开源、自托管的微信小程序 `.wxapkg` 反编译工具:在浏览器中自动解密、解包、反编译并整理,随后下载干净的 `src/` 工程——支持在线使用或 Docker Compose 自托管,无需外部数据库、缓存或消息队列。
DSH 适配
生态相关
安全审计
未审计
最后核验
2026-08-27
许可证
MIT
01它能帮你完成什么?
在浏览器中反编译微信小程序 .wxapkg 文件
下载一个干净的 src/ 工程——自动解密(提供 AppID 时)、解包、反编译并整理好——ZIP 中不会混入原始解包数据
需要检查、学习或排查自己有权处理的微信小程序包的开发者与分析人员
用 Docker Compose 自托管私有反编译服务
单机 Web 服务(界面 :3004、API :9090),任务状态、队列与产物只存在本机卷中——无外部数据库、缓存或消息队列
处理敏感、私有或尚未获授权包的用者,应避免使用公网演示站,改在受控的自托管环境中处理
02如何接入 DeepSeek Harness?
前置条件
- Docker Engine 与 Docker Compose——README 说明自托管只需这两样
- 一个待处理的 .wxapkg 文件(加密包还需要对应的 AppID)
安装步骤
- 01
克隆仓库:`git clone https://github.com/Leslie-SSS/seeWxapkg.git`
$ git clone https://github.com/Leslie-SSS/seeWxapkg.git
- 02
进入目录:`cd seeWxapkg`
- 03
启动服务栈:`docker compose up -d --build`
验证接入成功
- 打开 http://localhost:3004 的 Web 界面,或检查 http://localhost:9090/api/health 健康端点
回滚
- 停止服务:`docker compose down`
- 如需立即删除所有上传、任务记录和产物:`docker compose down -v`
03DSH 适配与能力边界
不执行包内代码的静态反编译
.wxapkg 文件(普通包 / 加密包 / 常见微信 4.x 结构)→解包并整理好的 JSON、JavaScript、WXML、WXSS——无法确认的内容会如实标记
绝不通过 eval、Function 或 VM 执行包内 JavaScript通过匹配的 AppID 支持加密包
加密的 .wxapkg + 与目标包匹配的 AppID→解密后的反编译结果
AppID 在一次解密尝试后即销毁实时进度、状态、质量分与技术报告
一个反编译任务→实时进度、结果状态、静态质量分、检查提示与技术报告
reports/ 技术报告不会进入下载 ZIP,需通过结果页或任务 API 查询面向任务与产物的 HTTP API
通过 POST /api/compile 上传 .wxapkg 文件→任务状态、SSE 实时进度、技术报告、诊断信息与产物下载(/api/download/:taskId)
API 没有内置用户认证或按用户划分的任务权限单机 Docker Compose 自托管
Docker Engine + Docker Compose→自托管的 Web 界面(:3004)与 API(:9090);任务数据只保存在配置的本机卷中
无外部数据库、缓存或消息队列
04适合谁?何时不该用?
适合
- 需要检查、学习或排查自己有权处理的微信小程序包的开发者与分析人员
- 处理敏感、私有或尚未获授权包的用者,应避免使用公网演示站,改在受控的自托管环境中处理
不适合
- 加密包必须与匹配目标包的 AppID 配对使用,且 AppID 在一次解密尝试后即销毁。公网演示站在处理期间会暂存上传内容——请勿上传敏感、私有或未获授权的软件包,建议在受控环境中自托管处理。
- API 没有内置认证或按用户划分的任务权限——公网部署必须在前置网关增加 TLS、身份认证和限流,并隔离 Worker 网络。
05兼容性、维护与安全提示
- 反编译是对编译产物的尽力静态恢复,不是提取原始源码——结果可能缺少原变量名、注释、目录结构或运行时生成内容,产出的工程也不保证能编译或运行。
- 加密包必须与匹配目标包的 AppID 配对使用,且 AppID 在一次解密尝试后即销毁。公网演示站在处理期间会暂存上传内容——请勿上传敏感、私有或未获授权的软件包,建议在受控环境中自托管处理。
- API 没有内置认证或按用户划分的任务权限——公网部署必须在前置网关增加 TLS、身份认证和限流,并隔离 Worker 网络。
- 微信 4.x 聚合结构只支持常见形态——不覆盖所有客户端版本和编译变体——游戏包目前仅做分类识别,不保证完整反编译。
MIT · actively maintained (README: own code MIT, fallback component GPL-3.0-or-later; last push 2026-08-26, no releases)
06常见问题
See Wxapkg 与 DeepSeek Harness(dsh)CLI 集成吗?
README 中没有提到 dsh、MCP 或任何 DeepSeek Harness 集成——它是一个独立的 Web 应用。部署只需 Docker Engine 与 Docker Compose(`git clone https://github.com/Leslie-SSS/seeWxapkg.git`,然后 `docker compose up -d --build`),或者直接用公网站点 seewxapkg.keepbuild.cn。
能反编译哪些包类型?
普通包、加密包和常见微信 4.x 结构。加密包需要匹配的 AppID(18 位:`wx` + 16 位小写十六进制字符),且 AppID 在一次解密尝试后即销毁。
反编译会执行包里的任何代码吗?
不会。README 说明反编译是纯静态的:绝不通过 eval、Function 或 VM 执行包内 JavaScript,对无法确认的内容会如实标记。
可以自托管吗?数据怎么处理?
可以——Docker Compose 自托管是推荐方案。任务状态、队列和产物只保存在本机卷中,不依赖外部数据库、缓存或消息队列;正常终态会立即删除原始上传,AppID 凭证文件使用 0600 权限并在一次解密尝试后被移除。
反编译结果能直接编译运行吗?
不能。反编译是对编译产物的尽力静态恢复,不是提取原始源码——结果可能缺少原变量名、注释、目录结构或运行时生成内容,不保证与原工程一致或可直接运行。
07相关的 DSH 工作流
awesome-gpt-image-2
作者 freestylefly
Prompt as Code | GPT Image 2 / 2.5 提示词与案例库,530+ 个案例、20+ 套工业级模板与可复用 Skills,新增 2.5 同提示词对比专区,附完整提示词与生成记录,持续更新。
voyager
作者 voyager-crew
Enhancement suite for Gemini, AI Studio, Claude, ChatGPT & DeepSeek — plus a prompt manager for any website, DeepSeek Harness included. / 面向 Gemini、AI Studio、Claude、ChatGPT 与 DeepSeek 的增强套件;其中的提示词管理器可用于任意网站,如 DeepSeek Harness。
dsh-im
作者 xmanrui
通过扫码或机器人凭据把IM机器人接入DeepSeek Harness(支持飞书、微信、钉钉、企业微信、QQ、Slack、Telegram、Discord和WhatsApp)。 Connect IM bots to DeepSeek Harness via QR code or credentials (9 channels).
wegent
作者 wecode-ai
开源、可自托管的 AI 工作空间,用于规划、构建和交付代码、协作与自动化任务。
08数据与来源
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-08-27。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
