Overview
dsh-client-masquerade
README / EN
Package documentation
Registry summary
dsh.pub verifies the pinned bundle contract, runtime facts, and distribution semantics. The complete README remains in the source repository.
Read the full README on GitHubLIMITATIONS
Known limitations
- 仅作用于 **`llm-pi-ai` 自定义 provider**;内置 `deepseek-official` 适配器没有请求头钩子,无法用此方式伪装。 - 预设现在包含 `user-agent`;未打 `patches/` 补丁时,`user-agent` 仍会被归属机制覆盖(其余身份头不受影响)。此时 `test` 会额外返回 `warning`,明确告知伪装 UA 实际没有上线。 - 伪装头会真实写入设置文档并持久化;停用插件不会自动撤销,需要执行 `off` 或清除 provider 的 `headers` 字段。 - **请求体伪装的哨兵工具是"告知但未实现"的**:模型看得到 Glob/Grep/Read,DSH 执行不了。它们都是只读工具,误调只会让那一步失败,但这确实是真实代价——只在需要它的线路上开。 - **请求体伪装只针对 Anthropic 协议**(`api: anthropic-messages`)。补丁改的是 pi-ai 构造 Anthropic 请求体的地方,OpenAI 兼容协议的路线不受影响,也不需要。 - **指纹会过期**。当前指纹认的是工具名 Glob/Grep/Read(描述不参与校验)。Claude Code 若给这几个工具改名,伪装会失效,且失败表现和"网关繁忙"一模一样——用 `test/body-fingerprint-probe.mjs` 判断是哪种。 - **排队不等于失败**:上游渠道耗尽时的 429/503 对真实 Claude Code 同样返回。但反过来不成立——先确认请求体伪装已生效,再把 429/503 当成排队。
