← 返回列表
未验证
面向 DeepSeek Harness 的
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/5 · 已提供中文文档
为 DeepSeek Harness 提供安全门控的 WireGuard 和 VLESS Reality 操作
综合分
28.6
GitHub 分
28.6
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zootguru/dsh-vpn-ops该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-tools用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-vpn-ops 面向 DeepSeek Harness 的 WireGuard 与 VLESS Reality 安全运维插件。 它不是让模型自由执行 SSH。模型只能选择配置中预先允许的 targetId 和 clientId,不能传入任意主机、凭据、路径、下载地址或 shell 命令。 核心安全边界: - 默认禁止远程变更和客户端密钥导出; - SSH 强制校验 host key,只允许公钥认证; - vpn_apply 必须使用未过期、配置未变化、远端基线未变化的 plan; - apply 前先备份,失败自动恢复; - 客户端私密内容不进入工具返回值,只能显式导出到本机 0600 文件; - npm 包没有安装生命周期脚本。 工具 - vpn_targets:列出目标和客户端 ID,不返回主机或密钥。 - vpn_preflight:检查系统、权限、依赖和 SSH 策略。 - vpn_status:读取服务、端口、peer、握手、部署和备份状态。 - vpn_plan:生成短时有效、非敏感、绑定当前基线的计划。 - vpn_apply:按计划原子部署,并验证结果。 - vpn_verify:检查配置、服务、监听端口和握手证据。 - vpn_rollback:恢复 apply 创建的指定备份。 - vpn_export_client:将客户端配置写入本机私密文件,不回显内容。 安装 dsh plugin --profile my-profile add github:zootguru/dsh-vpn-ops#v0.1.0 完整配置、前置条件、限制、操作顺序和兼容性证据请以英文 README 为准。启用 allowMutations 前必须阅读 威胁模型。 当前兼容性锁定 DSH 0.1.1-rc.2。DSH 仍处于开发预览阶段,升级前应在 独立 profile 和测试服务器上重新执行 验证流程。
扫码进群