Moon-shiyue/dsh-github-connect ↗★ 1
dsh-github-connect
便携式 GitHub 连接插件:在对话框左下角一键让 DeepSeek 等 AI 连接你的 GitHub 账号(OAuth 设备流 / Personal Access Token),连接后 AI 可通过 github_api 工具直接操作你的 GitHub。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:Moon-shiyue/dsh-github-connect说明文档
阅读完整 README ↗若不再使用,可删除本目录(内含 .github-auth.json,请先确认)
## 网络与代理(跨平台,开箱即用)
插件自带独立的受信网络层(`lib/net.js`,基于 undici),**默认自动走代理**,
无需设置任何环境变量:
- **代理解析顺序**(对每个 GitHub 请求):
1. 插件配置 `proxy`(见下);
2. 环境变量 `HTTPS_PROXY` / `HTTP_PROXY` / `ALL_PROXY`(含小写形式,macOS/Linux 常见);
3. Windows 系统代理(注册表 WinINET 设置,自动读取);
4. 都没有 → 直连。
- **NO_PROXY**:环境变量 `NO_PROXY` 与配置项 `noProxy` 都会生效(支持 `*`、
`host:port`、`.domain` 后缀),默认豁免 `localhost`/`127.0.0.1`。
- **系统 CA 信任**:Windows 从系统证书库导出根证书(缓存 30 天,自动刷新);
macOS/Linux 读取标准 CA 包路径(`/etc/ssl/certs/ca-certificates.crt` 等)。
解决“unable to verify the first certificate”(本地 TLS 拦截代理的根证书
不在 Node 内置证书库)以及直连被重置的问题。
- 所有步骤失败都优雅回退到 Node 默认 fetch,插件不会因此崩溃。
**手动指定代理**(在 profile 的 `cordis.patch.yml` 里给该行加配置):
```yaml
- id: dsh-github-connect
name: dsh-github-connect
config:
proxy: http://127.0.0.1:7890 # auto(默认)| direct | http(s)://host:port
noProxy: # 可选:这些主机不走代理
- localhost
- 127.0.0.1
注:
.github-ca-cache.pem是本机生成的 CA 缓存(已 gitignore),换机器后 会自动重新生成,无需手工处理。
使用
- 点击对话框左下角的 GitHub 按钮。
- 未连接时选择:
- 设备流登录:填入 GitHub OAuth App 的 Client ID(在 github.com/settings/developers 创建,无需回调地址),按需调整 scopes,点「开始连接」,在打开的页面输入验证码;
- 粘贴 Token:填入 fine-grained PAT(建议只授予需要的仓库与权限)。
- 看到「✓ 已连接」后,直接对话即可,例如:
- “把我账号里的 open issues 列出来”
- “给 xxx/yyy 仓库提一个 issue,标题…内容…”
- 想断开时,面板里点「断开连接」(需二次确认)。
安全说明
- 令牌只保存在本机
E:\dsh\dsh_my_plugin\.github-auth.json,除直接发送到api.github.com外不经过任何其他服务器;请勿分享该文件或提交到 git(已 gitignore)。 - 本插件不会向任何第三方上传数据,client↔host 走本机同源路由(带 Origin 校验)。
- 断开连接仅删除本地令牌文件;为保险起见也可在 GitHub 的 Settings → Applications / Tokens 里直接 revoke。
- PAT 请用最小权限(fine-grained);OAuth 设备流的 scopes 默认
repo gist read:org workflow,可在面板中修改。
目录结构
dsh_my_plugin/
├── package.json # 包元数据 + dsh.bundle / dsh.client 声明
├── cordis.patch.yml # bundle patch 层(insert 一行)
├── lib/
│ ├── index.js # host 半:设备流 / PAT / 令牌存储 / /dsh-github/* 路由 / github_api 工具
│ ├── net.js # 跨平台受信网络层:代理解析 + 系统 CA(Windows/macOS/Linux)
│ └── client.js # browser 半:左下角按钮 + 连接面板(conversation.input.left / overlay)
├── tests/smoke.mjs # host 半冒烟测试:node tests/smoke.mjs
└── .github-auth.json # 运行时生成:本地令牌(gitignore)
常见问题
- 为什么设备流需要我自己的 Client ID? 为了便携与隐私:插件不内置任何作者的 OAuth App,授权完全发生在“你的 App ↔ 你的账号”之间。
- AI 未连接时调用 github_api 会怎样? 工具返回 401 结构错误,模型会提示你 先点左下角 GitHub 按钮授权,不会卡死。
- 正确 Token 却报“Token 无效”? 先看报错里的具体原因:
Bad credentials→ 令牌确实被 GitHub 拒绝(过期/撤销/复制不完整);无法连接 GitHub API:UNABLE_TO_VERIFY_LEAF_SIGNATURE或ECONNRESET/ETIMEDOUT→ 本机有本地 TLS 拦截代理或需要走代理才能访问 GitHub。插件自带的网络层(lib/net.js)会自动读取系统代理与系统证书库, 重启dsh web后一般无需任何设置即可用;仍失败时按上面的「网络与代理」 章节手动配置proxy。
- 改代码后如何生效? 改 client 代码刷新页面即可;改 host(lib/index.js、
lib/net.js)代码需要重启
dsh web(client 入口由 host 启动时扫描,无需前端构建)。
使用
- 点击对话框左下角的 GitHub 按钮。
- 未连接时选择:
- 设备流登录:填入 GitHub OAuth App 的 Client ID(在 github.com/settings/developers 创建,无需回调地址),按需调整 scopes,点「开始连接」,在打开的页面输入验证码;
- 粘贴 Token:填入 fine-grained PAT(建议只授予需要的仓库与权限)。
- 看到「✓ 已连接」后,直接对话即可,例如:
- “把我账号里的 open issues 列出来”
- “给 xxx/yyy 仓库提一个 issue,标题…内容…”
- 想断开时,面板里点「断开连接」(需二次确认)。