为 DeepSeek Harness 提供 Kimi Coding 的网页搜索与网页抓取双提供方——一把 coding 计划密钥同时接入 ctx.web 的两条链路(/v1/search 与 /v1/fetch),设置卡片经凭据服务保存密钥,并回退读取 Kimi CLI 配置,安装即用。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-web-kimi
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:kenny2077/dsh-web-kimi
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
一把 Kimi Coding 密钥,贯通网页管道的两半——为 DeepSeek Harness 同时提供网页搜索与网页抓取。
English | 中文
它是什么
一个向 ctx.web 接缝注册两个提供方 的 DSH 插件:
kimi-coding—— 由 Kimi Coding API 搜索端点(POST /v1/search)支撑的WebSearchProvider。搜索结果映射为 harness 的WebSearchSource结构:url、title、snippet与publishedAt(来自结果中的date)。kimi-coding-fetch—— 由 Kimi Coding API 抓取端点(POST /v1/fetch)支撑的WebFetchProvider。任意 http(s) 网址都由服务端完成提取(含 JavaScript 渲染),返回干净的 Markdown。
两半共用同一凭证、读取同一设置分区——密钥保存一次,所有网页操作全部覆盖。GUI 中专门的设置卡片经 DSH 凭据服务保存密钥,保存后的值在下一次搜索或抓取即生效,无需重启。
┌─────────────────────────────────────────────┐
│ ctx.web 接缝 │
├──────────────────────┬──────────────────────┤
│ web_search 工具 │ web_fetch 工具 │
│ WebSearchProvider │ WebFetchProvider │
│ kimi-coding │ kimi-coding-fetch │
└──────────┬───────────┴──────────┬───────────┘
│ POST /v1/search │ POST /v1/fetch
▼ ▼
┌─────────────────────────────────────────────┐
│ api.kimi.com/coding/v1 │
│ 一个 Bearer 密钥,一份订阅 │
└─────────────────────────────────────────────┘
为什么
DSH 生态里已有搜索聚合器与 OAuth 桥接,缺的是 Kimi 的厂商原生双接缝集成。本插件把你已订阅的 Coding 计划直接接入 web_search 与 web_fetch 两条链路——没有按次计费的搜索账单,没有第二个账号,中间也没有聚合层。
如果你已在用 Kimi Code(CLI),本插件零配置:凭据链会自动回退到 ~/.kimi-code/config.toml 并读取其中的密钥。
工作原理
注册 —— 插件注入
ctx.web并注册两个提供方。安装时 bundle 覆盖层选择searchProvider: kimi-coding与fetchProvider: kimi-coding-fetch。凭证解析(每次操作执行,无需重启)—— 卡片保存值优先,其后依次是凭据服务的次级引用、配置字面量、启动环境变量、Kimi CLI 配置文件:
设置卡片 → KIMI_CODING_API_KEY → KIMI_API_KEY → 配置 apiKey → 启动环境 → ~/.kimi-code/config.toml → ~/.kimi/config.toml请求组装 ——
text_query加服务端limit(钳制在 API 的 1–20 区间)、开关对应的enable_page_crawling、timeout_seconds,以及每次调用全新的X-Msh-Tool-Call-Id关联 id。加固 —— 仅转发或呈现绝对 http(s) 网址;搜索响应体在缓冲前以 5 MB 为上限;抓取内容以 2 MB 封顶并带
truncated标记。所有失败都以带类型的WebError呈现(WEB_PROVIDER_ERROR、WEB_PROVIDER_CREDENTIAL_MISSING、WEB_ABORTED),错误消息中保留上游 HTTP 状态码。
web_fetch 工具本身仍由 dsh-tool-web 把关(harness 出于 SSRF 考虑默认关闭抓取);本插件只注册提供方与路由,供你启用工具后使用。
快速开始
dsh plugin --profile web add dsh-web-kimi
然后在 DSH web GUI 打开 设置 → Web Search (Kimi),粘贴你的 Kimi Coding API Key 并保存。密钥进入 DSH 凭据服务(~/.dsh/.credentials.yaml)——绝不会写入 settings.yaml。
没有 GUI?以下任一方式同样可行:
export KIMI_CODING_API_KEY=sk-... # 启动环境变量
# 或者:经凭据服务保存在 KIMI_CODING_API_KEY / KIMI_API_KEY 名下
# 或者:~/.kimi/config.toml 中 api_key = "..." (Kimi Code CLI 用户——自动读取)
提供方 id kimi-coding 刻意与 quei4r/dsh-host-kimi-search 一致,安装本插件即是对该脚本的原地替换,而非 id 冲突。
设置界面卡片
卡片包含三个字段,全部以凭据引用存储:
| 字段 | 类型 | 存储引用 |
|---|---|---|
| API Key | 密码 | KIMI_CODING_API_KEY |
| 接口地址 | 文本 | KIMI_SEARCH_BASE_URL |
| 页面抓取 | 选择(true / false) |
KIMI_SEARCH_PAGE_CRAWLING |
- 掩码输入框、直达 Kimi 控制台的「获取 API Key ↗」链接,以及保存后实时刷新的已配置/未配置徽标。
- 字段留空表示保留当前值;重置将清空全部三个引用。
- CLI 配置回退是只读的——本插件绝不写
~/.kimi/config.toml。
配置
设置分区 web-kimi(与卡片写入的同一批字段的文件编辑方式):
| 字段 | 默认值 | 含义 |
|---|---|---|
apiKey |
— | 字面量密钥;凭据引用中存储的值优先于它 |
apiKeyEnv |
KIMI_CODING_API_KEY |
主凭据引用 |
baseURL |
https://api.kimi.com/coding/v1 |
端点基址(自动追加 /search、/fetch) |
pageCrawling |
false |
发送 enable_page_crawling,使结果携带全文 content |
timeoutSeconds |
30 |
服务端 timeout_seconds |
字段映射
Kimi /v1/search 字段 |
WebSearchSource |
|---|---|
url |
url(必填;非 http(s) 结果被丢弃) |
title |
title(为空时省略) |
snippet,其次 content |
snippet(取第一个非空值) |
date |
publishedAt(为空时省略) |
site_name、icon、mime |
不映射 |
/v1/fetch 响应以 Markdown 返回,映射为 WebFetchResult { statusCode, body: { kind: 'text' }, truncated }——超过 2 MB 的内容被截断并标记。
故障排查
每条失败消息都带 HTTP 状态码,多数问题一眼可断:
| 看到的报错 | 含义 | 处理 |
|---|---|---|
url.not_found |
基址指向没有 /search 的服务面——典型是把聊天 API(https://api.moonshot.cn/v1)填了进来 |
基址改为 https://api.kimi.com/coding/v1;coding 端点需要 coding 凭证 |
Kimi search error (HTTP 401): … |
密钥被识别但被拒绝——它不是 Coding 凭证 | 使用 Kimi Coding API Key,而非聊天/开放平台密钥 |
Kimi search error (HTTP 403): … |
密钥有效,但计划未含搜索/抓取服务 | 在 coding 计划上开通该服务 |
… (HTTP 5xx): … / 非 JSON 响应体 |
上游侧故障 | 重试;状态码说明与你的配置无关 |
WEB_PROVIDER_CREDENTIAL_MISSING |
凭据链全程未解析到密钥 | 在设置卡片粘贴,或存于 KIMI_CODING_API_KEY / KIMI_API_KEY 名下,或导出环境变量,或写入 ~/.kimi/config.toml |
结果没有 content |
页面抓取关闭 | 打开页面抓取开关 |
同类插件对比
| dsh-web-kimi | dsh-web-search-doubao | dsh-web-search-zai | quei4r/dsh-host-kimi-search | |
|---|---|---|---|---|
| 覆盖接缝 | 搜索 + 抓取 | 搜索 | 搜索 | 搜索 |
| 凭证 | 一把 coding 计划密钥 | 独立的豆包搜索密钥 | 复用 ZAI_API_KEY |
coding 密钥链 |
| 设置 GUI 卡片 | 有 | 有 | — | — |
| CLI 配置回退 | 有 | — | — | 有 |
| 带类型的错误分类 | 有 | 有 | 有 | 部分 |
| 已上架 npm | 有 | 有 | 有 | — |
已知限制
- 权益:coding 计划账户须包含搜索/抓取服务,否则端点返回 403。
content依赖抓取:不开pageCrawling时结果正文为空。- 抓取工具把关:需在
dsh-tool-web中启用web_fetch才会路由到本提供方。 - 每个 profile 只有一个
searchProvider:安装本插件会把 profile 的选择从原搜索插件切换过来;移除(或覆盖配置)即可切回。 - 不做 DeepSeek 密钥回退(与 quei4r 链路的刻意差异):DeepSeek API Key 在
api.kimi.com只会得到 401。
仓库架构
dsh-web-kimi/
├── package.json # dsh.bundle.patch + dsh.client 清单,导出 ./client
├── tsdown.config.ts # 客户端半构建(ModuleLoader 包装的浏览器 bundle)
├── cordis.patch.yml # searchProvider + fetchProvider 选择与插入条目
├── src/
│ ├── index.ts # 节点入口:Config、凭据链、apply()
│ ├── provider.ts # KimiSearchProvider 与共享的请求头/中止管线
│ ├── fetch-provider.ts # KimiFetchProvider(第二条接缝)
│ ├── types.ts # 线路类型
│ ├── invariant.ts # no-op invariant 伴生导出
│ └── client/
│ ├── card.tsx # 可复用的设置卡片工厂
│ └── index.tsx # Kimi 实例化(引用、语言、控制台链接)
├── tests/ # 覆盖搜索、抓取、卡片的 79 个单元测试
└── lib/ # 已提交的构建产物——git 安装无需构建步骤
开发
pnpm install
pnpm typecheck && pnpm build && pnpm test
- Node 22.19+ / 24,pnpm 11——与 harness 相同的下限。
- 测试套件针对 mock 的
fetch运行(79 个测试);tests/kimi.e2e.ts的在线冒烟在无$KIMI_CODING_API_KEY时自动跳过。 - CI 在每次 push 与 PR 上运行完整关卡(typecheck、build、test),矩阵为 Node 22/24 × Ubuntu/Windows。
致谢
多来源凭据链(KIMI_CODING_API_KEY → KIMI_API_KEY → Kimi CLI 配置)与仅限 http(s)/体积上限的加固思路源自 quei4r/dsh-host-kimi-search——本插件把这一思路扩展到抓取接缝、设置卡片、测试套件与 npm 发行。卡片架构沿用同级 DSH 搜索插件验证过的 settings.section/凭据引用约定。
许可证
链接
同类插件
Tencent/BrowserSkill#dsh-plugin-browserskill★ 1750
BrowserSkill 的 DeepSeek Harness 浏览器自动化桥接插件,通过原生浏览器工具控制可见的 Chrome 和 Edge Agent Window,支持可访问性与 VOM 页面观察、截图、隔离的多会话控制和 Web UI 实时观察浮层。
Lum1104/dsh-browser#bridge-browser★ 568
Chrome 侧边栏扩展,让 DSH 直接操控你的浏览器,无需视觉能力。
liustack/modsearch★ 348
纯文本 agent 的联网搜索桥:搜索网页与 X,返回结构化 JSON 证据(search/fetch/引用)。
DDDMUC/dsh-free-search★ 123
DSH 免费搜索插件:7 个引擎(DuckDuckGo/Bing/SearXNG 免费 + Exa/Perplexity/DeepSeek 付费)、自动回退、设置页 UI(API key 输入 + 官网链接)、web_fetch、引擎测试工具。
Tabbit-Browser/dsh-plugin★ 99
让 DeepSeek Harness 能够控制 Tabbit 浏览器:安装即自动加载 tabbit-browser skill,检测国际版 Tabbit 与国内版 Tabbit Browser 正式版(>= 1.9.0),检查 tabbit-cli 常驻运行时,按平台诊断调用 CLI 所需的 DSH sandbox 模式,并在没有合格版本时通过后台任务下载与系统地区匹配的正式版安装包。
Tabbit-Browser/dsh-tabbit★ 99
让 DeepSeek Harness 能够控制 Tabbit 浏览器:安装即自动加载 tabbit-browser skill,检测国际版 Tabbit 与国内版 Tabbit Browser 正式版(>= 1.9.0),检查 tabbit-cli 常驻运行时,按平台诊断调用 CLI 所需的 DSH sandbox 模式,并在没有合格版本时通过后台任务下载与系统地区匹配的正式版安装包。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。