dsh-feishu-bridge:把 dsh 接入飞书 / Lark 的社区插件

前言

DSH 插件生态里,很多开发者要解决的不是“能不能跑 agent”,而是“能不能把 agent 接到日常聊天里”。dsh-feishu-bridge 就是为这个场景做的:它把飞书 / Lark 消息桥接到 DeepSeek Harness(dsh),在飞书里给机器人发消息,它会执行一次 dsh agent turn,再把回复发回聊天。

这是什么

dsh-feishu-bridgewz-heng 维护的独立社区项目,仓库地址是 https://github.com/wz-heng/dsh-feishu-bridge。它不是 DeepSeek 构建、维护或背书。

从职责上看,它做两件事:

1、提供飞书 / Lark 到 dsh 的消息桥接;
2、提供 dsh 插件壳,在 dsh profile 中启动并监督 Python bridge 进程。

它不安装 Python 依赖,也不创建 Python 环境。Python 侧需要你先安装。

核心功能

下面按能力拆开说。

飞书 / Lark 消息桥接

向飞书机器人发消息,它会执行一次 dsh agent turn,并把回复发回当前聊天。

默认拒绝

默认启用 fail-closed allowlist。没有可允许的 open_id 时,机器人不回答任何人,并且拒绝消息。

私聊配对

/pair 只能在私聊中使用,用来把一个 open_id 加入允许列表。

它的限制很明确:

  • 只在私聊生效;
  • 每次进程一次性;
  • 900 秒后过期;
  • 连续 5 次错误尝试后失效。

传输方式

支持 wswebhook 两种 transport。

使用 webhook 时,需要额外配置:

  • FEISHU_VERIFICATION_TOKEN
  • FEISHU_ENCRYPT_KEY

会话与卡片行为

它支持:

  • per-chat verbosity
  • sticky sessions
  • one-time card nonces

远程 bash 审批

它支持远程 bash approval,并在飞书里提供 Allow / Deny。

dsh 插件壳

dsh plugin 可以安装这个仓库。插件壳会启动并监督同一个 Python bridge 进程,而不是重新实现 bridge 逻辑。

SDK canary

它会针对 deepseek-harness-sdklark-channel-sdk 的最新 release 做每日 canary。

安装与启用

先说明一点:无论是独立运行,还是作为 dsh 插件安装,都要先安装 Python 侧。插件不会替你安装 Python 依赖,也不会 bootstrap Python 环境。

先安装 Python 侧

克隆仓库,创建 Python 3.12 虚拟环境,然后安装 Python package:

git clone https://github.com/wz-heng/dsh-feishu-bridge.git
cd dsh-feishu-bridge
python3.12 -m venv .venv
. .venv/bin/activate
pip install -e .

下面设置最小运行所需的环境变量。FEISHU_ALLOWED_OPEN_IDS 是允许列表,建议显式配置;不配置时默认是 fail-closed。

export FEISHU_APP_ID=cli_xxx
export FEISHU_APP_SECRET=xxx
export FEISHU_ALLOWED_OPEN_IDS=ou_xxx
export FEISHU_TRANSPORT=ws

如果使用 webhook,还要设置:

export FEISHU_TRANSPORT=webhook
export FEISHU_VERIFICATION_TOKEN=xxx
export FEISHU_ENCRYPT_KEY=xxx

独立运行

启动 bridge:

python -m dsh_feishu_bridge

启动后,在飞书私聊里给机器人发送:

/pair <code>

这里的 <code> 是 bridge 提供的一次性 pairing code。配对成功后,当前 open_id 会被加入允许列表;之后未列入允许列表的消息会被拒绝。

作为 dsh 插件安装

先完成上面的 Python 侧安装和环境变量配置,再把仓库加入指定 dsh profile:

dsh plugin --profile <name> add /path/to/dsh-feishu-bridge

这里的 <name> 是 dsh profile 名称,<path> 是本地仓库路径。插件安装后,dsh 插件壳会负责启动并监督 Python bridge 进程。

运行 Node 插件测试

如果需要验证 Node 插件壳,可以运行:

node --test tests-node/**/*.test.mjs

适用场景与注意

它比较适合这几类场景:

  • 想把 dsh 智能体接到飞书 / Lark 私聊,而不是单独维护一个聊天网关;
  • 希望默认拒绝陌生人,先配对再放行;
  • 希望在飞书里直接做远程 bash 的 Allow / Deny 审批;
  • 希望以 dsh plugin 方式托管 Python bridge 进程。

使用前注意:

  • 它是独立社区项目,不是 DeepSeek 官方构建、维护或背书;
  • DSH / harness 被描述为 v0.1 developer preview,且版本之间可能有 breaking changes;
  • 插件以当前 dsh 进程权限运行,安装前请检查源码、依赖、许可证和环境变量,确认它们符合你的安全要求;
  • webhook transport 需要 FEISHU_VERIFICATION_TOKENFEISHU_ENCRYPT_KEY
  • /pair 是私聊限定、每次进程一次性,并且受 900 秒或 5 次错误尝试限制;
  • 项目采用 MIT license。

结尾

dsh-feishu-bridge 的价值在于把“飞书消息 -> dsh agent turn -> 聊天回复”这条链路做成一个可安装的社区插件,同时保留默认拒绝、配对、审批和插件托管这些边界。如果你需要在飞书 / Lark 中调用 dsh,可以先从本地 Python 侧安装开始,再决定是否接入 dsh profile。

项目地址:https://github.com/wz-heng/dsh-feishu-bridge

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜