dsh-desk
Health Uyari
- License — License: MIT
- Description — Repository has a description
- Active repo — Last push 0 days ago
- Low visibility — Only 5 GitHub stars
Code Basarisiz
- network request — Outbound network request in public/companion-sw.js
- exec() — Shell command execution in relay/server.mjs
- process.env — Environment variable access in relay/server.mjs
Permissions Gecti
- Permissions — No dangerous permissions requested
Bu listing icin henuz AI raporu yok.
Installable Tauri desktop distribution for DeepSeek Harness with a bundled runtime, trusted plugin review, and daily compatibility checks.
DSH Desk
固定 runtime、权限边界清晰、专注官方兼容的 DeepSeek Harness 桌面发行版。
[!IMPORTANT]
DSH Desk 是社区项目,并非 DeepSeek 官方产品,也不代表或隶属于 DeepSeek。DeepSeek Harness 及相关名称、商标和代码归其各自权利人所有。
[!NOTE]
产品目标是“DeepSeek Harness 最稳定、最省事、始终兼容官方的桌面发行版”。“始终兼容”由每日自动测试和公开矩阵约束,不是未经验证的宣传承诺。
为什么做 DSH Desk
DeepSeek Harness 已经拥有 Agent runtime、Web UI、会话、工具、审批、设置和插件协议。DSH Desk 不复制这些业务能力,只负责桌面产品必须可靠拥有的部分:
- 固定并携带 Node 24 与
@deepseek-ai/[email protected],普通用户不安装 Node、不敲命令; - 随机 loopback 端口、真实 HTTP 健康检查和受监管的进程生命周期;
- 精确 origin 导航限制,远端 Harness 页面没有 Tauri IPC、shell 或文件系统权限;
- 独立
DSH_HOME,不污染已有 CLI 环境; - 插件安装前检查来源、integrity 和生命周期脚本,失败后恢复原 Profile;
- 每日测试固定版本和 npm latest 候选,公开记录上游兼容状态。
当前下载状态
| 平台 | 当前状态 | 安装要求 |
|---|---|---|
| macOS Apple Silicon | v0.1.0-alpha.1 预览包 |
内置 runtime;当前尚未 Developer ID 签名和公证 |
| Windows x64 | 构建、runtime 与 Authenticode Release 门禁已配置 | 首次公开 CI 和签名实机门禁通过后发布 |
| Linux x64 | AppImage/deb 构建与 provenance 门禁已配置 | 首次公开 CI 和实机门禁通过后发布 |
Release 工作流缺少生产证书时会直接失败,不会把未签名资产伪装成正式版。最新事实以兼容矩阵和具体 Actions 运行记录为准。
快速开始
- 从 Releases 下载与你平台匹配的安装包。
- 安装并启动 DSH Desk;应用自动验证并启动内置 Harness。
- 在官方 Harness 首次配置中选择模型、填写凭证,然后发送第一条任务。
预览版 macOS 用户若遇到 Gatekeeper 拦截,可在 Finder 中右键应用并选择“打开”。正式签名版发布后会删除这一步。
DSH Desk 不读取模型 API Key;当前凭据继续由上游 Harness provider 管理。其安全边界见桌面架构。
和其他方案有什么不同
| 方案 | 运行方式 | 是否修改官方 UI | runtime 策略 | 桌面权限边界 |
|---|---|---|---|---|
| 官方 DeepSeek Harness | CLI 启动本地 Web UI | 官方真源 | 用户管理 Node/npm | 浏览器环境,无原生桌面生命周期 |
| DSH Desk | Tauri 2 + 系统 WebView | 不修改 | 固定、离线、应用私有 | runtime 页面无 Tauri IPC,只允许精确 origin |
| Oh-DSH | Electron 社区发行版 | 有社区扩展 | 内置 Node/DSH | Electron sandbox,扩展能力和维护面更大 |
| 常见 Electron Desktop | Electron 封装 | 项目各异 | 多为内置 runtime | 携带 Chromium,签名和隔离质量取决于项目 |
DSH Desk 当前不宣称安装包最小:完整离线 runtime 会显著增加体积。“轻量”主要指不携带 Chromium和不 fork 官方业务 UI。
可信插件管理
从系统菜单选择 DSH Desk → 插件管理…:
- 输入 npm、GitHub、TGZ 或本地目录来源;
- 查看包名、版本、repository、integrity、生命周期脚本和有效权限上限;
- 明确确认后,Desk 才委托固定版本的原版
dsh plugin --profile web执行; - 操作后必须通过组合配置验证,失败会恢复操作前 Profile。
dist.integrity 是内容校验,不是维护者签名。DSH 目前也没有标准化插件权限 manifest,因此未知插件不会被标记为“安全”。完整模型见插件信任与回滚。
官方兼容如何验证
每次提交在 macOS arm64、Windows x64、Linux x64 运行:
- TypeScript 构建、Rust check 与单元测试;
- 真实启动 DSH,验证严格 loopback URL 和 HTTP 200;
- 组装不依赖系统 Node 的离线 runtime,再跑同一契约;
- 验证插件 add/why/update/remove 与官方 CLI parity。
每日任务还会临时安装 npm latest 候选执行同一组测试,但不会自动修改用户 runtime。详见公开兼容矩阵。
开发
开发环境固定使用 pnpm 11.7.0:
npx --yes [email protected] install
npx --yes [email protected] exec tauri dev
可用 DSH_DESKTOP_WORKSPACE 指定 Harness 初始工作目录:
DSH_DESKTOP_WORKSPACE=/path/to/project npx --yes [email protected] exec tauri dev
完整验证:
pnpm check
pnpm test:rust
pnpm test:harness-contract
pnpm prepare:runtime # 必须使用 Node 24
pnpm test:packaged-runtime
pnpm test:plugin-parity
pnpm test:plugin-template
创建插件骨架:
pnpm create:plugin ./my-dsh-plugin @your-scope/my-dsh-plugin
路线与边界
- 当前重点:签名、公证、三平台实机门禁、首次任务体验和兼容自动化。
- 下一步:签名 runtime manifest、原子更新与回滚、可信精选插件 catalog。
- 实验项:跨设备 Phase A 已有 E2EE 密文中继、可安装 PWA 与只读状态契约;尚未接入真实 Harness 会话或生产云服务,远程审批仍未开放。
项目不会为了演示速度静默安装 latest、向远端页面暴露桌面 IPC、明文记录 API Key,或把 GitHub Topic 当成已审核应用商店。
项目文档
许可证
DSH Desk 自有代码采用 MIT License。作为依赖使用的 DeepSeek Harness 及其他第三方组件继续适用各自许可证。
Yorumlar (0)
Yorum birakmak icin giris yap.
Yorum birakSonuc bulunamadi