dsh-plugin-inline-image
在终端中运行以下命令:
dsh plugin install usavv1547-cyber/dsh-plugin-inline-image
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install usavv1547-cyber/dsh-plugin-inline-image 即可安装此插件(源码地址:https://github.com/usavv1547-cyber/dsh-plugin-inline-image),安装后需重启 dsh web 才能生效。
插件介绍
DSH Web UI 的 Markdown 渲染器能显示 http(s) 图片,但工作区本地文件没有静态路由,data: URI 又被消毒器拒绝。agent 用 matplotlib 画出的图表,最终只能以可点击文件路径的形式交给用户手动打开。dsh-plugin-inline-image 在现有 dsh web 进程上挂载一条受严格约束的只读路由 /dsh-image/:alias/...,agent 在消息里写一个相对链接,图片便直接内嵌显示在对话气泡中,无需再起本地 HTTP 服务器。
安全是这个插件的核心契约,采用纵深防御:仅允许 GET/HEAD;每个路径段逐一 URL 解码并拒绝空段、点段及编码穿越;resolve 与 realpath 双重包含检查防符号链接逃逸;扩展名白名单锁定常见栅格格式,SVG 默认 415。配置只需在 cordis.patch.yml 里映射一个 alias 到目录,不配置则自动回退到全部已注册 workspace。
适合所有需要 agent 输出可视化内容的场景:数据分析、图表展示、ML 实验结果回顾。插件为单文件实现,附带覆盖各类逃逸尝试的测试套件,MIT 协议,装好重启一次 dsh web 即可生效。
使用场景
- agent 生成 matplotlib 图表后直接内嵌显示在对话中
- 预览工作区内的截图或示意图,无需点击文件链接
- 避免为展示一张图片临时启动本地 HTTP 服务器
适合人员
- 需要 agent 在对话中输出可视化图表的数据分析师
- 在 DSH Web UI 中回顾 ML 实验结果的研究者
- 希望安全暴露工作区静态文件而不想自搭服务的开发者