dsh-agentone
Verifieddsh-agentone · v0.5.2 · MIT · Web UI
AgentOne 平台集成插件:飞书登录、平台模型、SkillHub 技能、套餐申请、插件管理、lark-cli / ccpg-cli 探测(请求超时与错误码透传、令牌轮换 single-flight、凭据损坏容错、状态页 UX 增强)
Install
dsh plugin add dsh-agentone Confirm the layer applied with dsh --profile default --dump-config — see the install guide.
Source
Published to npm without a public repository. Inspect the package contents before installing.
Tags
Readme
dsh-agentone
AgentOne 平台集成插件(dsh web 版 / 桌面版通用)。安装后让独立 dsh 接入公司 AgentOne 平台:飞书登录、平台模型、SkillHub 技能、套餐申请、dsh 插件管理、 lark-cli / ccpg-cli 状态探测。
能力总览(M1–M4 已全部交付)
- 飞书登录(M1):设备登录流(一次性授权码),凭据保存在本机
$DSH_HOME/agentone/credentials.json(0600)。access 令牌临期自动轮换 (single-flight),refresh 失效自动回到未登录态。 - 平台模型(M2):登录后自动把 dsh 的 llm provider 指向 AgentOne
OpenAI 兼容代理(
/api/plugin/v1),模型密钥不下发到本机;对话经平台 走 TokenHub 按用户计量。平台 403 的plan_required错误码原样透传, 前端据此引导申请套餐(不依赖中文文案匹配)。 - SkillHub 技能(M3):套餐技能启动/登录时自动装齐;技能市场搜索、 手动安装/卸载;技能包 zip 走平台代理下载(穿越清洗 + 原子落盘)。
- 套餐申请(M3+):状态页「套餐」tab 展示当前套餐/审批中/可申请列表, 一键提交申请;审批通过后前端轮询检测到 active 自动同步模型。
- dsh 插件管理(M3+):列出镜像内置与用户自装插件(版本/升级/激活态), 内置插件缺失时启动自动重装;自身随平台镜像升级(列表中不提供按钮)。
- CLI 探测(M4):
lark-cli/ccpg-cli安装与授权态三态探测。 - 首启引导:dsh 首次启动弹出飞书登录引导(order -50,早于官方 「添加 API Key」),登录一次即跳过官方密钥引导;暗色主题适配。
所有平台请求统一走 lib/http.js(默认 10s 超时、技能包下载 60s),
平台挂起时快速失败并给出中文提示,不会吊死状态页轮询。
安装
dsh plugin --profile web add dsh-agentone
平台托管镜像集成:docker/dsh/Dockerfile.default 默认插件块(见
plugins/README.md 全流程)。
使用
打开 dsh web 的 /agentone/ 页面(或 dsh 设置 → AgentOne)→「飞书登录」→
浏览器完成平台飞书 OAuth → 自动跳回并显示已登录账号。授权完成页会等待
模型配置就绪后自动关闭;配置失败时展示原因并提供「重试同步」。
登录成功后插件自动完成模型配置(也可点「重新同步模型」手动触发):
$DSH_HOME/settings.yaml写入llm-pi-ai.providers.platform(指向平台/api/plugin/v1代理)与agent-default-model,dsh 模型选择器出现 「平台模型」;$DSH_HOME/.credentials.yaml写入refs.AGENTONE_API_KEY(0600),内容 是 30 天插件令牌而非真实模型密钥——密钥不出平台,TokenHub 按用户计量;- 只覆盖
platform命名空间,用户自己配置的其它 provider 原样保留; - 「退出登录」(页头按钮)会吊销平台令牌、移除凭据引用与 platform
provider(其它 provider 的默认模型设置不受影响);凭据文件损坏时也能
正常退出(坏文件移开为
credentials.json.corrupt)。
登录流(与平台 app/api/plugin_auth.py 契约):
插件页 ──POST /agentone/api/login──▶ 本插件后端
◀─ {login_url} ──
浏览器 ──login_url──▶ 平台飞书 OAuth ──▶ /api/auth/plugin/landing
landing(JS, Bearer) ──POST /api/auth/plugin/grant──▶ {redirect_url(一次性 code)}
浏览器 ──redirect_url──▶ 本插件 /agentone/callback?code
插件后端 ──POST /api/auth/plugin/exchange──▶ {access_token}
(存本机 0600,state 比对防 CSRF)
所有写操作接口仅接受 Content-Type: application/json 的请求,阻止跨站
表单伪造 JSON POST。
配置(dsh settings)
| 字段 | 默认 | 说明 |
|---|---|---|
platformUrl |
https://ccpg.one.agentone.work |
AgentOne 平台地址(本地开发用 profile cordis.patch.yml 覆盖为 http://127.0.0.1:8558) |
storeDir |
$DSH_HOME/agentone |
凭据目录 |
密钥类值一律不进 settings,仅落 credentials.json(0600)。
模块结构
lib/
index.js 路由与业务编排(登录/状态/技能/套餐/插件/CLI)
page.js 状态页与授权完成页的 HTML/CSS/JS 模板(纯静态)
http.js 平台请求统一通道(超时、错误码透传)
auth.js 登录流、令牌轮换/吊销、能力面/套餐 API
model.js 平台模型 → settings.yaml / .credentials.yaml
skill.js 技能下载/解包/卸载(zip 穿越清洗、原子落盘)
store.js 凭据持久化(0600;损坏自动移开)
proc.js dsh/pnpm CLI 转发与 lark-cli/ccpg-cli 探测
client.js dsh 浏览器端 bundle(设置菜单 iframe + 首启引导)
开发
# 本地路径安装调试(无需发包)
dsh plugin --profile web add /path/to/plugins/dsh/dsh-agentone
无构建步骤(纯 ESM JS);运行时 peer 依赖 @deepseek-ai/cordis /
@deepseek-ai/schemastery 由 dsh host 提供。测试:npm install && node --test
(YAML 合并/登出清理语义、路由冒烟、凭据容错、令牌轮换等)。