dsh-dingtalk

by STARDUSTLC666

3 通知与集成github 检测到 manifest package.json#dsh 社区精选 收录于 08-16

钉钉群机器人通知(webhook + 加签,零运行时依赖)。

DingTalk group-robot notifications (webhook + HMAC signing, zero runtime dependencies).

安装

dsh plugin --profile web add github:STARDUSTLC666/dsh-dingtalk

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

English

dsh-dingtalk

让 agent 在钉钉群里说话:Markdown / 纯文本通知,加签安全,零依赖。

npm version npm downloads license stars

DeepSeek Harness 钉钉群机器人通知插件:让 agent 能单向推送 Markdown / 纯文本消息到钉钉群。纯插件实现,零核心改动,安装即可用。

纯 Node 实现,全平台通用(Windows / macOS / Linux 同一份代码),只依赖 node:crypto 与内置 fetch,无运行时依赖、无原生二进制。

工具一览

工具 作用
dingtalk_notify 向配置的钉钉群发一条 Markdown 消息(title 标题 + text Markdown 正文)
dingtalk_text 向配置的钉钉群发一条 纯文本 消息(content)

示例对话:

帮我给钉钉群发一条消息:标题「构建完成」,正文「流水线 #123 已通过 ✅」。

安装

dsh plugin --profile web add dsh-dingtalk

装好后重启 dsh web。插件自带空配置,不会弄崩启动;配置前调用任何 dingtalk_* 工具都会返回明确的中文配置提示。

第一步:拿到 webhook 与加签密钥

用钉钉【自定义机器人】方式,不需要企业应用、不需要管理员权限:

  1. 打开目标钉钉群 → 群设置 → 智能群助手 → 添加机器人 → 自定义(通过 Webhook 接入自定义服务)
  2. 机器人名称随意,安全设置勾选「加签」,完成
  3. 复制两样东西:
    • Webhook 地址:形如 https://oapi.dingtalk.com/robot/send?access_token=xxxx
    • 加签密钥(secret):形如 SECxxxx(勾选「加签」后才会出现)

安全设置推荐只勾选「加签」。如果同时勾选了「自定义关键词」,机器人会校验消息里是否包含关键词——那是钉钉服务端行为,本插件不处理(见「已知限制」)。

配置

在你 profile 的 cordis.patch.yml 里覆盖 tool-dingtalk 行(在 $DSH_HOME/profiles/<name>/ 下),然后重启:

- id: tool-dingtalk
  config:
    webhook: https://oapi.dingtalk.com/robot/send?access_token=你的token
    secret: SEC你的加签密钥        # 可选,但强烈建议;也可用环境变量 DSH_DINGTALK_SECRET

完整配置项

字段 默认 说明
webhook 必填 机器人完整 Webhook 地址(?access_token=...)
secret 空 加签密钥;省略时回退环境变量 DSH_DINGTALK_SECRET。不填=不加签
timeoutMs 10000 请求超时毫秒数(1000–60000)

用环境变量存 secret

不想把密钥写进 YAML 的话,可以只写 webhook,然后设置环境变量:

# Windows PowerShell
$env:DSH_DINGTALK_SECRET = "SEC你的加签密钥"
# 或系统环境变量里加一条 DSH_DINGTALK_SECRET

显式写在 YAML 里的 secret 优先于环境变量。

安全须知

  • webhook 就是群通知的钥匙:知道它的人可以往群里发消息。请勿把 cordis.patch.yml 提交到任何 Git 仓库;secret 更推荐用环境变量 DSH_DINGTALK_SECRET。
  • 本插件只做单向通知(agent → 钉钉群),不会读取群里任何消息,也没有双向机器人能力。
  • 本插件不做任何联网上报;secret 只在内存中用于计算 HMAC 签名,签名拼进 URL 发给钉钉官方接口。

加签算法(对照官方)

secret 存在时,请求 URL 追加 timestamp(毫秒时间戳)与 sign:

stringToSign = timestamp + "
" + secret
sign = urlencode(base64(HmacSHA256(secret, stringToSign)))

与本插件 computeDingTalkSign 一致,等价于官方 Python 示例的 urllib.parse.quote_plus(base64(...))。

已知限制

  • 仅单向通知:不支持企业自建应用、不支持接收群消息 / 双向机器人(@机器人 回复等),这些是 v0.2+ 的方向。
  • 不支持自定义关键词校验的自动规避:如果机器人在钉钉侧勾选了「自定义关键词」,消息必须包含关键词,否则钉钉返回错误(errcode 310000 也可能因此出现)。本插件把 310000 归因于加签,请同时检查关键词设置。
  • 无设置页:v0.1 是「node 半身」,配置只能走 cordis.patch.yml(+ 环境变量)。Web 设置页在 v0.2+。
  • 消息类型:目前只支持 Markdown(dingtalk_notify)与纯文本(dingtalk_text)两种;图片/Link/FeedCard/ActionCard 等类型后续再加。
  • Markdown 渲染:钉钉机器人 Markdown 语法与标准 Markdown 略有差异(如标题、链接),请按钉钉语法书写。

错误码速查

errcode 含义 建议
0 成功 —
310000 加签校验失败(也见上面关键词说明) 检查 secret 是否填对、是否与机器人「加签」设置一致
120001 access_token 失效 到钉钉群重新复制 webhook 地址,覆盖 webhook
其他 服务端错误 看返回的 errmsg

开发

pnpm install
pnpm run build   # tsc → lib/
pnpm test        # 构建 + node --test(加签算法/配置解析/客户端封装/注册与中文报错)

协议

MIT。这是一个社区插件,与 DeepSeek 官方及钉钉官方无关;@deepseek-ai/* 为官方保留命名空间。

相关插件

原始 README: https://github.com/STARDUSTLC666/dsh-dingtalk/blob/main/README.md ↗

同类插件

查看全部 →
通知与集成alvinunreal

dsh

将 DeepSeek Harness 的生命周期状态、错误与审批请求,桥接到本地运行的 OpenPets 桌面伙伴。

查看详情
1081github+08-21
通知与集成tencent-connect

dsh-qqbot

让 QQ Bot 接入 DeepSeek Harness(dsh)的官方插件

查看详情
55github+08-17
通知与集成omdsh-dev

dsh-open-in-vscode

从 Web GUI 一键在 VS Code 中打开工作区目录。

查看详情
39github+08-13
通知与集成omdsh-dev

dsh-notification

回合完成桌面通知,按结果分控 + 关键词过滤。

查看详情
38github+08-13
通知与集成THEWOLFWALKER

dsh-notifier

DSH 统一通知推送与远程控制:一个 `notify()` API 打通 25+ 渠道(Telegram / 钉钉 / 飞书 / 企业微信 / QQ 机器人 / WxPusher / PushPlus / Server 酱 / Bark / Discord / Slack / ntfy / webhook 等),timeSensitive / active / passive 分级路由并重试;五通道反向审批(Telegram 按钮 / 飞书卡片 / QQ / WxPusher / 微信 iLink);QQ/钉钉/飞书官方扫码登录;本地 Web 管理台;多 agent 路由;系统桌面通知——以及**手机指挥中心**:在手机上发 `!status` / `!stop` / `!retry` 遥控 agent,通知带可操作按钮(查看结果 / 重试 / 日志,点击回调 agent)。密钥脱敏、工具限流、零运行时依赖。

查看详情
27github+08-16
通知与集成wzj998

chatccc

飞书(Lark)或微信(WeChat)聊天控制 DeepSeek Harness / Claude Code / Cursor / Codex / CCC Agent

查看详情
22github+08-23