2.0
dsh web
仓库跟踪已构建的 lib 产物,GitHub 安装不需要允许构建脚本。源码检出可在 pnpm run build 后用 link 安装。
Web 配置
打开 Settings → Providers → Cursor。卡上的副标题就是上面那句警告:非官方私有接口;Cursor 员工视为违反 ToS;账号可能被封。

用 Cursor 登录会在 Host 上走 Deep Control PKCE(与官方 CLI 同一会话入口),打开系统浏览器并轮询到完成。会话只存在 Host 的 $DSH_HOME/cursor-oauth.json(权限 0600)。能读到邮箱则显示。登出删除该文件。浏览器永远收不到 token。
本插件不读、不写 ~/.cursor 或官方 CLI 凭据。卡上没有粘贴码,也没有 Dashboard crsr_… API key 登录。
登录后点 获取可用模型,用 GetUsableModels 拉账号目录。Cursor 把每个思考等级 SKU 都列成独立 id;插件会收成一个模型族,对话里的思考等级再映射回对应 wire id。Fast 仍是独立模型,紧挨在对应标准版后面。你可以勾选要保留的模型族,再排序、改名、改能力旗标并保存。对话选择器使用这份已保存目录。


聊天走 HTTP/2 Connect+protobuf POST https://api2.cursor.sh/agent.v1.AgentService/Run。DSH 仍是唯一的 agent loop 与工具执行方。登录后卡上还会展示额度(Cursor Models / Other Models;On-Demand 仅在有用量或上限时显示)。未登录不打额度网;对端没有可用窗口是 unsupported,不是错误。
未登录聊天失败码 MISSING_CREDENTIAL。已有会话但 refresh 失败会清会话,失败码 AUTH。
兼容头
Cursor 会话入口目前要求 CLI 形态的请求头。本包发送:
x-cursor-client-type: clix-cursor-client-version: cli-2026.01.09-231024f(源码钉死;变更记 changelog)x-ghost-mode: true(本进程不执行 Cursor 工作区工具)X-Dsh-Plugin: dsh-llm-cursor/<version>- Harness 的
attributionHeaders()
这些头是让会话入口接受请求的兼容约束,不是把本插件宣传成官方 Cursor CLI。
需要到 api2.cursor.sh 的 HTTP/2(含 ALPN)。V1 不做代理桥;传输失败的文案会点明 HTTP/2。
风险与服务条款
这可能导致 Cursor 账号被封。 登录成功、对话能发、额度条很低,都不等于被允许。
本插件打的是 Cursor 私有客户端接口,和 Oh My Pi 的 cursor 提供方同一类非官方用法:Deep Control PKCE 登录,再对 api2.cursor.sh 打 HTTP/2 Connect+protobuf 的 AgentService/Run 与 GetUsableModels,额度走 dashboard 轨道。
Cursor 员工已说明,这类工具违反 Cursor 服务条款 §1.5(除官方客户端外访问服务 / 对私有客户端 API 做逆向)。见该论坛帖的员工回复。可能的处置包括限制账号或永久封禁。个人使用、只在本机跑、已付费订阅、「我没有对外卖号」,都不改变这一点。
目前官方支持的面是 Cursor IDE、Cursor CLI、@cursor/sdk 和 Cloud Agents。那些跑的是 Cursor 自己的 agent harness,不是 DeepSeek Harness 能当模型路由驱动的原始推理面。社区要求官方 OpenAI 兼容 chat completions 的功能请求仍开放,没有公布时间表。
以上不是法律意见。安装和使用风险自负。另见 Acceptable Use Policy。
限制
- 必须能对
api2.cursor.sh走 HTTP/2(含 ALPN);没有代理桥。 - CLI 版本钉死值会在 Cursor 发新 CLI 后失效;变更时记 changelog。
- 额度百分比来自非官方 dashboard 轨道,不是官方 usage API。
Run的 token usage 没有 cache 字段,DSH 的 cache hit rate 会空着。- Fast SKU 是独立模型族(
gpt-5.2与gpt-5.2-fast),不是对话选择器里的第三项。
配置
- id: llm-cursor
name: 'dsh-llm-cursor'
config:
streamIdleTimeoutMs: 300000
retryPolicy:
mode: normal
backoff:
initialDelayMs: 500
maxDelayMs: 10000
jitterRatio: 0.1
没有 apiKeyEnv,也没有用户可改的聊天基址或 CLI 版本。在插件卡上保存后,所选目录写入 models。
Models 页如果出现 Cursor,也只是 hint。因为本包不声明 apiKeyEnv,那一行不应出现「缺 API key」红点。
许可
MIT。vendored 的 AgentService protobuf 绑定来自 oh-my-pi(MIT),见 NOTICE。
链接
同类插件
Mars-Sea/dsh-commandcode-provider★ 56
非官方 Command Code 模型接入插件:注册 `commandcode` 路由,带实时模型目录与推理强度支持。
franksong2702/dsh-codex-connect★ 25
通过 ChatGPT OAuth 将 OpenAI Codex 模型接入 DeepSeek Harness,并提供可选的搜索与图片工具。
WSL043/dsh-codex-subscription★ 11
内置 ChatGPT OAuth 的 Codex 模型提供方:可切换订阅联网搜索,在设置页显示普通 Codex 与 Spark 独立额度;无需 API Key 或 Codex CLI。
WNJXYK/dsh-codex-oauth★ 10
在 DeepSeek Harness 中使用 ChatGPT/Codex 订阅接入 GPT 模型、图像生成与 Web 搜索,并支持订阅额度显示、模型与功能控制,以及浏览器或设备码 OAuth 登录。
btspoony/dsh-llm-fallbacks★ 8
基于角色的模型重试与备用策略。
suntianc/dsh-codex-auth★ 8
复用 Codex CLI 的 ChatGPT 登录态注册 `openai-codex` LLM 路由,并在 DSH Web 设置中提供 GPT Auth 控件。