dsh-proxy
Verified@copylee/dsh-proxy · v0.4.0 · MIT · Web UI
DeepSeek Harness 代理插件:在设置中配置全局 HTTP(S) 代理,或为单个 LLM 提供商单独配置代理 / 直连
Install
dsh plugin add @copylee/dsh-proxy Confirm the layer applied with dsh --profile default --dump-config — see the install guide.
Source
Tags
Readme
@copylee/dsh-proxy
English | 中文
DeepSeek Harness(dsh)的网络代理插件:
- 全局代理:在「设置 → 网络代理」里填
http://127.0.0.1:7890,模型请求、联网搜索、网页抓取、HTTP MCP 以及 Agent 启动的命令都走这个代理; - 按提供商代理:给某个模型提供商单独指定代理地址,或强制直连,例如 Anthropic 走
http://127.0.0.1:7890、DeepSeek 直连; - 保存即生效:不需要重启 dsh。
优先级:提供商设置 > 全局代理 > 启动时的 HTTP(S)_PROXY 环境变量。
安装
dsh plugin --profile web add @copylee/dsh-proxy
重启 dsh web 后,「设置」中会出现「网络代理」页面。
请带上
@copylee/作用域。npm 上无作用域的dsh-proxy、dsh-network-proxy是别人的无关包。
也可以直接从 GitHub 安装(仓库已提交构建产物,不需要构建脚本或 allowBuilds):
dsh plugin --profile web add github:copylee711/dsh-proxy
使用
打开「设置 → 网络代理」:

| 区域 | 说明 |
|---|---|
| 全局代理 | 勾选「启用」,填写代理地址(如 http://127.0.0.1:7890)。「不走代理的主机」每行一个,会同时匹配子域名;localhost / 127.0.0.1 始终直连。 |
| 按提供商代理 | 列出已配置的模型提供商,每个可选「跟随全局 / 使用代理 / 直连」。未列出的提供商可以在下方输入 id 添加(如 deepseek-official、anthropic、openai,或你在「模型」页自定义的 Provider ID)。 |
点「保存」后立即对后续请求生效,包括「模型」页的「获取可用模型」。
直接写配置文件
也可以编辑 $DSH_HOME/profiles/<profile>/cordis.patch.yml(Web UI 默认 profile 为 web),效果相同:
- id: dsh-proxy
config:
global:
enabled: true
url: http://127.0.0.1:7890
noProxy: [internal.example.com]
providers:
anthropic:
mode: proxy
url: http://127.0.0.1:7890
deepseek-official:
mode: direct
| 字段 | 说明 |
|---|---|
global.enabled |
是否启用全局代理,默认 false(沿用启动环境变量)。 |
global.url |
全局代理地址。 |
global.noProxy |
全局代理下直连的主机列表。 |
providers.<id>.enabled |
是否启用该提供商的单独设置,默认 true;false 时跟随全局。 |
providers.<id>.mode |
proxy(走 url)或 direct(强制直连,连全局代理也绕过)。 |
providers.<id>.url |
该提供商的代理地址。 |
代理地址支持 http:// 和 https://,可以写成 127.0.0.1:7890(自动补 http://),需要认证时写 http://user:password@host:port。
工作原理
- 全局代理 通过 dsh 自带的
@deepseek-ai/dsh-http-proxy安装(启动器处理HTTP(S)_PROXY用的就是它),因此本机回环直连、NO_PROXY匹配、web_fetch的路由判断、子进程的代理环境变量都与官方行为一致。关闭全局代理会恢复启动时的设置。 - 按提供商代理 挂在
llm/stream中间件上:该提供商的一次模型调用在一个异步上下文里进行,插件把对应的 undiciProxyAgent(或直连Agent)放进 AsyncLocalStorage,fetch在这个上下文里就会使用它;其他请求不受影响,并发的不同提供商请求互不干扰。 - 两部分配置都是 Cordis 的 volatile 字段:设置页保存后,dsh 触发
loader/volatile-update,插件原地切换路由,不会重载。
限制
- 只支持 HTTP(S) 代理,不支持 SOCKS5。Clash、v2rayN 等的「混合端口」(如 7890)同时支持 HTTP,填这个端口即可。
- 按提供商代理只作用于该提供商的模型请求(含获取模型列表)。联网搜索、网页抓取等其他请求走全局代理。
- 用户名和密码会以明文保存在 profile 的
cordis.patch.yml中,全局代理的地址还会通过环境变量传给 Agent 启动的命令。 - 遥测上报使用 Node 的
http模块,不经过代理(与 dsh 官方行为一致)。
开发
npm install
npm run typecheck
npm test # 用本地假代理验证全局 / 提供商 / 直连路由
npm run build # 生成 lib/ 与 client/(需提交)
在本地 dsh 中调试:dsh plugin --profile web add /path/to/dsh-proxy。
发布到 npm(维护者)
npm login # 用 copylee 账号登录,npm whoami 确认
npm ci && npm test # 确认测试通过;lib/、client/ 已是最新构建
npm pack --dry-run # 只应包含 lib/ client/ cordis.patch.yml README LICENSE package.json
npm publish # publishConfig 已设为 public;开启 2FA 时会要求输入 OTP
以后发新版本只需推送版本 tag,publish 工作流 会通过 npm Trusted Publishing 自动发布(无需 token):
npm version patch # 或 minor / major:改版本号、提交并打 vX.Y.Z tag
npm run build # 重新构建并提交 lib/、client/(如有变化)
git push --follow-tags # 推送 vX.Y.Z tag 即触发发布
工作流会校验 tag 与 package.json 版本一致,跑 typecheck、测试和构建检查后再发布。预发布版本(如 1.2.0-rc.1)发布到 next dist-tag。也可以在 Actions 页面手动运行;npm 上已存在的版本会被跳过。
License
MIT
系统代理与选择菜单(0.4.0)
全局代理方式可选择「关闭(沿用启动设置)」「系统代理(自动检测)」或「手动代理」。每个提供商也可独立选择系统代理,优先于全局代理。菜单采用与 dsh-free-search 一致的浮层卡片、悬停高亮和选中勾号,支持方向键、Home/End、Enter、Esc 和 Tab。
系统检测按 HTTPS_PROXY / https_proxy、HTTP_PROXY / http_proxy、ALL_PROXY / all_proxy 的顺序尝试可用的 HTTP(S) 地址,再读取 Windows 当前用户 Internet 设置或 macOS scutil 设置。Linux 使用环境变量。插件保留启动环境快照,避免把自身安装的代理误当成系统代理;系统设置每 30 秒重新检测,页面也可点击「重新检测」。只支持 HTTP(S),不执行 PAC/WPAD,也不使用 SOCKS 端口。检测不到时,全局恢复启动设置;提供商回退到全局路由,并记录警告。显示和日志遮蔽代理认证信息。
global:
enabled: true
mode: system
noProxy: []
providers:
openai:
enabled: true
mode: system
旧配置省略 mode 时继续使用手动代理,默认不启用全局代理。