DeepSeek Harness插件dsh-im:扫码接入微信飞书

DeepSeek Harness插件dsh-im:扫码接入微信飞书

💡 原文中文,约5300字,阅读约需13分钟。
📝

内容提要

dsh-im是DeepSeek Harness的插件,支持微信、飞书等九种IM渠道接入AI,统一管理多机器人。它通过AI Office Connector实现无公网IP连接,强调凭据保护,但权限开放,需信任用户。命令可控制会话、模型和任务,支持图片输入,跨平台身份识别仍待解决。

🔎

延伸解读

连接原理:无公网IP的主动长连接

dsh-im通过AI Office Connector实现无公网IP的接入,其核心是本机Harness主动向公网Office发起长连接,而非被动等待。这种设计避免了端口转发和公网IP需求,但依赖Office服务的可用性。连接测试要求特定响应格式,确保兼容性,而非简单HTTP 200。

权限开放的风险与设计取舍

插件权限模型开放,任何能向机器人发消息的用户均可执行命令,如切换工作区、绑定会话。文档明确建议仅限可信用户。这种设计将安全责任交给用户,Harness本身不提供用户认证和权限分级。技术层面凭据保护严格,但权限控制依赖用户自觉,存在被滥用风险。

跨平台身份识别的局限

IM平台缺乏统一身份认证,机器人无法识别同一用户在不同平台的ID。dsh-im通过/session命令手动绑定会话,实现跨平台任务接力,但需用户手动操作。自动识别跨平台身份短期内无解,限制了无缝体验。

Q&A

dsh-im插件支持哪些IM渠道?

dsh-im支持飞书、微信、钉钉、企业微信、QQ、Slack、Telegram、Discord和WhatsApp共9种IM渠道。

dsh-im如何解决无公网IP的问题?

dsh-im通过AI Office Connector功能,让本机Harness主动连接公网的Office服务,建立长连接通道,无需公网IP、端口转发或WebSocket服务。

dsh-im如何保护用户凭据?

所有Secret和Token只提交给本机Harness Host,并写入受保护的凭据存储,不会被插件回传。状态接口和机器人列表不会回传这些凭据,浏览器只获得二维码、Manifest和脱敏状态。

dsh-im的权限控制是怎样的?

任何能向机器人发消息的用户都可以执行命令,不区分管理员和普通用户。因此建议将机器人限制在可信用户范围内,文档明确提示只向可信用户开放。

dsh-im支持哪些机器人命令?

支持会话管理命令如/new、/session、/workspace;模型与预设命令如/models、/model、/presetlist、/preset;任务控制命令如/stop、/steer、/compact。

dsh-im是否支持图片输入?

支持。所有九个内置渠道都支持将JPEG、PNG、WebP图片以及以图片文件方式发送的GIF发送给Harness,单张图片上限5MB,单条消息总上限20MB。

dsh-im如何实现跨平台身份识别?

目前无法自动识别同一用户在不同平台的身份,需要通过/session命令手动绑定会话ID来实现跨平台继续任务。

🏷️

标签

➡️

继续阅读