wang-22-code/dsh-qqbot-bridge3

dsh-qqbot-bridge

Security-first QQ Bot channel plugin for DeepSeek Harness, built on Tencent's official SDK

AI 분석

核心用途是将 DSH 接入 QQ 机器人通道。适合需要通过腾讯官方 SDK 部署安全 QQ 聊天机器人、实现私聊白名单及群聊提及交互的开发者。

패키지
dsh-qqbot-bridge
버전
0.1.0
라이선스
MIT
최근 업데이트
2026. 8. 16.

설치

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:wang-22-code/dsh-qqbot-bridge

隐私配置教程

本机私密文件

所有敏感配置统一放在:

$DSH_HOME/.env

默认位置:

  • Windows:C:\Users\\.dsh\.env
  • macOS/Linux:~/.dsh/.env

示例:

QQBOT_APPID="机器人 AppID"
QQBOT_SECRET="机器人 AppSecret"
QQBOT_C2C_ALLOW="用户OpenID1,用户OpenID2"
DEEPSEEK_API_KEY="DeepSeek API Key"

多个用户 OpenID 使用英文逗号分隔。不要把个人 QQ 号当作 OpenID。

Profile 配置

Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:

- id: im-qqbot
  config:
    cwd: 'D:/dsh-workspaces/qqbot'
    provider: deepseek-official
    model: deepseek-v4-flash
    requireMention: true

    access:
      c2cMode: allowlist
      c2cAllow: !!js >-
        (process.env.QQBOT_C2C_ALLOW ?? '')
          .split(',')
          .map((value) => value.trim())
          .filter(Boolean)
      groupMode: disabled
      groupAllow: []

    acknowledgeOpenAccess: false
    allowUnsafeCwd: false
    logMessageContent: false
    enableApprovals: true
    approvalTimeoutMs: 120000
    debug: false

修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。

哪些内容不能上传

不要提交或粘贴到 Issue、PR、截图和日志中:

  • $DSH_HOME/.env 或项目 .env
  • QQBOT_SECRETDEEPSEEK_API_KEY
  • 真实用户/群 OpenID、消息 ID、TraceId
  • 二维码绑定链接或尚未失效的二维码
  • $DSH_HOME/sessionsqqbot-workspace、聊天记录和生成文件

提交前运行:

pnpm privacy:check
pnpm check

.gitignore 已排除常见本地敏感文件,但不能替代人工复核。

Profile 配置

Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:

- id: im-qqbot
  config:
    cwd: 'D:/dsh-workspaces/qqbot'
    provider: deepseek-official
    model: deepseek-v4-flash
    requireMention: true

    access:
      c2cMode: allowlist
      c2cAllow: !!js >-
        (process.env.QQBOT_C2C_ALLOW ?? '')
          .split(',')
          .map((value) => value.trim())
          .filter(Boolean)
      groupMode: disabled
      groupAllow: []

    acknowledgeOpenAccess: false
    allowUnsafeCwd: false
    logMessageContent: false
    enableApprovals: true
    approvalTimeoutMs: 120000
    debug: false

修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。

主要配置

配置默认值说明
providerdeepseek-officialDSH LLM provider
modeldeepseek-v4-flashDSH 模型;可通过 /model 切换
cwd./qqbot-workspaceAgent 专用工作目录
requireMentiontrue群聊是否必须 @机器人
access.c2cModeallowlist私聊访问策略
access.c2cAllow来自环境变量允许的用户 OpenID
access.groupModedisabled群聊访问策略
access.groupAllow[]允许的群 OpenID
acknowledgeOpenAccessfalse开放访问的二次风险确认
allowUnsafeCwdfalse是否允许根目录或用户主目录
logMessageContentfalse是否记录消息正文
enableApprovalstrue是否启用 QQ 一次性审批
approvalTimeoutMs120000审批超时,超时自动拒绝
debugfalseSDK 诊断日志开关

不建议使用开放模式。如果确实需要:

access:
  c2cMode: open
acknowledgeOpenAccess: true

开放模式会让任何能找到机器人的用户触发 DSH Agent。