DeepSeek Harness Hub
← 返回列表

STARDUSTLC666/dsh-docker

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
⚠ 装前注意

DSH 容器管理插件:七工具覆盖容器与镜像管理,走官方 subprocess 服务、argv 无 shell…

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/13 · 已提供中文文档

DSH 容器管理插件:七工具覆盖容器与镜像管理,走官方 subprocess 服务、argv 无 shell 注入,exec 与破坏性 manage 默认审批。

综合分
31.7
GitHub 分
31.7
用户评分
★ Stars
3
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add STARDUSTLC666/dsh-docker
未发布到 npm registry,仅可从源码安装,改用 GitHub 源安装
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包@stardustlc/dsh-docker(未发布到 npm,仅可源码安装)
Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/19 01:13:12

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

English

dsh-docker

你的 agent 会管容器了:七个工具覆盖容器/镜像列表、日志、详情、容器内执行、生命周期管理与健康检查。

DSH(DeepSeek Harness)容器管理插件:走官方 subprocess 服务跑 docker CLI,argv 数组无 shell 注入,docker_exec 与破坏性生命周期操作默认审批门,零运行时依赖。

npm version npm downloads license stars

Awesome DSH Plugin

兼容性

已在官方 @deepseek-ai/dsh@0.1.5-rc.1、Node 24.16.0 上验证(2026-09-11):18 个组件与 Modlens 同载,工具 schema、技能注册及离线只读调用检查通过。采用 cordis.patch.yml + dsh.bundle.patch 组合包模型。Node 要求与该版本 Harness 一致:22.19 及以上的 22.x,或 24 及以上。外部服务的实际业务操作需按各组件配置单独验证。

2026-09-13 修复:保留宿主 subprocess.spawn 的服务对象,避免方法独立传递后因 this 丢失而报错。已在官方 0.1.5-rc.1 和 0.1.5-rc.2、Node 24.16.0 上验证。docker_ps 已通过真实宿主进程服务验证;Docker 输出由 Node 子进程生成的固定测试数据提供,未连接真实 Docker daemon。

安装

dsh plugin --profile web add @stardustlc/dsh-docker

需要本机装有 Docker(docker version 能出结果即可);不在 PATH 上时用 dockerPath 指定。

卸载

dsh plugin --profile web remove @stardustlc/dsh-docker

卸载后重启 Web 服务。如需彻底清理,可再手动删除自己 profile cordis.patch.yml 中覆盖的插件行。

配置

- id: docker
name: '@stardustlc/dsh-docker'
config:
dockerPath: C:\Program Files\Docker\Docker\resources\bin\docker.exe
dockerPath: docker     # 可选;也可用环境变量 DSH_DOCKER_PATH
timeoutMs: 60000       # 单次操作超时(默认 60 秒,5 秒 - 10 分钟)
execApproval: false  # 关闭 docker_exec 审批门(默认 true)
manageApproval: false # 关闭 stop/restart/rm 审批门(默认 true,不推荐)

工具一览

| 工具 | 作用 | 安全 |
| :-- | :-- | :-- |
| docker_ps | 列出容器(状态/镜像/运行态,可过滤)| — |
| docker_images | 列出本地镜像(仓库/标签/大小/创建时间,可只看悬空镜像)| — |
| docker_logs | 查看日志尾部(行数钳制,可短时 follow)| — |
| docker_inspect | 容器详情(镜像/状态/端口)| — |
| docker_exec | 容器内执行命令 | 审批门 + 容器名白名单校验 |
| docker_manage | start / stop / restart / rm | stop/restart/rm 审批门 |
| docker_health | Docker daemon 与安全配置自检 | — |

示例

docker_ps {}
docker_ps { all: true, name: web }
docker_images { dangling: true }
docker_logs { container: web, tail: 200 }
docker_inspect { container: web }
docker_exec { container: web, command: 'df -h' }
docker_manage { container: web, action: restart }

安全设计

- 无 shell:全部参数独立 argv 数组,命令注入不可能
- 审批门:docker_exec 与 docker_manage 的 stop/restart/rm 默认弹审批;headless 无审批通道时拒绝
- 容器名校验:只允许 [A-Za-z0-9][A-Za-z0-9_.:-]*,杜绝参数注入
- 超时钳制:单次操作 5 秒 - 10 分钟;follow 模式额外限 30 秒
- 日志钳制:tail 1-2000 行

开发

pnpm install
pnpm test       # 构建 + 35 个测试

License

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(STARDUSTLC666)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群