前言¶
DSH 开发者有时需要把 Agent 放到 QQ 里使用:在私聊中追问,或在群聊中触发一次任务。若只希望接入消息,而不想引入个人 QQ 逆向协议、Hook、注入或模拟登录,下面介绍 dsh-qqbot-bridge。
这是什么¶
dsh-qqbot-bridge 是一个 DSH 插件,基于腾讯官方 QQ 机器人开放平台,将 QQ 私聊或群聊安全地接入 DeepSeek Harness(DSH)。
- 维护者:
dsh-qqbot-bridge contributors - 当前版本:
0.1.0 - 许可证:
MIT - 仓库归属线索在资料中不一致,本文不据此断言最终归属
给机器人发送消息,等同于向一个独立的 DSH Agent 会话发送消息。
核心能力¶
- 只使用腾讯 QQ 机器人开放平台和腾讯官方 SDK,不使用个人 QQ 逆向协议、Hook、注入或模拟登录
- 首次启动支持腾讯官方扫码绑定,自动保存 AppID、Secret 和扫码用户 OpenID
- 私聊默认白名单,群聊默认关闭;空白名单不会退化成开放访问
- QQ 消息直接驱动 DSH Agent,支持流式回复、发送失败自动重试、会话持久化和模型切换
- 支持在 QQ 内处理 DSH 的一次性权限申请:
/approve CODE或/deny CODE - AppSecret、OpenID 和 API Key 仅保存在本机
$DSH_HOME/.env,不进入项目配置和日志 - 内置隐私扫描、单元测试、打包检查和 GitHub Actions CI
安装与启用¶
插件命令¶
下面是已核实的 npm 发布后安装命令。
dsh plugin --profile qqbot add dsh-qqbot-bridge
dsh --profile qqbot
从源码启动¶
以下启动命令来自已核实示例;仓库路径在资料中存在不一致,使用前请核对实际仓库。
Windows¶
git clone https://github.com/JHf0912/dsh-qqbot-bridge.git
cd dsh-qqbot-bridge
powershell -ExecutionPolicy Bypass -File .\scripts\dev-start.ps1
Linux/macOS¶
git clone https://github.com/JHf0912/dsh-qqbot-bridge.git
cd dsh-qqbot-bridge
chmod +x scripts/dev-start.sh
./scripts/dev-start.sh
启动脚本常用参数:
--profile 名称--skip-install--build-only--setup-only
设置必填 API Key¶
必须设置 DEEPSEEK_API_KEY,否则机器人无法生成任何回复。
建议将密钥写入本机 DSH 环境文件:
# Windows 默认位置:C:\Users\<你>\.dsh\.env
# macOS/Linux 默认位置:~/.dsh/.env
DEEPSEEK_API_KEY="你的 API Key"
在 Windows 下,也可以追加到默认位置:
$key = Read-Host -Prompt "粘贴你的 DeepSeek API Key"
Add-Content "$env:USERPROFILE\.dsh\.env" "DEEPSEEK_API_KEY=`"$key`""
首次扫码与白名单¶
首次启动时,使用腾讯官方扫码绑定。绑定成功后,插件会保存 AppID、Secret 和扫码用户 OpenID。
注意:首次扫码写入的 QQBOT_C2C_ALLOW 白名单不会注入本次进程。首次扫码后,需要停掉并重跑一次,之后 QQ 消息才会按白名单策略被接受。
QQ 内审批¶
当 DSH 触发一次性权限申请时,可在 QQ 内使用验证码处理。示例如下:
/approve A1B2C3
/deny A1B2C3
审批边界如下:
- 仅任务发起者本人可以处理
- 验证码一次性使用
- 默认 120 秒超时自动拒绝
隐私与运行注意¶
- 插件以当前 dsh 进程权限运行;安装前应检查源码与许可证
- 需要 Node.js
>= 22 - Windows 的
dev-start.ps1不包含 node 存在性检查 - 当前版本为
0.1.0,项目仍处于早期阶段,建议先使用专用测试机器人、专用工作目录和私聊白名单 - 必须设置
DEEPSEEK_API_KEY - 敏感配置应保存在
$DSH_HOME/.env,不要提交或粘贴到 Issue、PR、截图和日志中 - 使用前遵守腾讯 QQ 开放平台规则、机器人运营规范和所在地法律法规
- 项目无法承诺账号绝对不会受到限制,也不会提供绕过风控或协议限制的实现
结尾¶
dsh-qqbot-bridge 的价值在于:用腾讯官方机器人能力连接 QQ 与 DSH,并把访问控制、密钥存储和一次性审批放在插件侧处理。
社区目录是独立站点,与 DeepSeek / 幻方无官方从属关系;已核实资料未提供目录页 URL。
GitHub 路径在资料中不一致,请人工核对后再使用:
- https://github.com/wang-22-code/dsh-qqbot-bridge
- https://github.com/JHf0912/dsh-qqbot-bridge