插件目录 / Developer / dsh-xiapan-media
dsh-xiapan-media
已验证 · 实测可装 dongsheng123132
功能简介
原生视觉、gpt-image-2和Seedance插件(霞浦云)
可用 — 实测通过,早期项目
原生视觉、gpt-image-2和Seedance插件(霞浦云) 实测能干净安装、正常启动。早期项目,但功能可用。
「已验证」表示我们的自动化 CI 在干净 profile 里实际执行了 dsh plugin add 并启动成功——仅此而已。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。
README
dsh-xiapan-media
给 DeepSeek Harness 增加三项原生媒体能力:
- 识图/OCR:
xiapan-vision路由让仍由 DeepSeek 负责思考的会话可以直接粘贴图片;图片先由虾盘云qwen3.7-flash转译为文本,再交回原文本模型。另提供xiapan_vision_analyze、xiapan_vision_ocr、xiapan_vision_locate三个文件工具。 - 作图/改图:
xiapan_image_generate调用gpt-image-2,支持 1–4 张、尺寸/质量与参考图,产物保存到工作区.dsh-media/images/。 - 视频生成:
xiapan_video_generate调用 Seedance,支持文生视频、图生视频、5–15 秒、480p/720p/1080p,产物保存到.dsh-media/videos/。
这不是把 API Key 写死在开源代码中的“共享密钥插件”。客户端插件使用 MIT 开源;模型推理、额度、风控和充值由虾盘云服务端提供。用户安装 U-King、登录并充值后,插件复用设备级凭据 UKING_DSH_API_KEY。也可自行在 DSH 凭据仓库或环境变量中设置该引用。
安装
本地开发安装:
dsh plugin --profile web add "link:D:/uking编程/dsh-xiapan-media"
GitHub 固定提交安装:
dsh plugin --profile web add "github:dongsheng123132/dsh-xiapan-media#COMMIT_SHA"
发布后请把 COMMIT_SHA 换成 README/Release 中经过 CI 的完整提交。插件包通过 cordis.patch.yml 一次安装三个独立插件行,任何一项都可以单独从 profile 中删除。
自动粘贴识图依赖文本路由 uking-managed。安装完成后在 DSH 模型选择器里选择 U-King DeepSeek + 虾盘云识图(路由 ID xiapan-vision)。如果用户只安装了原生 DeepSeek 路由,可把视觉插件的 innerProvider 改成实际文本 provider ID。
凭据顺序
每次调用时动态解析,不缓存、不打印:
- DSH credentials 服务中的
UKING_DSH_API_KEY; - 同名环境变量;
XIAPAN_API_KEY;~/.uking/device.json中的设备凭据。
未找到凭据时会提示登录/充值,不会尝试匿名调用。Authorization 只允许发送到 api.u-claw.org.cn(兼容旧域名 api.u-claw.org 并自动改为 .org.cn)。
付费保护
作图和视频工具默认注册 DSH tools/pre-execute 审批闸门。交互式 DSH 会先显示模型、数量/时长和粗略价格;无审批服务的 headless 环境会拒绝,不会静默扣费。只有管理员明确把 requireApproval 设为 false 时才允许无人值守付费调用。
Seedance 当前粗略基价(以虾盘云实时计费为准):
- mini:约 ¥2.9 / 5 秒 / 480p
- fast(
doubao-seedance-2-0-fast-260128):约 ¥4.9 / 5 秒 / 480p - full(
doubao-seedance-2-0-260128):约 ¥6.9 / 5 秒 / 480p - 720p 通常约 1.5 倍,1080p 约 2.5 倍;最终价格应由服务端账单页展示,插件文案不是报价承诺。
安全边界
- 输入文件必须位于配置的工作区根目录内;拒绝
..越界和指向工作区外的符号链接。 - 单张输入图最大 10 MiB,下载产物最大 200 MiB。
- 产物使用临时文件 + 原子改名写入,不覆盖已有文件。
- 只接受 HTTPS 虾盘云 API 和 HTTPS 产物 URL;错误信息会遮蔽常见密钥格式。
- DSH v1 attachment 服务目前只原生保存图片,因此视频作为真实
.mp4/.webm文件路径返回。
开发验证
npm install
npm test
npm run check
测试只使用模拟 HTTP,不消耗虾盘云额度。真实作图/视频会产生费用,不应放进公共 CI。
商业与开源边界
推荐保持这个薄客户端 MIT 开源,同时保留虾盘云服务端闭源:
- 开源部分负责 DSH 适配、工作区安全、审批与可审计行为;
- 商业部分负责统一模型供应、U-King 充值、余额、限流、退款与风控;
- 后续可增加 BYOK/baseURL 高级配置,但不能在客户端内置平台总密钥。
SkillHub/ClawHub 更像发现与分发渠道,不应假设它们替插件作者完成分账。常见可持续模式正是“免费 skill/plugin + 用户 API Key 或托管 credits”。
安装
装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:
dsh plugin add dshbase-catalog 然后对 agent 说「帮我装 dsh-xiapan-media」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包。
该插件是 GitHub 源码(未发 npm)——直接从仓库装:
Web profile:
dsh plugin --profile web add github:dongsheng123132/dsh-xiapan-media Headless(CLI)profile:
dsh plugin --profile headless add github:dongsheng123132/dsh-xiapan-media 实测报告
验证通过:从 GitHub 源码完成 L1 安装 + L2 加载 + L3 运行(dsh 0.1.0-rc.6)。
使用场景
扩展 agent 的编码能力面——给它一个新工具、工作流或集成,让它接手以前做不了的开发任务。
适合谁
想让 dsh 在真实代码库上像队友一样干活的开发者——能改、能跑、能验证,而不只是回答问题。
二次开发建议
工具/命令面就是缝:暴露更多 SDK 能力、加更聪明的上下文接线,或收紧改代码与验证之间的循环。