DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-web-fetch-enhanced

为 DeepSeek Harness 提供可配置非公网地址白名单的增强型网页抓取插件。

浏览器与 Web安全与策略
6GitHub Stars0Fork 数更新于2026-09-11

安装

$ dsh plugin --profile web add dsh-web-fetch-enhanced

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-web-fetch-enhanced 为 DeepSeek Harness 的 web_fetch 功能提供可配置的非公网 IP 地址与域名白名单支持。它有效解决了 Clash 或 Mihomo 等透明代理 Fake-IP 模式(如 198.18.0.0/15)以及企业受信任内网服务被原生 SSRF 防护拦截的问题,同时保持模型调用的兼容性与严格的传输安全。

核心能力

  • 支持配置 IPv4 与 IPv6 CIDR 网段白名单以放行非公网例外
  • 支持可选的精确域名与最左侧通配符 (*.example.com) 二次校验
  • DNS 答案全量校验与连接固定,杜绝 DNS 重绑定风险
  • 逐跳同源重定向复核与安全检查
  • 可配置响应体积、解码字符、超时时间和重定向次数上限
  • 集成 DeepSeek Harness Web 设置界面,规则保存后即时生效

适用场景

  • 解决使用 Clash / Mihomo Fake-IP 代理时公网抓取被误判为非公网地址的问题
  • 允许 AI Agent 读取企业受信任内网 Wiki、自建知识库及文档服务
  • 在保障 SSRF 边界安全的前提下按需扩展 Agent 的网络访问范围

适合谁

  • 在 Fake-IP 透明代理网络环境下使用 DeepSeek Harness 的用户
  • 需要让 Agent 安全访问内部受信任站点的企业开发者与管理员
  • 关注 Agent 网络安全边界与细粒度访问控制的运维人员

文档中可确认的限制

  • 仅支持无凭据、无 Cookie、无 Authorization 请求头的 GET 请求
  • 仅自动跟随同源重定向,跨源跳转需要由 Agent 发起独立抓取
  • 通配符规则(如 *.example.com)仅匹配子域名,不匹配根域名本身
  • 在 Web GUI 修改配置需具备 Host 设置服务的写入权限(通常需从本地环回地址访问)

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
Yurzi/dsh-web-fetch-enhanced
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
005d1d6 · 2026-09-20

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
6GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-11
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app