dsh-webstack
在终端中运行以下命令:
dsh plugin install QuantumKuba/dsh-webstack
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install QuantumKuba/dsh-webstack 即可安装该插件,完整源码地址为 https://github.com/QuantumKuba/dsh-webstack
插件介绍
本地推理模型被框在 32k 到 90k 的上下文窗口里,却需要真实的联网能力,但常见方案同时撞上三堵墙:工具参数把上下文撑爆、静态抓取扛不住反爬机制、SSRF 与跨域跳转风险无人拦截。dsh-webstack 把这三件事收进同一层透明管道——模型只看到原生的 web_search 和 web_fetch 接口,所有隐身标志、抓取参数、DNS 校验全部封装在 provider 内部,对推理循环零可见。
检索侧由 SearXNG 驱动元搜索发现,Scrapling 三级管道按目标复杂度自动升级:第一层用 curl_cffi 携带 Chrome TLS 指纹,约 531 ms 拿下文档、GitHub、Wikipedia 与 REST 端点;第二层切到 Playwright 无头 Chrome,应对 React、Vue、Next.js 等客户端渲染 SPA;第三层交给 StealthyFetcher 反爬引擎,自动识别并模拟点击 Cloudflare Turnstile 坐标,同时注入 Canvas 噪声、抑制 WebRTC IP 泄露、生成真实 WebGL 上下文并拦截约 3500 个追踪器域名。安全层在连接发出前完成 DNS 预检,立即拒绝环回、RFC 1918、链路本地与云元数据地址,拦截混合解析的主机名,跨源或跨协议跳转直接以 WEB_REDIRECT_BLOCKED 终止,全程零额外 DNS 延迟。
这套方案适合在 DeepSeek Harness 中运行 Qwen 2.5/3.8 27B、DeepSeek R1/V3 等本地模型的开发者。部署好 SearXNG 与 Scrapling、挂载 cordis.patch.yml 层之后,模型就能像调用本地工具一样自然地发起搜索与阅读,而引擎选择、反爬对抗和安全过滤都在底层静默执行,上下文干净、工具列表不膨胀。
截图预览
使用场景
- 本地模型在 32k 上下文窗口内自然发起搜索与页面阅读
- 抓取被 Cloudflare Turnstile 或 WAF 保护的动态渲染页面
- 生产管道中预检阻断 SSRF 与跨源跨协议跳转风险
适合人员
- 在 DeepSeek Harness 中运行本地推理模型的开发者
- 需要反爬内容获取但要求工具列表零膨胀的工程师
- 关注 web 管道安全(SSRF、DNS 预检、指纹伪装)的团队