wang-22-code/dsh-qqbot-bridge ↗★ 3
dsh-qqbot-bridge
Security-first QQ Bot channel plugin for DeepSeek Harness, built on Tencent's official SDK
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:wang-22-code/dsh-qqbot-bridge说明文档
阅读完整 README ↗隐私配置教程
本机私密文件
所有敏感配置统一放在:
$DSH_HOME/.env
默认位置:
- Windows:
C:\Users\\.dsh\.env - macOS/Linux:
~/.dsh/.env
示例:
QQBOT_APPID="机器人 AppID"
QQBOT_SECRET="机器人 AppSecret"
QQBOT_C2C_ALLOW="用户OpenID1,用户OpenID2"
DEEPSEEK_API_KEY="DeepSeek API Key"
多个用户 OpenID 使用英文逗号分隔。不要把个人 QQ 号当作 OpenID。
Profile 配置
Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:
- id: im-qqbot
config:
cwd: 'D:/dsh-workspaces/qqbot'
provider: deepseek-official
model: deepseek-v4-flash
requireMention: true
access:
c2cMode: allowlist
c2cAllow: !!js >-
(process.env.QQBOT_C2C_ALLOW ?? '')
.split(',')
.map((value) => value.trim())
.filter(Boolean)
groupMode: disabled
groupAllow: []
acknowledgeOpenAccess: false
allowUnsafeCwd: false
logMessageContent: false
enableApprovals: true
approvalTimeoutMs: 120000
debug: false
修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。
哪些内容不能上传
不要提交或粘贴到 Issue、PR、截图和日志中:
$DSH_HOME/.env或项目.envQQBOT_SECRET、DEEPSEEK_API_KEY- 真实用户/群 OpenID、消息 ID、TraceId
- 二维码绑定链接或尚未失效的二维码
$DSH_HOME/sessions、qqbot-workspace、聊天记录和生成文件
提交前运行:
pnpm privacy:check
pnpm check
.gitignore 已排除常见本地敏感文件,但不能替代人工复核。
Profile 配置
Profile 配置位于 $DSH_HOME/profiles/ /cordis.patch.yml。推荐保持 OpenID 在 .env,YAML 只读取环境变量:
- id: im-qqbot
config:
cwd: 'D:/dsh-workspaces/qqbot'
provider: deepseek-official
model: deepseek-v4-flash
requireMention: true
access:
c2cMode: allowlist
c2cAllow: !!js >-
(process.env.QQBOT_C2C_ALLOW ?? '')
.split(',')
.map((value) => value.trim())
.filter(Boolean)
groupMode: disabled
groupAllow: []
acknowledgeOpenAccess: false
allowUnsafeCwd: false
logMessageContent: false
enableApprovals: true
approvalTimeoutMs: 120000
debug: false
修改 .env 或 profile 后应完整重启 DSH:Ctrl+C 停止,再重新运行启动命令。
主要配置
| 配置 | 默认值 | 说明 |
|---|---|---|
provider | deepseek-official | DSH LLM provider |
model | deepseek-v4-flash | DSH 模型;可通过 /model 切换 |
cwd | ./qqbot-workspace | Agent 专用工作目录 |
requireMention | true | 群聊是否必须 @机器人 |
access.c2cMode | allowlist | 私聊访问策略 |
access.c2cAllow | 来自环境变量 | 允许的用户 OpenID |
access.groupMode | disabled | 群聊访问策略 |
access.groupAllow | [] | 允许的群 OpenID |
acknowledgeOpenAccess | false | 开放访问的二次风险确认 |
allowUnsafeCwd | false | 是否允许根目录或用户主目录 |
logMessageContent | false | 是否记录消息正文 |
enableApprovals | true | 是否启用 QQ 一次性审批 |
approvalTimeoutMs | 120000 | 审批超时,超时自动拒绝 |
debug | false | SDK 诊断日志开关 |
不建议使用开放模式。如果确实需要:
access:
c2cMode: open
acknowledgeOpenAccess: true
开放模式会让任何能找到机器人的用户触发 DSH Agent。