Skip to content

【严重👍 】dsh-desktop 同名覆盖已安装的 anywhere-labs/deepseek-harness-desktop 桌面客户端并污染其数据目录,致其无法启动 #50

Description

@webees

巨坑,为什么要去破坏npx @deepseek-ai/dsh web的运行环境?

环境与触发

  • 使用 npx @deepseek-ai/dsh web(CLI)起步,后安装 anywhere-labs/deepseek-harness-desktop 2.0.0(bundle id ai.deepseek.dsh.desktop),兼容、对话数据零丢失,长期正常使用;
  • 误装本项目 dsh-desktop v0.2.0(bundle id io.dsh.desktop)并启动一次后,原客户端无法启动。

问题

  1. 同名覆盖:本项目 CFBundleDisplayName 同为 DSH Desktop,安装路径相同(/Applications/DSH Desktop.app),静默覆盖原客户端,无任何冲突检测或警告。
  2. 污染共享数据目录:本项目运行时向原客户端数据目录 ~/Library/Application Support/DSH Desktop/runtime-commands/bin/ 写入 node/npm/npx/rg/ripgrep。原客户端启动校验该目录仅允许自身生成的 pnpm,校验失败直接退出:
    dsh-plugin-desktop: pnpm runtime directory contains unexpected entries: node, npm, npx, rg, ripgrep
    
  3. 日志目录混淆:写入 ~/Library/Logs/DSH Desktop/(同名日志目录),无法区分来源,显著增加排查成本。

影响

  • 原客户端无法启动;对话历史一度无法访问;需手工清理被污染目录并修复会话数据方可恢复。

期望

  1. 应用改名,与 anywhere-labs/deepseek-harness-desktop 区分;
  2. 安装/启动时检测同名应用(含 bundle id ai.deepseek.dsh.desktop)已存在并明确警告;
  3. 数据与日志仅写入本项目自有目录(~/Library/Application Support/dsh-desktop/),不得写入 ~/Library/Application Support/DSH Desktop/
  4. README 提示命名冲突风险与两项目关系。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions