DSH 智能体开发网页后端系统时,常见的做法是截图、定位按钮、点击、再截图。这种方式成本高(一张截图消耗数千 Token),稳定性差(依赖像素坐标),且不保留成果(下次还得重来)。dsh-web-recon 是 DeepSeek Harness 的插件,目标是一次性摸清网页系统的运作方式,抓取真实的 HTTP 接口和可访问性树,固化成可复用的“作战手册”。

插件信息

  • 名称:sherconan/dsh-web-recon
  • 维护者:sherconan
  • 许可证:MIT
  • 定位:网页系统侦察工具,通过 CDP(Chrome DevTools Protocol)与浏览器通信,零依赖,不使用 Playwright。

核心功能

  • 网页系统侦察:抓取真实的 HTTP 接口与可访问性树。
  • 生成可复用作战手册:将接口信息固化,后续自动化可直接调用,无需重复截图。
  • 零依赖:运行时无额外依赖,不使用 Playwright。
  • 响应摘要化:返回接口摘要而非原始数据,节省 Token。

安装与启用

在终端中执行以下命令安装插件:

dsh plugin --profile web add github:sherconan/dsh-web-recon

典型用法

安装后,可通过以下指令进行操作:

  1. 侦察页面:运行 web_recon 对目标页面进行侦察,构建并积累其作战手册。
  2. 复用接口:使用 web_replay 直接调用已记录的接口,无需截图或点击。
  3. 管理授权:使用 web_site_authorize 添加授权源,或使用 web_site_revoke 移除授权源。
  4. 手动登录:使用 web_browser_login 打开可见窗口,供人工登录,后续自动化流程将使用该会话。

注意事项

  • 环境依赖:需要本地安装 Chrome、Chromium 或 Edge 浏览器。
  • 独立实例:插件运行独立的浏览器实例,使用独立的用户数据目录,不会驱动日常浏览器。
  • 存储位置:作战手册存储在 $DSH_HOME/web-recon/playbooks/<site>.json。
  • 安全机制:
    • 需要授权的来源会被拒绝,不会仅发出警告。
    • 授权列表带有时间戳,可作为审计线索。
    • 登录由用户手动完成,插件不会自动输入密码。
  • 许可证:MIT 许可证。

总结

该插件通过一次侦察,将网页系统的 API 信息固化为 JSON 文件,供后续 DSH 流程复用。它解决了传统基于截图的自动化在成本和稳定性上的痛点。更多详情可查阅插件目录或 GitHub 仓库。