aiworkskills/deepseek-harness-server--packages-dsh-integration ↗★ 1
@dshserver/dsh-integration
OAuth-scoped business tools and authorization guard for DeepSeek Harness
安装
此插件尚未提供可验证的 bundle,或兼容性检查未通过。请先阅读仓库说明。 阅读完整 README ↗
说明文档
阅读完整 README ↗配置
部署输入(src/config.ts)
| 名称 | 类型 | 必填 | 默认值 | 说明 |
|---|---|---|---|---|
brokerUrl | string | 是 | — | 内部 OAuth Token Exchange 服务地址 |
tokenEndpointPath | string | 否 | /internal/oauth/token | Token Exchange 路径 |
businessApiUrl | string | 是 | — | 业务 Resource Server 地址 |
businessApiAudience | string | 否 | urn:dshserver:business-api | 交换后 Token 的目标资源 |
runtimeLeaseFile | string | 是 | — | 当前独立 Runtime 的 0600 租约文件 |
scopes | string[] | 否 | [] | Gateway 验证后写入的 Scope 上限 |
exposedTools | string[] | 否 | [] | 当前 Agent Preset 可见的业务工具白名单 |
readScope | customers:read:self | customers:read:team | 是 | — | 当前角色的数据读取范围 |
requestTimeoutMs | number | 否 | 15000 | 初始请求超时,范围 1000~120000 |
writeOperationsEnabled | boolean | 否 | true | 初始写操作总开关 |
minimumWriteReasonLength | number | 否 | 2 | 初始最短变更原因字符数,范围 2~200 |
连接地址、Audience、租约、Scope 和工具白名单属于部署或策略输入,不能由普通用户修改。
租户级设置(src/connector-settings.ts)
最后三项同时注册到 DSH 原生 Settings 的 dshserver-integration 命名空间。只有具备
assistant:platform:write 的平台管理员可以写入,保存后同租户的活动 Runtime 立即读取
新值,无需重启。
| 名称 | 类型 | 默认值 | 取值范围 |
|---|---|---|---|
requestTimeoutMs | number | 15000 | 1000~120000 |
writeOperationsEnabled | boolean | true | — |
minimumWriteReasonLength | number | 2 | 2~200 |
@dshserver/dsh-preferences 通过 DSH 原生插件设置槽位渲染这张配置卡片。
完整配置说明见配置参考。