@copylee/dsh-proxy
v0.4.5
Published
DeepSeek Harness 代理插件:在设置中配置全局 HTTP(S) 代理,或为单个 LLM 提供商单独配置代理 / 直连
Maintainers
Readme
@copylee/dsh-proxy
English | 中文
DeepSeek Harness(dsh)的网络代理插件:
- 全局代理:在「设置 → 网络代理」里填
http://127.0.0.1:7890,模型请求、联网搜索、网页抓取、HTTP MCP 以及 Agent 启动的命令都走这个代理; - 按提供商代理:给某个模型提供商单独指定代理地址,或强制直连,例如 Anthropic 走
http://127.0.0.1:7890、DeepSeek 直连; - 保存即生效:不需要重启 dsh。
优先级:提供商设置 > 全局代理 > 启动时的 HTTP(S)_PROXY 环境变量。
安装
dsh plugin --profile web add @copylee/dsh-proxy重启 dsh web 后,「设置」中会出现「网络代理」页面。
请带上
@copylee/作用域。npm 上无作用域的dsh-proxy、dsh-network-proxy是别人的无关包。
也可以直接从 GitHub 安装(仓库已提交构建产物,不需要构建脚本或 allowBuilds):
dsh plugin --profile web add github:copylee711/dsh-proxy使用
打开「设置 → 网络代理」:

| 区域 | 说明 |
|---|---|
| 全局代理 | 勾选「启用」,填写代理地址(如 http://127.0.0.1:7890)。「不走代理的主机」每行一个,会同时匹配子域名;localhost / 127.0.0.1 始终直连。 |
| 按提供商代理 | 列出已配置的模型提供商,每个可选「跟随全局 / 使用代理 / 直连」。未列出的提供商可以在下方输入 id 添加(如 deepseek-official、anthropic、openai,或你在「模型」页自定义的 Provider ID)。 |
点「保存」后立即对后续请求生效,包括「模型」页的「获取可用模型」。
系统代理
全局代理方式可选择「关闭(沿用启动设置)」「系统代理(自动检测)」或「手动代理」。每个提供商也可独立选择系统代理,优先于全局代理。菜单采用与 dsh-free-search 一致的浮层卡片、悬停高亮和选中勾号,支持方向键、Home/End、Enter、Esc 和 Tab。
系统检测按 HTTPS_PROXY / https_proxy、HTTP_PROXY / http_proxy、ALL_PROXY / all_proxy 的顺序尝试可用的 HTTP(S) 地址,再读取 Windows 当前用户 Internet 设置或 macOS scutil 设置。Linux 使用环境变量。插件保留启动环境快照,避免把自身安装的代理误当成系统代理;系统设置每 30 秒重新检测,页面也可点击「重新检测」。只支持 HTTP(S),不执行 PAC/WPAD,也不使用 SOCKS 端口。检测不到时,全局恢复启动设置;提供商回退到全局路由,并记录警告。显示和日志遮蔽代理认证信息。
global:
enabled: true
mode: system
noProxy: []
providers:
openai:
enabled: true
mode: system旧配置省略 mode 时继续使用手动代理,默认不启用全局代理。
强调色
页面底部可选择强调色(陶土橙 / 蓝色 / 黑色),决定主按钮和焦点框的颜色。这个选择与 copylee 的其他插件共用,在任意一个插件里改,其余插件一起变。
直接写配置文件
也可以编辑 $DSH_HOME/profiles/<profile>/cordis.patch.yml(Web UI 默认 profile 为 web),效果相同:
- id: dsh-proxy
config:
global:
enabled: true
url: http://127.0.0.1:7890
noProxy: [internal.example.com]
providers:
anthropic:
mode: proxy
url: http://127.0.0.1:7890
deepseek-official:
mode: direct| 字段 | 说明 |
|---|---|
| global.enabled | 是否启用全局代理,默认 false(沿用启动环境变量)。 |
| global.url | 全局代理地址。 |
| global.noProxy | 全局代理下直连的主机列表。 |
| providers.<id>.enabled | 是否启用该提供商的单独设置,默认 true;false 时跟随全局。 |
| providers.<id>.mode | proxy(走 url)或 direct(强制直连,连全局代理也绕过)。 |
| providers.<id>.url | 该提供商的代理地址。 |
代理地址支持 http:// 和 https://,可以写成 127.0.0.1:7890(自动补 http://),需要认证时写 http://user:password@host:port。
工作原理
- 全局代理 通过 dsh 自带的
@deepseek-ai/dsh-http-proxy安装(启动器处理HTTP(S)_PROXY用的就是它),因此本机回环直连、NO_PROXY匹配、web_fetch的路由判断、子进程的代理环境变量都与官方行为一致。关闭全局代理会恢复启动时的设置。 - 按提供商代理 挂在
llm/stream中间件上:该提供商的一次模型调用在一个异步上下文里进行,插件把对应的 undiciProxyAgent(或直连Agent)放进 AsyncLocalStorage,fetch在这个上下文里就会使用它;其他请求不受影响,并发的不同提供商请求互不干扰。 - 两部分配置都是 Cordis 的 volatile 字段:设置页保存后,dsh 触发
loader/volatile-update,插件原地切换路由,不会重载。
限制
- 只支持 HTTP(S) 代理,不支持 SOCKS5。Clash、v2rayN 等的「混合端口」(如 7890)同时支持 HTTP,填这个端口即可。
- 按提供商代理只作用于该提供商的模型请求(含获取模型列表)。联网搜索、网页抓取等其他请求走全局代理。
- 用户名和密码会以明文保存在 profile 的
cordis.patch.yml中,全局代理的地址还会通过环境变量传给 Agent 启动的命令。 - 遥测上报使用 Node 的
http模块,不经过代理(与 dsh 官方行为一致)。
开发
npm install
npm run typecheck
npm test # 用本地假代理验证全局 / 提供商 / 直连路由
npm run build # 生成 lib/ 与 client/(需提交)在本地 dsh 中调试:dsh plugin --profile web add /path/to/dsh-proxy。
许可证
MIT
