@very12345/dsh-lark-link
提供飞书/Lark与DSH的连接桥梁及多用户管理 适合需要将DSH接入飞书/Lark群聊或私聊,并进行多用户会话管理的用户。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:Very12345/dsh-lark-link说明文档
阅读完整 README ↗⚙️ 常用配置(/lark-config 热改,立即生效并持久化)
| 配置键 | 默认 | 说明 |
|---|---|---|
groupPolicy | open | 群聊触发策略:open(免 @ 全触发)/ mention / keywords / reply |
groupKeywords | ["lark","bot"] | keywords 模式下的触发词 |
agentPreset | code | Agent preset(shipped:standard/code/minimal/cordis,或 GUI 自建 id) |
permissionMode | danger-full-access | 权限:read-only / workspace-write / danger-full-access |
streaming.enabled | true | CardKit 流式卡片(默认开启;设为 false 可关闭) |
reactions.enabled | true | 表情回执开关 |
reactions.receipt / done / error | OnIt / DONE / ERROR | 三态表情(收到 / 完成 / 失败),需为飞书官方目录内的 emoji_type |
allowlist | [] | open_id 白名单,空 = 所有人可对话 |
denyList | [] | 命令前缀拒绝兜底 |
workspaceRoot | `` | 桥会话工作区根目录(空 = process.cwd()) |
attachments.retentionHours | 168 | 入站图片/文件的保留时长(小时,默认 7 天;0 = 永久保留)。默认存系统临时目录,到期自动清扫 |
attachments.dir | `` | 入站媒体根目录覆盖(空 = 系统 tmpdir;重启生效) |
凭据(appId/appSecret)存放在 DSH credentials 服务,不进普通配置文件。
/lark setup扫码和 Web UI 的 Lark 面板均写入同一安全凭据引用;状态接口只显示 App ID 掩码,不回显 App Secret。手动更换 App ID 时,插件会先停止旧 WebSocket,再清空旧机器人的路由、去重、补发 WAL、发件箱和会话覆盖状态,防止旧机器人消息通过新机器人重放。
模型白名单是强制策略,不只是界面过滤:已有会话若引用刚被取消的模型,会立即回落到该应用的默认允许模型;飞书直接发送
/model provider/model也无法越权。修改默认工作区后,没有单独/workspace覆盖的会话会在下一条消息新建于该工作区。 为确保运行中会话同步清退被撤销的模型,模型白名单只允许从 Web UI 的 Lark 管理面板修改,不开放/lark-config modelAccess=…旁路。