DeepSeek Harness Hub
← 返回列表

SSH 日志读取452926826/dsh-ssh-logs

MCP兼容 / 相关生态spec-screened在 GitHub 查看 ↗
未验证

通过 SSH 只读查看远程服务器日志并搜索

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/26 · 已提供中文文档

通过 SSH 从 DeepSeek Harness 对话中读取允许列表中的远程日志

综合分
28.6
GitHub 分
28.6
用户评分
★ Stars
1
周下载量
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/452926826/dsh-ssh-logs.git
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-ssh-logs

DeepSeek Harness 的只读 SSH 日志工具。它使用 DSH 自带的 @deepseek-ai/dsh-mcp-client,向模型提供三个 MCP 工具:

- mcp__ssh_logs__list_log_servers
- mcp__ssh_logs__read_log
- mcp__ssh_logs__search_log

服务器使用固定别名配置。模型不能指定任意主机、执行任意命令或写远端文件;文件路径必须位于配置好的日志根目录内。

安装

git clone https://github.com/452926826/dsh-ssh-logs.git
cd dsh-ssh-logs
npm install
dsh plugin --profile web add "$PWD"

也可以直接从 GitHub 安装:

dsh plugin --profile web add github:452926826/dsh-ssh-logs

创建 ~/.dsh/ssh-logs.yml,参考 config.example.yml。推荐为每台服务器创建只能读取日志的系统用户,并使用 SSH key 或 ssh-agent;不要在 YAML 中保存密码或私钥内容。

配置完成后重启当前 dsh web 进程并刷新页面。Bundle 会注册一个 MCP client,让 agent preset 能够发现这些日志工具。

对话示例

去 production 服务器 app 日志目录读取 service/api.log 最后 300 行。

在 staging 的 app 根目录搜索 logs/backend.log 里的 request-id=abc123,带 3 行上下文。

如果用户说的是物理目录而不是 root 别名,模型应先调用 list_log_servers,把目录匹配到配置中的 root,然后调用读取或搜索工具。

配置

defaults:
maxBytes: 131072
connectTimeoutSeconds: 10
commandTimeoutMs: 120000

servers:
production:
description: Production application server
host: prod-app.example.com
user: log-reader
port: 22
identityFile: ~/.ssh/prod_log_reader
knownHostsFile: ~/.ssh/known_hosts
proxyJump: bastion.example.com
roots:
app: /srv/myapp/logs
nginx: /var/log/nginx

每台服务器支持:description、host、user、port、identityFile、knownHostsFile、proxyJump、roots、maxBytes、connectTimeoutSeconds、commandTimeoutMs。

安全边界

- SSH 强制 BatchMode=yes、StrictHostKeyChecking=yes 和独立的 known_hosts 路径。
- 服务器和日志根目录必须预配置;拒绝绝对路径、反斜杠和 .. 越界。
- 只生成固定的 head、tail、sed、grep -F 远端命令,所有动态值都经过 shell quoting。
- 每次最多读取 5000 行、搜索 1000 个匹配,默认输出上限 128 KiB,可配置但硬上限 4 MiB。
- 不支持密码交互、sudo、任意命令、SFTP 写入、删除或修改文件。

仍应在服务器端实施最小权限:专用 log-reader 账户、只读 ACL、受控来源 IP,必要时在 authorized_keys 中增加命令或能力限制。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(452926826)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群