dsh-desk
by majiayu000
DeepSeek Harness 的可安装 Tauri 桌面发行版:内置运行时、受信插件评审等
Installable Tauri desktop distribution for DeepSeek Harness with a bundled runtime, trusted plugin review, and
安装
dsh plugin --profile web add github:majiayu000/dsh-deskGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
[!IMPORTANT] DSH Desk 是社区项目,并非 DeepSeek 官方产品,也不代表或隶属于 DeepSeek。DeepSeek Harness 及相关名称、商标和代码归其各自权利人所有。
[!NOTE] 产品目标是“DeepSeek Harness 最稳定、最省事、始终兼容官方的桌面发行版”。“始终兼容”由每日自动测试和公开矩阵约束,不是未经验证的宣传承诺。
[!NOTE] 📺 录屏位:“60 秒”目前是产品目标,不是公开实测结论。干净机器、不剪切的“下载到首任务”录屏完成后会嵌在这里;在此之前不做性能宣传。
适合谁
- 想使用 DeepSeek Harness,但不想先安装 Node.js、配置 npm 或从终端启动服务的用户;
- 需要固定 Harness 版本、独立数据目录、崩溃恢复和可诊断桌面生命周期的用户;
- 希望在安装 DSH 插件前查看来源、integrity、生命周期脚本和回滚边界的用户。
如果你已经稳定使用官方 CLI,并且不需要安装包、桌面生命周期或插件审查,继续使用官方 Harness 会更直接。
为什么做 DSH Desk
DeepSeek Harness 已经拥有 Agent runtime、Web UI、会话、工具、审批、设置和插件协议。DSH Desk 不复制这些业务能力,只负责桌面产品必须可靠拥有的部分:
- 固定并携带 Node 24 与
@deepseek-ai/dsh@0.1.0-rc.6,普通用户不安装 Node、不敲命令; - 随机 loopback 端口、真实 HTTP 健康检查和受监管的进程生命周期;
- 精确 origin 导航限制,远端 Harness 页面没有 Tauri IPC、shell 或文件系统权限;
- 独立
DSH_HOME,不污染已有 CLI 环境; - 插件安装前检查来源、integrity 和生命周期脚本,失败后恢复原 Profile;
- 每日测试固定版本和 npm latest 候选,公开记录上游兼容状态。
当前下载状态
| 平台 | 当前状态 | 签名状态 |
|---|---|---|
| macOS Apple Silicon 与 Intel | v0.1.0-alpha.12 DMG(双架构) |
Developer ID 签名、公证并 staple |
| Windows x64 | v0.1.0-alpha.12 NSIS 安装包 |
Alpha 未签名(Release Notes 已说明 SmartScreen);updater 工件独立签名 |
| Linux x64 | v0.1.0-alpha.12 AppImage / deb |
含 updater 签名 |
v0.1.0-alpha.12 发布运行完成了 preflight、四个平台打包(含 macOS 签名、公证、DMG 内容验证)、Publish atomic release,以及嵌套的更新通道 validate/publish。共发布 18 个安装包、updater、签名、SHA-256 与 latest.json 资产;alpha 通道随后原子更新到 0.1.0-alpha.12。验收证据见 Issue #34。Release 工作流缺少生产证书时会直接失败,不会把未签名资产伪装成正式版。最新事实以兼容矩阵和具体 Actions 运行记录为准。
快速开始
- 从 Releases 下载对应平台安装包(当前推荐
v0.1.0-alpha.12)。 - 安装并启动 DSH Desk;应用自动验证并启动内置 Harness。
- 官方 Harness 首次启动弹窗会要求配置可用模型;填写 API Key 并点击“保存并继续”,即可发送第一条任务。
v0.1.0-alpha.10 起 macOS 安装包已 Developer ID 签名并公证;若个别机器仍出现 Gatekeeper 提示,可在 Finder 中右键应用并选择“打开”。
DSH Desk 不读取或保存模型 API Key;首次启动弹窗通过 Harness 官方只写 credentials.set 接口保存凭据,settings.yaml 不包含 Key。其安全边界见桌面架构。
当前限制
- 公开下载已覆盖 macOS 双架构、Windows 与 Linux(
v0.1.0-alpha.12),仍处 Alpha;发布链路已由v0.1.0-alpha.12端到端验证(Issue #34); - Windows 安装包未做 Authenticode 签名,SmartScreen 提示属预期,安装前请核对 SHA-256;
- 离线包包含固定 Node.js 与完整 Harness runtime,当前 DMG 约 215 MB;
- DeepSeek Harness 仍处于快速变化阶段,每日兼容测试只能发现漂移,不能保证未来永不发生破坏性变更;
- 跨设备查看仍是实验协议,尚未连接真实 Harness 会话或生产云中继,远程审批未开放。
和其他方案有什么不同
| 方案 | 运行方式 | 是否修改官方 UI | runtime 策略 | 桌面权限边界 |
|---|---|---|---|---|
| 官方 DeepSeek Harness | CLI 启动本地 Web UI | 官方真源 | 用户管理 Node/npm | 浏览器环境,无原生桌面生命周期 |
| DSH Desk | Tauri 2 + 系统 WebView | 不修改 | 固定、离线、应用私有 | runtime 页面无 Tauri IPC,只允许精确 origin |
| Oh-DSH | Electron 社区发行版 | 有社区扩展 | 内置 Node/DSH | Electron sandbox,扩展能力和维护面更大 |
| 常见 Electron Desktop | Electron 封装 | 项目各异 | 多为内置 runtime | 携带 Chromium,签名和隔离质量取决于项目 |
DSH Desk 当前不宣称安装包最小:完整离线 runtime 会显著增加体积。“轻量”主要指不携带 Chromium和不 fork 官方业务 UI。
可信插件管理
从系统菜单选择 DSH Desk → 插件管理…:
- 先在可信目录中搜索固定 Harness 已挂载的上游能力;目录会展示兼容版本、平台、能力和信任依据;
- 经过审核的第三方条目将锁定精确版本,并从目录进入同一套安装审查;当前没有把未经验证的 GitHub 搜索结果放进市场;
- 手动输入 npm、GitHub、TGZ 或本地目录来源时,查看包名、版本、repository、integrity、生命周期脚本和有效权限上限;
- 明确确认后,Desk 才委托固定版本的原版
dsh plugin --profile web执行;操作后组合配置验证失败会恢复操作前 Profile。
dist.integrity 是内容校验,不是维护者签名。DSH 目前也没有标准化插件权限 manifest,因此未知插件不会被标记为“安全”。插件窗口可以打开社区目录 plugin.dshdesk.com,复制的 dsh plugin add 命令会进入同一套审查,该站点不是 Desk 可信目录。完整模型见插件信任与回滚。
插件作者可以先接入可复用的 Candidate 兼容自测,在独立 DSH_HOME 中完成 add、配置组合、why、update 和 remove;通过后再申请 packaged runtime 验证。Candidate 不等于安全审计,也不能使用 Verified 徽章。
官方兼容如何验证
每次提交在 macOS arm64、Windows x64、Linux x64 运行:
- TypeScript 构建、Rust check 与单元测试;
- 真实启动 DSH,验证严格 loopback URL 和 HTTP 200;
- 组装不依赖系统 Node 的离线 runtime,再跑同一契约;
- 验证插件 add/why/update/remove 与官方 CLI parity。
每日任务还会临时安装 npm latest 候选执行同一组测试,但不会自动修改用户 runtime。详见公开兼容矩阵。
开发
开发环境固定使用 pnpm 11.21.0:
npx --yes pnpm@11.21.0 install
npx --yes pnpm@11.21.0 exec tauri dev
可用 DSH_DESKTOP_WORKSPACE 指定 Harness 初始工作目录:
DSH_DESKTOP_WORKSPACE=/path/to/project npx --yes pnpm@11.21.0 exec tauri dev
完整验证:
pnpm check
pnpm test:rust
pnpm test:harness-contract
pnpm prepare:runtime # 必须使用 Node 24
pnpm test:packaged-runtime
pnpm test:plugin-parity
pnpm test:plugin-template
pnpm test:plugin-source
创建插件骨架:
pnpm create:plugin ./my-dsh-plugin @your-scope/my-dsh-plugin
路线与边界
- 当前重点:签名、公证、三平台实机门禁、首次任务体验和兼容自动化。
- 下一步:签名 runtime manifest、原子更新与回滚、可信精选插件 catalog。
- 实验项:跨设备 Phase A 已有 E2EE 密文中继、可安装 PWA 与只读状态契约;尚未接入真实 Harness 会话或生产云服务,远程审批仍未开放。
项目不会为了演示速度静默安装 latest、向远端页面暴露桌面 IPC、明文记录 API Key,或把 GitHub Topic 当成已审核应用商店。
项目文档
- 架构与安全边界
- runtime 分发与回滚契约
- 公开兼容矩阵
- 签名发布门禁
- 每周与每月发布节奏
- 插件信任模型
- 插件兼容验证与徽章规则
- 真实增长指标
- 30 天执行计划
- 发布传播素材
- 2026-08 发布文案
- 生态横评 v1
- 跨设备查看与审批安全协议
- 贡献指南
- 安全报告
许可证
DSH Desk 自有代码采用 MIT License。作为依赖使用的 DeepSeek Harness 及其他第三方组件继续适用各自许可证。
原始 README: https://github.com/majiayu000/dsh-desk/blob/main/README.zh-CN.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。