DSH Plugins
返回列表
🧩

dsh-fetch-third-party

admin-security 更新于 2026.08.22

在终端中运行以下命令:

dsh plugin install tallahandsome-ux/dsh-fetch-third-party

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install tallahandsome-ux/dsh-fetch-third-party 安装该插件,源码见 https://github.com/tallahandsome-ux/dsh-fetch-third-party 。

插件介绍

当模型的搜索摘要不足以回答问题时,它需要抓取网页全文。但让本机直接连接任意 URL 会暴露 SSRF 攻击面,对抗性提示可能诱导模型访问内网或回环资源。dsh-fetch-third-party 采用快递员模式解决这一问题:目标网址仅经用户配置的第三方服务(Tavily、Jina Reader、Firecrawl 或自定义契约端点)抓取,本机运行时从不直接出站连接目标,从根本上消除 SSRF 风险。

插件对模型自主、对用户可控。摘要不足时模型自行调用 web_fetch_url,无需用户提示;多服务商有序路由配合指数退避冷却与自动恢复,主服务商失败自动降级到兜底。API key 仅存于 0600 权限的托管保险箱,设置卡片只显示已配置或未配置,永不回显明文。会话级预算、内存级 URL 缓存(不消耗额度与预算)、转发前拒绝内网与保留地址的纵深防御、结构化输出(标题、大纲、链接、字数、阅读时长)、本地代理、以及自建 Crawl4AI 容器的自动拉起与 watchdog 自愈,共同构成完整的抓取与安全防护体系。

适合希望模型能读全文而非仅读摘要的 DeepSeek Harness 用户、不想将抓取锁定在单一 SaaS 的开发者,以及偏好零 API key 自建栈的自托管者。只要能指向任意兼容的抓取端点,插件即可成为模型随时可用的深度阅读工具。

使用场景

  • 模型搜索摘要不足以回答问题,自动调用 web_fetch_url 抓取网页全文
  • 企业或高校网络禁止本机直连外部 URL,经用户配置的第三方服务中转抓取
  • 自托管 Crawl4AI 容器并启用 watchdog 自愈,零 API key 完成深度抓取

适合人员

  • 希望模型读全文而非仅读摘要的 DeepSeek Harness 用户
  • 不想将网页抓取锁定在单一 SaaS 服务商的开发者
  • 偏好自托管、零密钥方案并需要会话预算与缓存控制的运维人员