← 返回列表
未验证
SSH 远程执行智能体,集成终端与安全护栏
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/14 · 已提供中文文档
适用于 DeepSeek Harness (DSH) 的生产级插件:远程 SSH 代理执行、集成终端与文件树、安全护栏、技能与 MCP 服务器控制台。
综合分
29.7
GitHub 分
29.7
用户评分
—
★ Stars
0
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/artemiroshnichenko/dsh-plugins.git数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
DeepSeek Harness 插件 (DSH) CI License: MIT DeepSeek Harness TypeScript Tests pnpm 为 DeepSeek Harness (DSH) 精心打造的生产级插件与扩展集合。 这些插件将 DeepSeek Harness 转变为一个功能完备的 AI 开发环境:通过 SSH 在远程服务器上运行智能体,在集成的 Web 终端中浏览文件并运行命令,对工具执行实施安全护栏,检查 MCP 服务器与技能,并将环境变量动态注入系统提示词。 插件目录 | 包名 | 类别 | 描述 | Web GUI | 测试 | | :--- | :--- | :--- | :---: | :---: | | dsh-guard | 安全与护栏 | 单调工具拦截、破坏性命令防护与审批门控 | — | 13 通过 | | dsh-workbench | 开发者工具 | 文件树浏览器、带语法高亮与行号栏的实时编辑器、可视化差异对比与终端模拟器 | 是 | 17 通过 | | dsh-chat-ux | 用户体验与控制 | Claude Code 风格的对话布局、工具调用折叠与 fork/回滚操作 | 是 | 13 通过 | | dsh-git | Git 与工作树 | 工作树管理器、分支切换器、脏状态指示器与 GitHub PR 集成 | 是 | 13 通过 | | dsh-ssh | 远程执行 | 通过 SSH 进行远程智能体执行,配备 ACP 桥接与浏览器审批中继 | 是 | 80 通过 | | dsh-console | 可观测性 | 技能与 MCP 服务器检查面板,支持 /skills 和 /mcp 斜杠命令 | 是 | 3 通过 | | dsh-env | 系统提示词 | 动态环境变量(today、platform、harness_version 等) | — | 5 通过 | | dsh-updater | 生命周期与更新 | 自动更新检测、一键 Web GUI 升级与自动重启 | 是 | 11 通过 | 特色功能 🛡️ dsh-guard — 工具护栏与安全策略 在工具执行前保护您的工作站与基础设施免受意外的破坏性操作: - 即时拒绝(ctx.tools.guard):同步拒绝灾难性命令(rm -rf /、原始磁盘写入 dd of=/dev/sd*、mkfs、fork 炸弹),且不消耗 token 轮次。 - 人工审批门控:拦截危险操作(git 强制推送、分支删除、服务器重启、软件包发布),并通过 Cordis tools/pre-execute 瀑布钩子提示交互式用户审批。 - 文件系统限制:将写入和编辑工具严格限制在允许的工作区边界内,防止越界进入敏感目录(/etc、~/.ssh)。 💻 dsh-workbench — 文件浏览器与 Web 终端 一个直接嵌入 DeepSeek Harness Web GUI 的集成开发者工作台: - 目录树:在侧边栏中直接浏览文件、查看内容、查看已修改文件,并预览 git 差异。 - 终端模拟器(xterm.js / PTY):一个真实、响应灵敏的终端会话,与你的智能体聊天并行运行。 - 可运行代码块:为模型返回的 markdown 代码块添加交互式“在终端中运行”操作按钮。 - 安全遍历检查:使用加固的路径限制逻辑,防止目录遍历和符号链接逃逸。 🌐 dsh-ssh — 通过 ACP 进行远程智能体执行 通过 SSH 直接在远程预发布环境、云虚拟机或生产主机上运行 DeepSeek Harness 智能体: - 智能体客户端协议(ACP):通过 SSH stdio(ssh host dsh --profile acp)连接到远程机器,并进行双向 JSON-RPC 流式传输。 - 本地工作区影子:在 ~/.dsh/remote// 下索引并缓存工作区镜像,允许在操作远程运行的同时保留本地会话历史、搜索和上下文持久化。 - 审批中继:将远程工具审批请求透明地路由回你工作站的本地浏览器 UI。 - Web GUI 主机切换器:从聊天标题栏即时切换目标服务器、浏览远程文件夹,并探测 ping 延迟。 🔍 dsh-console — 技能与 MCP 服务器检查器 全面了解智能体当前启用的工具和运行时配置: - 设置面板:在 Web GUI 设置中添加专用的“技能与 MCP”面板。 - 斜杠命令: - /skills:列出所有已发现的工作区和全局技能、指令及调用参数。 - /mcp:显示活动的模型上下文协议(MCP)服务器、客户端传输方式及公开的工具。 - 隐私安全:从检查输出中隐去授权令牌、bearer 标头和環境机密。 ⚙️ dsh-env — 动态提示环境变量 将实时运行时事实注入智能体系统提示模板: - 内置变量:自动维护 today(日期边界)、platform(操作系统名称/架构)、os_version 和 harness_version。 - 自定义变量:在配置中定义键值对,以提供特定于部署的上下文。 🔄 dsh-updater — 更新管理器与一键升级 直接从 Web GUI 持续更新 DeepSeek Harness 和所有社区插件: - 自动版本检测:查询 npm registry 以获取新的 @deepseek-ai/dsh 发布版本,并监控 git 远程仓库以获取插件更新。 - Web GUI 设置与页眉徽章:添加“Updates”设置页面,并在发布新版本时在对话页眉中显示警报徽章。 - 自动符号链接修复:在 pnpm 工作区中更新 @deepseek-ai/dsh 时,自动修复虚拟存储符号链接。 - 无缝自动重启:在后台优雅地重启服务器,同时浏览器 UI 会自动检测其何时恢复在线并刷新。 - 斜杠命令:使用 /update 查看发布版本,或使用 /update now 直接从聊天中升级。 安装与使用 1. 克隆并链接插件 克隆此仓库并运行自动安装程序,将所有插件链接到你的 DeepSeek Harness 配置文件(默认为 web): git clone https://github.com/artemiroshnichenko/dsh-plugins.git cd dsh-plugins pnpm install pnpm build pnpm run link-plugins 2. 在配置中启用 将所需的插件添加到你的本地 ~/.dsh/cordis.patch.yml 或 ~/.dsh/profiles/web/cordis.patch.yml: - insert: - id: workbench name: dsh-workbench - id: chat-ux name: dsh-chat-ux config: dedupSystemPrompts: true pageByTurn: true - id: git name: dsh-git config: ghEnabled: true - id: guard name: dsh-guard config: blockSshMutations: true - id: console name: dsh-console - id: env name: dsh-env - id: updater name: dsh-updater To route sessions over SSH (replaces default local agent loop): - delete: - id: agent-loop - insert: - id: ssh name: dsh-ssh config: hosts: - name: staging ssh: ubuntu@staging.example.com cwd: /var/www/app port: 22 重启你的 DeepSeek Harness 服务器或重新加载你的配置文件: dsh web 架构与标准 此仓库中的所有插件均遵循 DeepSeek Harness 架构标准: - Cordis DI 架构:通过 @deepseek-ai/cordis 进行纯服务、插件和效果注册。 - 严格 TypeScript:使用 TypeScript 5.5+ 在严格模式下编译(noImplicitAny、严格空值检查)。 - 运行时 Schema:使用 @deepseek-ai/schemastery 在配置边界进行验证。 - Typert RPC 网关:使用 @deepseek-ai/dsh-typert-protocol 实现干净的主机到客户端远程过程调用。 - 全面的单元测试:由 Vitest 提供支持的 112 个单元测试,针对真实 fixtures 运行,不模拟网络边界。 Monorepo 开发 Clone the repository git clone https://github.com/artemiroshnichenko/dsh-plugins.git cd dsh-plugins Install workspace dependencies pnpm install Build all packages and Web client bundles pnpm build 在所有包中运行单元测试 pnpm test 对整个代码库进行类型检查 pnpm typecheck 常见问题解答(FAQ) 我可以在 dsh-ssh 中使用密码认证吗? 我们强烈建议配置 SSH 密钥认证或 SSH 代理(ssh-add),以便 DSH 能够生成非交互式后台 SSH 会话,而不会因终端密码提示而阻塞。 dsh-guard 会拖慢工具执行速度吗? 不会。静态安全规则和模式检查会在命令分发到 shell 之前,以亚毫秒级的时间同步运行。 dsh-workbench 如何隔离文件操作? 所有文件访问都会根据真实的规范路径(fs.realpath)进行验证,以确保操作无法通过符号链接或 .. 路径逃逸出授权的项目根目录。 贡献 欢迎贡献、功能请求和问题报告!请查看 CONTRIBUTING.md 以开始参与。 许可证 MIT © 2026 Artem Miroshnichenko
扫码进群