---
title: "把 DSH 编码 Agent 接入飞书并设置审批边界"
seo_title: "DSH Lark Bot 配置：飞书会话、工具审批与工作区限制"
description: "在 DeepSeek Harness（DSH）中安装 Lark Bot，配置飞书会话隔离、工具审批、文件回传、多机器人和工作区访问控制。"
canonical: https://52dsh.com/tutorials/plutokeating-dsh-lark-bot-install-config/
authors: ["52DSH 编辑部"]
published_at: 2026-08-22
updated_at: 2026-08-22
verified_on: 2026-08-22
maintenance_status: community
verification_level: source_reviewed
risk_level: high
plugin_id: plutokeating-dsh-lark-bot
tutorial_kind: plugin_configuration
related_plugin_url: https://52dsh.com/plugins/plutokeating-dsh-lark-bot/
---

# 把 DSH 编码 Agent 接入飞书并设置审批边界

在 DeepSeek Harness（DSH）中安装 Lark Bot，配置飞书会话隔离、工具审批、文件回传、多机器人和工作区访问控制。

把 DSH 编码 Agent 接入飞书/Lark，支持按聊天、话题或成员隔离 Session、模型与工具审批卡、计划门禁、文件回传、多机器人协作、服务守护和故障救援。

如果你的目标是把 DSH 编码 Agent 接入飞书并配置会话隔离、审批和工作区限制，本教程会说明如何在 DeepSeek Harness（DSH）中准备、安装、配置、验证和回退 dsh-lark-bot。本文锁定作者仓库提交 `8bdcb9a6d40d`；已复核固定提交的原始资料，未进行运行实测。

> 对应插件：[查看 dsh-lark-bot 的功能、权限与兼容性说明](/plugins/plutokeating-dsh-lark-bot/)。先确认它适合你的工作流，再执行安装。

## 先确认是否适合你

- **分类**：通知远程
- **风险等级**：high
- **核验证据**：source_reviewed
- **兼容性边界**：插件版本 0.16.0、AGPL-3.0，明确面向 DSH 0.1.0-rc.8，依赖 dsh-sdk-client/settings rc.8，要求 Node.js >=22.19；本站完成固定提交静态审阅，未在当前 0.1.1-rc.2 基线、真实飞书租户、多实例守护、ACP 或服务安装上运行
- **主要权限关注**：持有飞书 App 凭据并远程创建或恢复 DSH Agent，可读写文件、联网、启动进程和调用工具；通过管理员、allowlist、mention、逐工具审批、计划门禁、workspace containment 和 Session scope 限制远程能力

如果你准备在重要工作区使用，先阅读插件详情页的权限和数据流说明；“源码已审阅”或“资料已整理”都不等于安全认证。

## 安装前准备

1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本，并确认 `pnpm` 可用。
2. 使用独立的 `web` Profile 和可丢弃测试工作区，不直接连接生产目录。
3. 备份当前 Profile 配置，并记录安装前的 `--dump-config` 输出。
4. 核对固定来源中的外部服务、账号、运行时和平台限制。
5. 需要凭据时只准备测试凭据；本页识别到的候选变量包括 `DEEPSEEK_API_KEY`、`DSH_LARK_APP_ID`、`DSH_LARK_APP_SECRET`、`DSH_LARK_HOME`、`DSH_LARK_MODEL`、`DSH_LARK_WEB_URL`。

## 安装 dsh-lark-bot

52DSH 使用目录中记录的精确安装目标，避免直接跟随可能变化的默认分支：

```bash
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:PlutoKeating/dsh-lark-bot#8bdcb9a6d40d
```

GitHub 源码插件如果被 pnpm 拦截构建脚本，先检查终端提示的具体包和脚本。只在 `web` Profile 中放行确实需要的构建项，不要全局放行未知依赖。

作者文档还出现了以下命令。它们用于核对功能或开发流程，不应替换上面的锁定安装命令，也不要一次全部执行：

- `dsh --profile dsh-lark`
- `dsh-lark-bot bot add reviewer --model gateway/review-model # 无凭据参数时扫码创建独立 PersonalAgent`
- `dsh-lark-bot bot list`
- `dsh-lark-bot bot status reviewer`

## 插件专属配置

固定提交中包含配置或设置章节。下面只保留能够追溯到作者文档的字段和片段。

**本类插件的最小权限设置：**使用测试账号或私有频道，限制允许的用户、群组、工作目录和命令权限。

### README 中识别到的变量名

以下只列变量名，不代表每个变量都必需；是否使用以及取值格式以对应固定来源为准。

- `DEEPSEEK_API_KEY`
- `DSH_LARK_APP_ID`
- `DSH_LARK_APP_SECRET`
- `DSH_LARK_HOME`
- `DSH_LARK_MODEL`
- `DSH_LARK_WEB_URL`

### 作者配置片段（README.md）

来源：[固定提交中的 README.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README.md)。复制前先替换占位符并删除不需要的权限。

```bash
# ① 一键安装（无需先全局安装任何东西；自动装进 dsh profile，并默认同时安装「安全网守护」）
npx dsh-lark-bot@latest setup --profile dsh-lark

# ② 启动
dsh --profile dsh-lark
```

### 作者配置片段（README.md）

来源：[固定提交中的 README.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README.md)。复制前先替换占位符并删除不需要的权限。

```bash
# 随 setup 默认安装；已安装后也可单独安装 / 重装：
dsh-lark-bot guardian install --dsh-profile dsh-lark
```


## 配置验证与成功结果

1. **确认 Bundle 已加载**

   ```bash
   npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config
   ```

   期望结果：组合配置中出现 `dsh-lark-bot` 或仓库声明的 Bundle 名称。

2. **启动 Web Profile**

   ```bash
   npx --yes @deepseek-ai/dsh@0.1.1-rc.2 web
   ```

   期望结果：DSH Web 正常启动，浏览器控制台和终端没有持续重复的插件加载错误。

3. **执行插件专属最小任务**

   从允许账号发送一条只读请求，再从未授权账号尝试访问。

   期望结果：允许账号收到结果，未授权账号无法进入 Session 或工作区。

## 第一次使用

- 从测试账号请求列出独立工作区文件，不允许修改或执行脚本。
- 只验证一个核心能力，保存输入、输出和日志；确认无异常后再扩大权限或数据范围。

## 数据、权限与凭据

**数据流：**飞书消息、附件、卡片选择与操作者 open_id → freshness/allowlist/mention/scope 校验和持久任务队列 → 隔离的 DSH Session、模型 Provider、工具与工作区 → 卡片、文件和状态返回原聊天；配置、凭据引用、Session 路由和任务状态以 0600 文件保存在本机。

**权限关注：**持有飞书 App 凭据并远程创建或恢复 DSH Agent，可读写文件、联网、启动进程和调用工具；通过管理员、allowlist、mention、逐工具审批、计划门禁、workspace containment 和 Session scope 限制远程能力

**数据存储：**作者资料没有形成统一存储结论。测试时检查 web Profile、工作区、用户目录以及所连接的外部服务，并记录新增文件或远端数据。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

## 卸载、回退与清理

1. 停止正在运行的 DSH Web。
2. 从同一个 Profile 移除插件：

   ```bash
   npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove dsh-lark-bot
   ```

3. 再次运行 `--dump-config`，确认对应 Bundle 已消失。
4. 检查测试工作区、插件声明的数据目录和外部服务，手动删除测试数据并撤销测试凭据。卸载依赖不会自动删除这些数据。

## 常见问题

### 安装成功但页面或命令没有出现

先运行 `--dump-config` 确认 Bundle 已进入 `web` Profile，再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

### 插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务，检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文，并核对当前安装目标是否仍对应本页固定提交。

作者提供了独立故障文档，可从下方“固定来源证据”进入；本页没有把整份 README 复制过来。

## 固定来源证据

以下资料是本文配置结论的依据：

- [README.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README.md)
- [SECURITY.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/SECURITY.md)
- [README_EN.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README_EN.md)
- [docs/security/2026-08-17-impostor-repo-evidence/README.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/docs/security/2026-08-17-impostor-repo-evidence/README.md)
- [docs/security/2026-08-17-impostor-repo-evidence/diff-report.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/docs/security/2026-08-17-impostor-repo-evidence/diff-report.md)
- [docs/security/2026-08-17-impostor-repo-evidence/drafts/README.md](https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/docs/security/2026-08-17-impostor-repo-evidence/drafts/README.md)

继续查看：[返回 dsh-lark-bot 插件详情页](/plugins/plutokeating-dsh-lark-bot/)，重新核对兼容性、权限、同类插件和来源状态。

## 原始来源

- https://github.com/PlutoKeating/dsh-lark-bot
- https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README.md
- https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/SECURITY.md
- https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/README_EN.md
- https://github.com/PlutoKeating/dsh-lark-bot/blob/8bdcb9a6d40db8a46b633a8398a1306205393e03/docs/security/2026-08-17-impostor-repo-evidence/README.md
