dsh-desk

by majiayu000

15 开发与运行时github收录于 08-23

DeepSeek Harness 的可安装 Tauri 桌面发行版:内置运行时、受信插件评审等

Installable Tauri desktop distribution for DeepSeek Harness with a bundled runtime, trusted plugin review, and

安装

dsh plugin --profile web add github:majiayu000/dsh-desk

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

[!IMPORTANT] DSH Desk 是社区项目,并非 DeepSeek 官方产品,也不代表或隶属于 DeepSeek。DeepSeek Harness 及相关名称、商标和代码归其各自权利人所有。

[!NOTE] 产品目标是“DeepSeek Harness 最稳定、最省事、始终兼容官方的桌面发行版”。“始终兼容”由每日自动测试和公开矩阵约束,不是未经验证的宣传承诺。

[!NOTE] 📺 录屏位:“60 秒”目前是产品目标,不是公开实测结论。干净机器、不剪切的“下载到首任务”录屏完成后会嵌在这里;在此之前不做性能宣传。

适合谁

  • 想使用 DeepSeek Harness,但不想先安装 Node.js、配置 npm 或从终端启动服务的用户;
  • 需要固定 Harness 版本、独立数据目录、崩溃恢复和可诊断桌面生命周期的用户;
  • 希望在安装 DSH 插件前查看来源、integrity、生命周期脚本和回滚边界的用户。

如果你已经稳定使用官方 CLI,并且不需要安装包、桌面生命周期或插件审查,继续使用官方 Harness 会更直接。

为什么做 DSH Desk

DeepSeek Harness 已经拥有 Agent runtime、Web UI、会话、工具、审批、设置和插件协议。DSH Desk 不复制这些业务能力,只负责桌面产品必须可靠拥有的部分:

  • 固定并携带 Node 24 与 @deepseek-ai/dsh@0.1.0-rc.6,普通用户不安装 Node、不敲命令;
  • 随机 loopback 端口、真实 HTTP 健康检查和受监管的进程生命周期;
  • 精确 origin 导航限制,远端 Harness 页面没有 Tauri IPC、shell 或文件系统权限;
  • 独立 DSH_HOME,不污染已有 CLI 环境;
  • 插件安装前检查来源、integrity 和生命周期脚本,失败后恢复原 Profile;
  • 每日测试固定版本和 npm latest 候选,公开记录上游兼容状态。

当前下载状态

平台 当前状态 签名状态
macOS Apple Silicon 与 Intel v0.1.0-alpha.12 DMG(双架构) Developer ID 签名、公证并 staple
Windows x64 v0.1.0-alpha.12 NSIS 安装包 Alpha 未签名(Release Notes 已说明 SmartScreen);updater 工件独立签名
Linux x64 v0.1.0-alpha.12 AppImage / deb 含 updater 签名

v0.1.0-alpha.12 发布运行完成了 preflight、四个平台打包(含 macOS 签名、公证、DMG 内容验证)、Publish atomic release,以及嵌套的更新通道 validate/publish。共发布 18 个安装包、updater、签名、SHA-256 与 latest.json 资产;alpha 通道随后原子更新到 0.1.0-alpha.12。验收证据见 Issue #34。Release 工作流缺少生产证书时会直接失败,不会把未签名资产伪装成正式版。最新事实以兼容矩阵和具体 Actions 运行记录为准。

快速开始

  1. 从 Releases 下载对应平台安装包(当前推荐 v0.1.0-alpha.12)。
  2. 安装并启动 DSH Desk;应用自动验证并启动内置 Harness。
  3. 官方 Harness 首次启动弹窗会要求配置可用模型;填写 API Key 并点击“保存并继续”,即可发送第一条任务。

v0.1.0-alpha.10 起 macOS 安装包已 Developer ID 签名并公证;若个别机器仍出现 Gatekeeper 提示,可在 Finder 中右键应用并选择“打开”。

DSH Desk 不读取或保存模型 API Key;首次启动弹窗通过 Harness 官方只写 credentials.set 接口保存凭据,settings.yaml 不包含 Key。其安全边界见桌面架构。

当前限制

  • 公开下载已覆盖 macOS 双架构、Windows 与 Linux(v0.1.0-alpha.12),仍处 Alpha;发布链路已由 v0.1.0-alpha.12 端到端验证(Issue #34);
  • Windows 安装包未做 Authenticode 签名,SmartScreen 提示属预期,安装前请核对 SHA-256;
  • 离线包包含固定 Node.js 与完整 Harness runtime,当前 DMG 约 215 MB;
  • DeepSeek Harness 仍处于快速变化阶段,每日兼容测试只能发现漂移,不能保证未来永不发生破坏性变更;
  • 跨设备查看仍是实验协议,尚未连接真实 Harness 会话或生产云中继,远程审批未开放。

和其他方案有什么不同

方案 运行方式 是否修改官方 UI runtime 策略 桌面权限边界
官方 DeepSeek Harness CLI 启动本地 Web UI 官方真源 用户管理 Node/npm 浏览器环境,无原生桌面生命周期
DSH Desk Tauri 2 + 系统 WebView 不修改 固定、离线、应用私有 runtime 页面无 Tauri IPC,只允许精确 origin
Oh-DSH Electron 社区发行版 有社区扩展 内置 Node/DSH Electron sandbox,扩展能力和维护面更大
常见 Electron Desktop Electron 封装 项目各异 多为内置 runtime 携带 Chromium,签名和隔离质量取决于项目

DSH Desk 当前不宣称安装包最小:完整离线 runtime 会显著增加体积。“轻量”主要指不携带 Chromium和不 fork 官方业务 UI。

可信插件管理

从系统菜单选择 DSH Desk → 插件管理…:

  1. 先在可信目录中搜索固定 Harness 已挂载的上游能力;目录会展示兼容版本、平台、能力和信任依据;
  2. 经过审核的第三方条目将锁定精确版本,并从目录进入同一套安装审查;当前没有把未经验证的 GitHub 搜索结果放进市场;
  3. 手动输入 npm、GitHub、TGZ 或本地目录来源时,查看包名、版本、repository、integrity、生命周期脚本和有效权限上限;
  4. 明确确认后,Desk 才委托固定版本的原版 dsh plugin --profile web 执行;操作后组合配置验证失败会恢复操作前 Profile。

dist.integrity 是内容校验,不是维护者签名。DSH 目前也没有标准化插件权限 manifest,因此未知插件不会被标记为“安全”。插件窗口可以打开社区目录 plugin.dshdesk.com,复制的 dsh plugin add 命令会进入同一套审查,该站点不是 Desk 可信目录。完整模型见插件信任与回滚。

插件作者可以先接入可复用的 Candidate 兼容自测,在独立 DSH_HOME 中完成 add、配置组合、why、update 和 remove;通过后再申请 packaged runtime 验证。Candidate 不等于安全审计,也不能使用 Verified 徽章。

官方兼容如何验证

每次提交在 macOS arm64、Windows x64、Linux x64 运行:

  • TypeScript 构建、Rust check 与单元测试;
  • 真实启动 DSH,验证严格 loopback URL 和 HTTP 200;
  • 组装不依赖系统 Node 的离线 runtime,再跑同一契约;
  • 验证插件 add/why/update/remove 与官方 CLI parity。

每日任务还会临时安装 npm latest 候选执行同一组测试,但不会自动修改用户 runtime。详见公开兼容矩阵。

开发

开发环境固定使用 pnpm 11.21.0:

npx --yes pnpm@11.21.0 install
npx --yes pnpm@11.21.0 exec tauri dev

可用 DSH_DESKTOP_WORKSPACE 指定 Harness 初始工作目录:

DSH_DESKTOP_WORKSPACE=/path/to/project npx --yes pnpm@11.21.0 exec tauri dev

完整验证:

pnpm check
pnpm test:rust
pnpm test:harness-contract
pnpm prepare:runtime       # 必须使用 Node 24
pnpm test:packaged-runtime
pnpm test:plugin-parity
pnpm test:plugin-template
pnpm test:plugin-source

创建插件骨架:

pnpm create:plugin ./my-dsh-plugin @your-scope/my-dsh-plugin

路线与边界

  • 当前重点:签名、公证、三平台实机门禁、首次任务体验和兼容自动化。
  • 下一步:签名 runtime manifest、原子更新与回滚、可信精选插件 catalog。
  • 实验项:跨设备 Phase A 已有 E2EE 密文中继、可安装 PWA 与只读状态契约;尚未接入真实 Harness 会话或生产云服务,远程审批仍未开放。

项目不会为了演示速度静默安装 latest、向远端页面暴露桌面 IPC、明文记录 API Key,或把 GitHub Topic 当成已审核应用商店。

项目文档

许可证

DSH Desk 自有代码采用 MIT License。作为依赖使用的 DeepSeek Harness 及其他第三方组件继续适用各自许可证。

原始 README: https://github.com/majiayu000/dsh-desk/blob/main/README.zh-CN.md ↗