内容提要
dsh-im是DeepSeek Harness的插件,支持微信、飞书等九种IM渠道接入AI,统一管理多机器人。它通过AI Office Connector实现无公网IP连接,强调凭据保护,但权限开放,需信任用户。命令可控制会话、模型和任务,支持图片输入,跨平台身份识别仍待解决。
延伸解读
连接原理:无公网IP的主动长连接
dsh-im通过AI Office Connector实现无公网IP的接入,其核心是本机Harness主动向公网Office发起长连接,而非被动等待。这种设计避免了端口转发和公网IP需求,但依赖Office服务的可用性。连接测试要求特定响应格式,确保兼容性,而非简单HTTP 200。
权限开放的风险与设计取舍
插件权限模型开放,任何能向机器人发消息的用户均可执行命令,如切换工作区、绑定会话。文档明确建议仅限可信用户。这种设计将安全责任交给用户,Harness本身不提供用户认证和权限分级。技术层面凭据保护严格,但权限控制依赖用户自觉,存在被滥用风险。
跨平台身份识别的局限
IM平台缺乏统一身份认证,机器人无法识别同一用户在不同平台的ID。dsh-im通过/session命令手动绑定会话,实现跨平台任务接力,但需用户手动操作。自动识别跨平台身份短期内无解,限制了无缝体验。
Q&A
dsh-im插件支持哪些IM渠道?
dsh-im支持飞书、微信、钉钉、企业微信、QQ、Slack、Telegram、Discord和WhatsApp共9种IM渠道。
dsh-im如何解决无公网IP的问题?
dsh-im通过AI Office Connector功能,让本机Harness主动连接公网的Office服务,建立长连接通道,无需公网IP、端口转发或WebSocket服务。
dsh-im如何保护用户凭据?
所有Secret和Token只提交给本机Harness Host,并写入受保护的凭据存储,不会被插件回传。状态接口和机器人列表不会回传这些凭据,浏览器只获得二维码、Manifest和脱敏状态。
dsh-im的权限控制是怎样的?
任何能向机器人发消息的用户都可以执行命令,不区分管理员和普通用户。因此建议将机器人限制在可信用户范围内,文档明确提示只向可信用户开放。
dsh-im支持哪些机器人命令?
支持会话管理命令如/new、/session、/workspace;模型与预设命令如/models、/model、/presetlist、/preset;任务控制命令如/stop、/steer、/compact。
dsh-im是否支持图片输入?
支持。所有九个内置渠道都支持将JPEG、PNG、WebP图片以及以图片文件方式发送的GIF发送给Harness,单张图片上限5MB,单条消息总上限20MB。
dsh-im如何实现跨平台身份识别?
目前无法自动识别同一用户在不同平台的身份,需要通过/session命令手动绑定会话ID来实现跨平台继续任务。