dsh-better-browser

通过本机 Kimi WebBridge 守护进程复用用户真实浏览器的登录态和标签页,为 DSH 提供导航、页面读取、点击、填写、脚本、网络、上传、截图、PDF 与标签管理工具。

快速判断

安装前先看这几项

配置资料
配置资料部分完整
配置难度
未知,待补配置
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
配置资料部分完整

本站已整理安装目标,但尚未补齐该插件的全部专属配置。完成配置前需要核对固定来源。

仍需核对:插件专属配置项、成功验证结果、首次使用示例、数据清理方法

功能

这个插件能做什么

通过本机 Kimi WebBridge 守护进程复用用户真实浏览器的登录态和标签页,为 DSH 提供导航、页面读取、点击、填写、脚本、网络、上传、截图、PDF 与标签管理工具。

适合谁

需要OCR、截图识别、图片识别能力的用户

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

本站尚未核验该插件的专属前置条件。请先准备独立 Web Profile、测试工作区,并核对固定来源中的运行时、外部服务和账号要求。

安装

如何安装 dsh-better-browser

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.1.1-rc.2
安装来源
GitHub 源码(锁定提交)
固定目标
github:titanwings/dsh-better-browser#506493224a21
  1. 01
    检查 Node.js 与 pnpm

    DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且 pnpm 必须已在 PATH 中。先运行:

    环境检查
    node --version && pnpm --version
  2. 02
    安装到 Web Profile

    这条命令会把插件加入 web Profile,并在插件声明 DSH Bundle 时自动加入配置层。

    GitHub 源码(锁定提交)
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:titanwings/dsh-better-browser#506493224a21
  3. 03
    如遇构建脚本拦截

    GitHub 源码插件可能通过 prepare 构建。pnpm 10 及以上会先阻止未授权构建;只把终端明确提示的包名加入该 Profile 的 pnpm-workspace.yamlallowBuilds,审阅脚本后再重复上一步,不要使用全局放行。

  4. 04
    确认 Bundle 已进入配置

    安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 @dsh-external/dsh-better-browser或对应 Bundle 层。

    检查配置
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config
  5. 05
    启动并完成最小验证

    启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。

    启动 DSH Web
    npx --yes @deepseek-ai/dsh@0.1.1-rc.2 web
卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove @dsh-external/dsh-better-browser
配置

插件专属配置

专属配置路径和字段尚未完成核验,请不要根据同类插件猜测参数名。

验证

配置检查与成功结果

本站尚未获得插件专属的验证命令和期望结果。安装后只能确认 Bundle 是否进入组合配置,不能据此宣称插件功能已经运行通过。

使用

第一次使用建议这样验证

以下步骤是根据插件类别提供的安全验证顺序,不是作者仓库的专用命令。具体入口和参数仍以固定提交对应的 README 为准。

  • 先使用不含登录态的测试网页
  • 核对插件可以读取和执行哪些页面操作
  • 确认下载、上传、脚本和凭据的权限边界
权限

它可能接触哪些数据和能力

执行本机命令控制浏览器写入本地文件

13 个模型工具可操作真实已登录浏览器、执行任意页面 JavaScript、读取无障碍树与网络响应、填写/提交页面并关闭标签;上传会以 realpath 限定在调用 Agent 工作区,截图/PDF 返回路径限定到 WebBridge 专用临时目录,导航只允许 http(s)。插件本身没有 action-aware 强制确认,依赖 DSH 的整体 Approval 和用户监督

数据存储:尚未完成独立核验,测试前应确认插件是否写入工作区、用户目录、数据库或外部服务。

请注意:源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

本站尚未整理插件专属故障模式。遇到问题时先停止 DSH、保存日志、核对固定提交对应的 README,不要反复扩大权限重试。

清理边界待核对:从 Profile 移除插件通常不会自动删除插件创建的数据、外部账号或凭据。

证据

兼容性与审阅记录

兼容性说明

插件版本 0.3.6、BSD-3-Clause,要求 Node.js ^22.19 或 >=24,主要 DSH peer 仍基于 0.0.1 系列;另需单独安装并运行 Kimi WebBridge 守护进程和浏览器扩展。本站完成固定提交静态审阅,未在当前 0.1.1-rc.2、真实登录站点、守护进程、扩展、支付/后台页面或长流程下运行

数据流

Agent 的 URL、页面动作、填写值、脚本与工作区内选定文件 → 默认 127.0.0.1:10086 的 Kimi WebBridge → 用户真实浏览器和目标网站;页面文本、标签、网络明细、脚本结果和本机临时文件路径经最多 32000 字符工具结果进入模型上下文。Cookie 不由插件直接导出,但脚本和网络工具可能读到页面可访问的敏感数据。

源码审阅结论

已审阅固定提交的 13 个工具、守护进程客户端、URL/会话校验、取消与超时、工作区上传 realpath 围栏、临时输出路径和模型输出限额。它不注册未鉴权 Host Web 路由,也不提供任意主机文件下载;但真实登录态使点击、填写、evaluate、network 和上传具备高影响,网页内容还可能提示注入,Kimi 守护进程/扩展是独立供应链。保持 baseUrl=127.0.0.1 或仅使用可信 HTTPS 服务,使用专用低权限浏览器 Profile,不登录支付和生产管理员账号;对发送、发布、删除、授权和付款逐次人工确认,不把 snapshot 页面文字当可信指令。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
GitHub Topic 采集记录
固定提交
506493224a21
许可证
BSD-3-Clause
主要语言
TypeScript
中文资料
有中文审阅摘要