前言¶
DSH 插件生态里,很多开发者要解决的不是“能不能跑 agent”,而是“能不能把 agent 接到日常聊天里”。dsh-feishu-bridge 就是为这个场景做的:它把飞书 / Lark 消息桥接到 DeepSeek Harness(dsh),在飞书里给机器人发消息,它会执行一次 dsh agent turn,再把回复发回聊天。
这是什么¶
dsh-feishu-bridge 是 wz-heng 维护的独立社区项目,仓库地址是 https://github.com/wz-heng/dsh-feishu-bridge。它不是 DeepSeek 构建、维护或背书。
从职责上看,它做两件事:
1、提供飞书 / Lark 到 dsh 的消息桥接;
2、提供 dsh 插件壳,在 dsh profile 中启动并监督 Python bridge 进程。
它不安装 Python 依赖,也不创建 Python 环境。Python 侧需要你先安装。
核心功能¶
下面按能力拆开说。
飞书 / Lark 消息桥接¶
向飞书机器人发消息,它会执行一次 dsh agent turn,并把回复发回当前聊天。
默认拒绝¶
默认启用 fail-closed allowlist。没有可允许的 open_id 时,机器人不回答任何人,并且拒绝消息。
私聊配对¶
/pair 只能在私聊中使用,用来把一个 open_id 加入允许列表。
它的限制很明确:
- 只在私聊生效;
- 每次进程一次性;
- 900 秒后过期;
- 连续 5 次错误尝试后失效。
传输方式¶
支持 ws 和 webhook 两种 transport。
使用 webhook 时,需要额外配置:
FEISHU_VERIFICATION_TOKENFEISHU_ENCRYPT_KEY
会话与卡片行为¶
它支持:
- per-chat verbosity
- sticky sessions
- one-time card nonces
远程 bash 审批¶
它支持远程 bash approval,并在飞书里提供 Allow / Deny。
dsh 插件壳¶
dsh plugin 可以安装这个仓库。插件壳会启动并监督同一个 Python bridge 进程,而不是重新实现 bridge 逻辑。
SDK canary¶
它会针对 deepseek-harness-sdk 和 lark-channel-sdk 的最新 release 做每日 canary。
安装与启用¶
先说明一点:无论是独立运行,还是作为 dsh 插件安装,都要先安装 Python 侧。插件不会替你安装 Python 依赖,也不会 bootstrap Python 环境。
先安装 Python 侧¶
克隆仓库,创建 Python 3.12 虚拟环境,然后安装 Python package:
git clone https://github.com/wz-heng/dsh-feishu-bridge.git
cd dsh-feishu-bridge
python3.12 -m venv .venv
. .venv/bin/activate
pip install -e .
下面设置最小运行所需的环境变量。FEISHU_ALLOWED_OPEN_IDS 是允许列表,建议显式配置;不配置时默认是 fail-closed。
export FEISHU_APP_ID=cli_xxx
export FEISHU_APP_SECRET=xxx
export FEISHU_ALLOWED_OPEN_IDS=ou_xxx
export FEISHU_TRANSPORT=ws
如果使用 webhook,还要设置:
export FEISHU_TRANSPORT=webhook
export FEISHU_VERIFICATION_TOKEN=xxx
export FEISHU_ENCRYPT_KEY=xxx
独立运行¶
启动 bridge:
python -m dsh_feishu_bridge
启动后,在飞书私聊里给机器人发送:
/pair <code>
这里的 <code> 是 bridge 提供的一次性 pairing code。配对成功后,当前 open_id 会被加入允许列表;之后未列入允许列表的消息会被拒绝。
作为 dsh 插件安装¶
先完成上面的 Python 侧安装和环境变量配置,再把仓库加入指定 dsh profile:
dsh plugin --profile <name> add /path/to/dsh-feishu-bridge
这里的 <name> 是 dsh profile 名称,<path> 是本地仓库路径。插件安装后,dsh 插件壳会负责启动并监督 Python bridge 进程。
运行 Node 插件测试¶
如果需要验证 Node 插件壳,可以运行:
node --test tests-node/**/*.test.mjs
适用场景与注意¶
它比较适合这几类场景:
- 想把 dsh 智能体接到飞书 / Lark 私聊,而不是单独维护一个聊天网关;
- 希望默认拒绝陌生人,先配对再放行;
- 希望在飞书里直接做远程 bash 的 Allow / Deny 审批;
- 希望以 dsh plugin 方式托管 Python bridge 进程。
使用前注意:
- 它是独立社区项目,不是 DeepSeek 官方构建、维护或背书;
- DSH / harness 被描述为 v0.1 developer preview,且版本之间可能有 breaking changes;
- 插件以当前 dsh 进程权限运行,安装前请检查源码、依赖、许可证和环境变量,确认它们符合你的安全要求;
webhooktransport 需要FEISHU_VERIFICATION_TOKEN和FEISHU_ENCRYPT_KEY;/pair是私聊限定、每次进程一次性,并且受 900 秒或 5 次错误尝试限制;- 项目采用 MIT license。
结尾¶
dsh-feishu-bridge 的价值在于把“飞书消息 -> dsh agent turn -> 聊天回复”这条链路做成一个可安装的社区插件,同时保留默认拒绝、配对、审批和插件托管这些边界。如果你需要在飞书 / Lark 中调用 dsh,可以先从本地 Python 侧安装开始,再决定是否接入 dsh profile。