前言¶
在 DSH 生态里,插件可以扩展 DeepSeek Harness 的能力,但有些场景需要把一个已有的 Harness profile 接到外部 ACP 运行时。dsh-openclaw-acp 面向这种场景:它不重复实现 Harness,也不嵌入 WeChat SDK,而是通过官方 Agent Client Protocol (ACP) transport,把 Harness profile 暴露给 OpenClaw,再由 OpenClaw channel 插件承接 WeChat 等消息 transport。
下面介绍它的定位、核心能力、安装启用步骤、模型覆盖方式、安全默认和已知限制。
这是什么¶
dsh-openclaw-acp 是一个 DeepSeek Harness bundle,用于把一个 Harness profile 暴露为 OpenClaw-compatible ACP agent。
- 名称:dsh-openclaw-acp
- 维护者:BeAChanger
- 许可证:MIT
- 安装形态:以
dsh.bundle安装,并挂载官方@deepseek-ai/dsh-acp插件 - 集成方式:通过官方 Agent Client Protocol (ACP) transport 向 OpenClaw 暴露 Harness profile
- 边界:不嵌入 WeChat SDK,也不重复 Harness
核心能力¶
下面列出已核实的能力点:
- 原生 DeepSeek Harness bundle,通过官方 ACP transport 向 OpenClaw 暴露 Harness profile。
- 以
dsh.bundle安装,并挂载官方@deepseek-ai/dsh-acp插件。 - 不嵌入 WeChat SDK,也不重复 Harness。
- 默认路由为
deepseek-official/deepseek-v4-flash,thinking enabled、maxreasoning effort、1,000,000-token context window、384,000-token output cap。 - 可通过 OpenClaw ACPX 注册为 agent,并经由 OpenClaw channel 支持 WeChat 等消息 transport。
- 支持多个已登录 WeChat 账号下,按 account、channel、sender 隔离 direct-message sessions。
前置条件¶
安装前需要满足以下条件:
pnpm 10和 OpenClaw 支持的 Node.js 版本;stable OpenClaw2026.7.1-2要求 Node.js22.22.3+、24.15.0+或25.9.0+。- DeepSeek Harness
0.1.0-rc.6。 - OpenClaw
2026.7.1-2或更新版本,并使用官方@openclaw/acpx插件。 - OpenClaw Gateway 进程可以读取
DEEPSEEK_API_KEY。 - 已配置可用的 OpenClaw channel,例如 Tencent 的
@tencent-weixin/openclaw-weixin。
安装与启用¶
1. 安装 DSH 与 bundle¶
先安装 DeepSeek Harness,再添加 dsh-openclaw-acp bundle,最后查看 openclaw profile 配置。
npm install -g @deepseek-ai/dsh@0.1.0-rc.6
dsh plugin --profile openclaw add https://github.com/BeAChanger/dsh-openclaw-acp/releases/download/v0.1.3/dsh-openclaw-acp-0.1.3.tgz
dsh --profile openclaw --dump-config
安装命令使用预构建 release artifact,安装过程不执行 repository build。release 页面发布 SHA-256 checksum asset。
2. 注册 OpenClaw ACPX¶
启用 OpenClaw 的 ACPX 运行时。
openclaw plugins install @openclaw/acpx@2026.7.1
openclaw config set plugins.entries.acpx.enabled true
3. 接入 WeChat channel¶
以 Tencent 的 openclaw-weixin 插件为例,安装、启用并完成 channel 登录。
openclaw plugins install @tencent-weixin/openclaw-weixin@2.4.6
openclaw config set plugins.entries.openclaw-weixin.enabled true
openclaw channels login --channel openclaw-weixin
4. 重启 Gateway 并验证 ACP 边界¶
完成 channel 接入后,先验证 ACP 边界,再测试消息 channel。
/acp doctor
/acp spawn deepseek-harness --cwd /absolute/path/to/workspace
/acp spawn 需要显式指定 workspace 路径;这里使用绝对路径占位。
5. 多 WeChat 账号会话隔离¶
如果同时登录多个 WeChat 账号,可按 account、channel、sender 隔离 direct-message sessions。
openclaw config set session.dmScope per-account-channel-peer
覆盖默认模型¶
默认路由为 deepseek-official/deepseek-v4-flash,thinking enabled、max reasoning effort、1,000,000-token context window、384,000-token output cap。
如果需要在 Gateway 环境中覆盖 provider 或 model,可以设置:
export DSH_OPENCLAW_PROVIDER=deepseek-official
export DSH_OPENCLAW_MODEL=deepseek-v4-pro
安全默认¶
部署时建议保持最小权限,并显式检查边界:
- OpenClaw 的 sandbox 不包裹外部 ACP 进程;Harness 通过
DSH_PERMISSION_MODE执行自己的边界控制。 - 保持 Harness 默认
workspace-write模式,除非部署明确需要更高权限。 - 插件以当前
dsh进程权限运行;安装前应检查源码与许可证(MIT),并限制允许的 workspace roots。 - 不要为该目标启用 OpenClaw 的 ACPX MCP tool bridges。Harness ACP
0.1.0-rc.6会拒绝非空mcpServers。 - 将 Gateway 和 Harness 运行在专用 OS account 下,并限制允许的 workspace roots。
danger-full-access只能作为 break-glass 模式,不应作为生产默认。- OpenClaw plugin tools 不会被注入 Harness,因为当前 Harness ACP transport 拒绝非空
mcpServers。
已知限制¶
当前版本有以下限制:
- Harness ACP 目前只支持 new sessions;不 advertise load、resume、fork 或 session listing。
- 返回的是 committed assistant text,不包含 live reasoning 或 tool events。
- Channel-level persistent binding 依赖 OpenClaw channel adapter;在 channel 不支持 binding 时,使用 one-shot parent relay。
验证命令¶
可以在本地执行以下命令做基础验证:
npm install
npm test
npm run test:acp
npm run pack:check
结尾¶
dsh-openclaw-acp 的价值在于保持分工:DeepSeek Harness 负责 profile、模型、工具与边界;OpenClaw ACPX 负责 ACP 运行时与路由;OpenClaw channel 负责 WeChat 等消息 transport。插件本身不嵌入 WeChat SDK,也不重复 Harness。
GitHub 仓库:https://github.com/BeAChanger/dsh-openclaw-acp。
目录页线索:插件名为 dsh-openclaw-acp,仓库路径为 BeAChanger/dsh-openclaw-acp;本文不引用未核实的目录 URL。