从 Web 输入框上传任意本地文件,以待发送卡片展示,并在设置中管理已存文件。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:l541402398/dsh-file-uploads
GitHub 来源的插件在安装时会在你的机器上执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 简体中文
为 DeepSeek Harness Web 输入框增加任意文件上传功能:文件以待发送卡片显示,提交时把容器内路径提供给模型,并可在设置中统一下载和删除。
功能
- 在现有输入框控制区旁增加 文件 按钮。
- 支持一次选择多个任意类型的本地文件,不限于图片。
- 待发送文件以类似图片附件的卡片悬浮显示在输入框上方。
- 保持编辑框干净:上传后不会向草稿写入可见路径或自动描述。
- 发送消息时,才通过 Harness 内置引用序列化管线把文件绝对路径加入模型内容。
- 提交后清空待发送卡片;提交失败时恢复卡片。
- 所有文件统一保存到固定目录,默认是
$DSH_HOME/uploads。 - 在 设置 → 上传文件 中查看文件,并支持下载和删除。
- 同名文件不会覆盖,自动保存为
name (1).ext、name (2).ext等名称。 - 支持单文件上限和上传目录总容量限制。
兼容性
- DeepSeek Harness
0.1.0-rc.6 - Web Profile
- Node.js 22 或更高版本
Harness 当前的原生附件传输只支持栅格图片。本插件针对任意文件采用 Agent 环境可用的路径方案:先把文件存入 Harness Host/容器,再通过内置输入引用序列化器把路径加入提交内容。
安装
把带版本标签的 GitHub Release 安装到 Web Profile:
dsh plugin --profile web add "github:l541402398/dsh-file-uploads#v1.0.0"
安装后重启正在运行的 Web Profile,并刷新浏览器页面。
如需安装最新开发分支:
dsh plugin --profile web add "github:l541402398/dsh-file-uploads#main"
卸载:
dsh plugin --profile web remove dsh-file-uploads
使用方法
在 Harness Web GUI 中打开一个会话。
点击输入工具栏中的 文件。
选择一个或多个本地文件。
在输入框上方检查待发送卡片,也可以点击 × 移除。
输入普通提示词,或者让编辑框保持为空。
发送消息。模型实际收到的内容中会包含类似:
上传文件:`/path/to/.dsh/uploads/report.pdf`
这行生成内容在提交前不会显示在编辑框中。文件路径是 Harness Host 所见的路径;在 Docker 部署中,它指容器内部路径。
设置页
插件会新增 上传文件 设置区,显示:
- 固定存储目录;
- 单文件和目录总容量限制;
- 当前空间占用;
- 文件名、大小、修改时间和绝对路径;
- 下载与删除操作。
文件会持续保存,直到手动删除。
配置
插件默认无需配置,可以使用以下环境变量覆盖默认值:
| 环境变量 | 默认值 | 用途 |
|---|---|---|
DSH_UPLOAD_DIR |
$DSH_HOME/uploads |
上传目录的绝对路径。 |
DSH_UPLOAD_MAX_BYTES |
104857600 |
单个文件最大字节数(100 MiB)。 |
DSH_UPLOAD_TOTAL_MAX_BYTES |
1073741824 |
上传目录最大总字节数(1 GiB)。 |
Docker Compose 示例:
services:
dsh:
environment:
DSH_UPLOAD_DIR: /data/dsh/uploads
DSH_UPLOAD_MAX_BYTES: 104857600
DSH_UPLOAD_TOTAL_MAX_BYTES: 1073741824
volumes:
- ./dsh-data:/data/dsh
安全模型
- 文件列表、上传、下载和删除接口使用与 Harness 内置 Web API 相同的回环地址/可信 Host 和 Origin 检查。
- 拒绝浏览器跨站请求。
- 文件名会被规范化,并移除路径片段和控制字符。
- 下载和删除只接受配置目录中的普通文件,不跟随符号链接。
- 上传内容先写入私有临时文件,完成同步后原子发布,不覆盖同名文件。
- 插件启动时自动清理异常中断留下的
.upload-*临时文件。 - 意外服务端错误只写日志,不把内部路径返回给浏览器。
这套可信边界不是用户账号认证系统。如果 Harness Web GUI 会暴露给其他用户或公网,请使用带身份验证的反向代理保护整个部署,并正确配置 Harness 的 trusted hosts。
开发
运行检查:
npm test
npm run check
这是一个持久化的 Host + Client 双端 Cordis Bundle:
index.js:Host HTTP 路由、存储、容量和可信请求检查。client.js:上传按钮、待发送文件卡片、隐藏引用序列化和设置页 UI。cordis.patch.yml:可由dsh plugin add安装的dsh.bundleComposition。test/upload-manager.test.js:Host 存储与安全回归测试。
本地链接开发方式见 CONTRIBUTING.md。
许可证
链接
同类插件
zhu1090093659/dsh-web-ui★ 1766
DSH Web UI 插件与皮肤合集:任务看板、git 图、右侧面板、远程移动端 UI、桌宠、实时 token 统计与皮肤中心。
ccch1mneyyy/dsh-TUI★ 829
Claude Code 风格全屏终端 UI:像素鲸鱼顶栏、实时工作状态行、思考流式展开。
omdsh-dev/DSH-better-sidebar★ 705
侧边栏完整工作台:内置文件渲染编辑、终端、Git 与子代理,支持三方插件注册新 Tab。
huiliyi37/dsh-tianshu-tui★ 131
DeepSeek Harness 的终端 UI(TUI)。
omdsh-dev/dsh-at-file★ 117
Codex 风格的 `@file` 文件引用,输入框里直接搜索并引用工作区文件。
Nagi-ovo/dsh-visualize★ 79
对话内生成式 UI:模型把交互式 HTML 卡片直接画进会话流,带流式预览与沙箱渲染。