前言¶
DSH 插件生態裏,很多開發者要解決的不是“能不能跑 agent”,而是“能不能把 agent 接到日常聊天裏”。dsh-feishu-bridge 就是爲這個場景做的:它把飛書 / Lark 消息橋接到 DeepSeek Harness(dsh),在飛書裏給機器人發消息,它會執行一次 dsh agent turn,再把回覆發回聊天。
這是什麼¶
dsh-feishu-bridge 是 wz-heng 維護的獨立社區項目,倉庫地址是 https://github.com/wz-heng/dsh-feishu-bridge。它不是 DeepSeek 構建、維護或背書。
從職責上看,它做兩件事:
1、提供飛書 / Lark 到 dsh 的消息橋接;
2、提供 dsh 插件殼,在 dsh profile 中啓動並監督 Python bridge 進程。
它不安裝 Python 依賴,也不創建 Python 環境。Python 側需要你先安裝。
核心功能¶
下面按能力拆開說。
飛書 / Lark 消息橋接¶
向飛書機器人發消息,它會執行一次 dsh agent turn,並把回覆發回當前聊天。
默認拒絕¶
默認啓用 fail-closed allowlist。沒有可允許的 open_id 時,機器人不回答任何人,並且拒絕消息。
私聊配對¶
/pair 只能在私聊中使用,用來把一個 open_id 加入允許列表。
它的限制很明確:
- 只在私聊生效;
- 每次進程一次性;
- 900 秒後過期;
- 連續 5 次錯誤嘗試後失效。
傳輸方式¶
支持 ws 和 webhook 兩種 transport。
使用 webhook 時,需要額外配置:
FEISHU_VERIFICATION_TOKENFEISHU_ENCRYPT_KEY
會話與卡片行爲¶
它支持:
- per-chat verbosity
- sticky sessions
- one-time card nonces
遠程 bash 審批¶
它支持遠程 bash approval,並在飛書裏提供 Allow / Deny。
dsh 插件殼¶
dsh plugin 可以安裝這個倉庫。插件殼會啓動並監督同一個 Python bridge 進程,而不是重新實現 bridge 邏輯。
SDK canary¶
它會針對 deepseek-harness-sdk 和 lark-channel-sdk 的最新 release 做每日 canary。
安裝與啓用¶
先說明一點:無論是獨立運行,還是作爲 dsh 插件安裝,都要先安裝 Python 側。插件不會替你安裝 Python 依賴,也不會 bootstrap Python 環境。
先安裝 Python 側¶
克隆倉庫,創建 Python 3.12 虛擬環境,然後安裝 Python package:
git clone https://github.com/wz-heng/dsh-feishu-bridge.git
cd dsh-feishu-bridge
python3.12 -m venv .venv
. .venv/bin/activate
pip install -e .
下面設置最小運行所需的環境變量。FEISHU_ALLOWED_OPEN_IDS 是允許列表,建議顯式配置;不配置時默認是 fail-closed。
export FEISHU_APP_ID=cli_xxx
export FEISHU_APP_SECRET=xxx
export FEISHU_ALLOWED_OPEN_IDS=ou_xxx
export FEISHU_TRANSPORT=ws
如果使用 webhook,還要設置:
export FEISHU_TRANSPORT=webhook
export FEISHU_VERIFICATION_TOKEN=xxx
export FEISHU_ENCRYPT_KEY=xxx
獨立運行¶
啓動 bridge:
python -m dsh_feishu_bridge
啓動後,在飛書私聊裏給機器人發送:
/pair <code>
這裏的 <code> 是 bridge 提供的一次性 pairing code。配對成功後,當前 open_id 會被加入允許列表;之後未列入允許列表的消息會被拒絕。
作爲 dsh 插件安裝¶
先完成上面的 Python 側安裝和環境變量配置,再把倉庫加入指定 dsh profile:
dsh plugin --profile <name> add /path/to/dsh-feishu-bridge
這裏的 <name> 是 dsh profile 名稱,<path> 是本地倉庫路徑。插件安裝後,dsh 插件殼會負責啓動並監督 Python bridge 進程。
運行 Node 插件測試¶
如果需要驗證 Node 插件殼,可以運行:
node --test tests-node/**/*.test.mjs
適用場景與注意¶
它比較適合這幾類場景:
- 想把 dsh 智能體接到飛書 / Lark 私聊,而不是單獨維護一個聊天網關;
- 希望默認拒絕陌生人,先配對再放行;
- 希望在飛書裏直接做遠程 bash 的 Allow / Deny 審批;
- 希望以 dsh plugin 方式託管 Python bridge 進程。
使用前注意:
- 它是獨立社區項目,不是 DeepSeek 官方構建、維護或背書;
- DSH / harness 被描述爲 v0.1 developer preview,且版本之間可能有 breaking changes;
- 插件以當前 dsh 進程權限運行,安裝前請檢查源碼、依賴、許可證和環境變量,確認它們符合你的安全要求;
webhooktransport 需要FEISHU_VERIFICATION_TOKEN和FEISHU_ENCRYPT_KEY;/pair是私聊限定、每次進程一次性,並且受 900 秒或 5 次錯誤嘗試限制;- 項目採用 MIT license。
結尾¶
dsh-feishu-bridge 的價值在於把“飛書消息 -> dsh agent turn -> 聊天回覆”這條鏈路做成一個可安裝的社區插件,同時保留默認拒絕、配對、審批和插件託管這些邊界。如果你需要在飛書 / Lark 中調用 dsh,可以先從本地 Python 側安裝開始,再決定是否接入 dsh profile。