← 返回列表
⚠ 装前注意
DSH 容器管理插件:七工具覆盖容器与镜像管理,走官方 subprocess 服务、argv 无 shell…
基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/13 · 已提供中文文档
DSH 容器管理插件:七工具覆盖容器与镜像管理,走官方 subprocess 服务、argv 无 shell 注入,exec 与破坏性 manage 默认审批。
综合分
31.7
GitHub 分
31.7
用户评分
—
★ Stars
3
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add STARDUSTLC666/dsh-docker未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包@stardustlc/dsh-docker(未发布到 npm,仅可源码安装)
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
未发布到 npm registry,仅可从源码安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/19 01:13:12
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
English
dsh-docker
你的 agent 会管容器了:七个工具覆盖容器/镜像列表、日志、详情、容器内执行、生命周期管理与健康检查。
DSH(DeepSeek Harness)容器管理插件:走官方 subprocess 服务跑 docker CLI,argv 数组无 shell 注入,docker_exec 与破坏性生命周期操作默认审批门,零运行时依赖。
npm version npm downloads license stars
Awesome DSH Plugin
兼容性
已在官方 @deepseek-ai/dsh@0.1.5-rc.1、Node 24.16.0 上验证(2026-09-11):18 个组件与 Modlens 同载,工具 schema、技能注册及离线只读调用检查通过。采用 cordis.patch.yml + dsh.bundle.patch 组合包模型。Node 要求与该版本 Harness 一致:22.19 及以上的 22.x,或 24 及以上。外部服务的实际业务操作需按各组件配置单独验证。
2026-09-13 修复:保留宿主 subprocess.spawn 的服务对象,避免方法独立传递后因 this 丢失而报错。已在官方 0.1.5-rc.1 和 0.1.5-rc.2、Node 24.16.0 上验证。docker_ps 已通过真实宿主进程服务验证;Docker 输出由 Node 子进程生成的固定测试数据提供,未连接真实 Docker daemon。
安装
dsh plugin --profile web add @stardustlc/dsh-docker
需要本机装有 Docker(docker version 能出结果即可);不在 PATH 上时用 dockerPath 指定。
卸载
dsh plugin --profile web remove @stardustlc/dsh-docker
卸载后重启 Web 服务。如需彻底清理,可再手动删除自己 profile cordis.patch.yml 中覆盖的插件行。
配置
- id: docker
name: '@stardustlc/dsh-docker'
config:
dockerPath: C:\Program Files\Docker\Docker\resources\bin\docker.exe
dockerPath: docker # 可选;也可用环境变量 DSH_DOCKER_PATH
timeoutMs: 60000 # 单次操作超时(默认 60 秒,5 秒 - 10 分钟)
execApproval: false # 关闭 docker_exec 审批门(默认 true)
manageApproval: false # 关闭 stop/restart/rm 审批门(默认 true,不推荐)
工具一览
| 工具 | 作用 | 安全 |
| :-- | :-- | :-- |
| docker_ps | 列出容器(状态/镜像/运行态,可过滤)| — |
| docker_images | 列出本地镜像(仓库/标签/大小/创建时间,可只看悬空镜像)| — |
| docker_logs | 查看日志尾部(行数钳制,可短时 follow)| — |
| docker_inspect | 容器详情(镜像/状态/端口)| — |
| docker_exec | 容器内执行命令 | 审批门 + 容器名白名单校验 |
| docker_manage | start / stop / restart / rm | stop/restart/rm 审批门 |
| docker_health | Docker daemon 与安全配置自检 | — |
示例
docker_ps {}
docker_ps { all: true, name: web }
docker_images { dangling: true }
docker_logs { container: web, tail: 200 }
docker_inspect { container: web }
docker_exec { container: web, command: 'df -h' }
docker_manage { container: web, action: restart }
安全设计
- 无 shell:全部参数独立 argv 数组,命令注入不可能
- 审批门:docker_exec 与 docker_manage 的 stop/restart/rm 默认弹审批;headless 无审批通道时拒绝
- 容器名校验:只允许 [A-Za-z0-9][A-Za-z0-9_.:-]*,杜绝参数注入
- 超时钳制:单次操作 5 秒 - 10 分钟;follow 模式额外限 30 秒
- 日志钳制:tail 1-2000 行
开发
pnpm install
pnpm test # 构建 + 35 个测试
License
MIT同作者(STARDUSTLC666)的其他插件
扫码进群