wang-22-code/dsh-qqbot-bridge3

dsh-qqbot-bridge

Security-first QQ Bot channel plugin for DeepSeek Harness, built on Tencent's official SDK

包名
dsh-qqbot-bridge
版本
0.1.0
许可证
MIT
最近更新
2026年8月16日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:wang-22-code/dsh-qqbot-bridge

隐私配置教程

本机私密文件

所有敏感配置统一放在:

$DSH_HOME/.env

默认位置:

  • Windows:C:\Users\\.dsh\.env
  • macOS/Linux:~/.dsh/.env

示例:

QQBOT_APPID="机器人 AppID"
QQBOT_SECRET="机器人 AppSecret"
QQBOT_C2C_ALLOW="用户OpenID1,用户OpenID2"
DEEPSEEK_API_KEY="DeepSeek API Key"

多个用户 OpenID 使用英文逗号分隔。不要把个人 QQ 号当作 OpenID。

Profile 配置

Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:

- id: im-qqbot
  config:
    cwd: 'D:/dsh-workspaces/qqbot'
    provider: deepseek-official
    model: deepseek-v4-flash
    requireMention: true

    access:
      c2cMode: allowlist
      c2cAllow: !!js >-
        (process.env.QQBOT_C2C_ALLOW ?? '')
          .split(',')
          .map((value) => value.trim())
          .filter(Boolean)
      groupMode: disabled
      groupAllow: []

    acknowledgeOpenAccess: false
    allowUnsafeCwd: false
    logMessageContent: false
    enableApprovals: true
    approvalTimeoutMs: 120000
    debug: false

修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。

哪些内容不能上传

不要提交或粘贴到 Issue、PR、截图和日志中:

  • $DSH_HOME/.env 或项目 .env
  • QQBOT_SECRETDEEPSEEK_API_KEY
  • 真实用户/群 OpenID、消息 ID、TraceId
  • 二维码绑定链接或尚未失效的二维码
  • $DSH_HOME/sessionsqqbot-workspace、聊天记录和生成文件

提交前运行:

pnpm privacy:check
pnpm check

.gitignore 已排除常见本地敏感文件,但不能替代人工复核。

Profile 配置

Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:

- id: im-qqbot
  config:
    cwd: 'D:/dsh-workspaces/qqbot'
    provider: deepseek-official
    model: deepseek-v4-flash
    requireMention: true

    access:
      c2cMode: allowlist
      c2cAllow: !!js >-
        (process.env.QQBOT_C2C_ALLOW ?? '')
          .split(',')
          .map((value) => value.trim())
          .filter(Boolean)
      groupMode: disabled
      groupAllow: []

    acknowledgeOpenAccess: false
    allowUnsafeCwd: false
    logMessageContent: false
    enableApprovals: true
    approvalTimeoutMs: 120000
    debug: false

修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。

主要配置

配置默认值说明
providerdeepseek-officialDSH LLM provider
modeldeepseek-v4-flashDSH 模型;可通过 /model 切换
cwd./qqbot-workspaceAgent 专用工作目录
requireMentiontrue群聊是否必须 @机器人
access.c2cModeallowlist私聊访问策略
access.c2cAllow来自环境变量允许的用户 OpenID
access.groupModedisabled群聊访问策略
access.groupAllow[]允许的群 OpenID
acknowledgeOpenAccessfalse开放访问的二次风险确认
allowUnsafeCwdfalse是否允许根目录或用户主目录
logMessageContentfalse是否记录消息正文
enableApprovalstrue是否启用 QQ 一次性审批
approvalTimeoutMs120000审批超时,超时自动拒绝
debugfalseSDK 诊断日志开关

不建议使用开放模式。如果确实需要:

access:
  c2cMode: open
acknowledgeOpenAccess: true

开放模式会让任何能找到机器人的用户触发 DSH Agent。