dsh-feishu-bridge
wz-heng
Fail-closed 的飞书(Lark)channel 桥:和机器人聊天即驱动 dsh agent turn,可选人在环工具审批(每次 bash 调用前飞书弹 Allow/Deny 卡,超时默认拒绝)。仅经官方 Python SDK 集成(精确锁版);白名单默认全拒、webhook 验签/时间窗/防重放、按 chat 粘性会话;每日最新 SDK 兼容金丝雀;中英双语文档。
Fail-closed Feishu (Lark) channel bridge: chat with a bot, get dsh agent turns back — with opt-in human-in-the-loop tool approval (Allow/Deny cards before every bash call, fail-closed timeout). Official-Python-SDK-only integration (exact-pinned); deny-by-default allowlist, webhook signature/timestamp/replay verification, per-chat sticky sessions; daily latest-SDK compatibility canary; bilingual docs.
安装命令
dsh plugin --profile web add github:wz-heng/dsh-feishu-bridge该命令来自上游目录,本站的自动审核尚未覆盖它——执行前请自行核对仓库。
安装后运行 dsh --profile web --dump-config 并重启对应 profile。插件会以你的本机权限运行第三方代码,安装前请检查源码。
信号
第三方安全扫描
该结果基于 7cb392e,仓库已有更新提交 dfb65b5,结论可能已过时。
静态代码分析结果,数据来自 dsh.so(扫描于 2026-08-22)。它检查的是代码里的危险调用模式,不等同于安全审计,也和本站「已验证」(真机启动验证)是两种不同的信号。