DeepSeek Harness Hub
← 返回列表

zootguru/dsh-vpn-ops

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

面向 DeepSeek Harness 的

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/5 · 已提供中文文档

为 DeepSeek Harness 提供安全门控的 WireGuard 和 VLESS Reality 操作

综合分
28.6
GitHub 分
28.6
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zootguru/dsh-vpn-ops
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/dsh-system-prompt@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-vpn-ops

面向 DeepSeek Harness 的
WireGuard 与 VLESS Reality 安全运维插件。

它不是让模型自由执行 SSH。模型只能选择配置中预先允许的 targetId 和
clientId,不能传入任意主机、凭据、路径、下载地址或 shell 命令。

核心安全边界:

- 默认禁止远程变更和客户端密钥导出;
- SSH 强制校验 host key,只允许公钥认证;
- vpn_apply 必须使用未过期、配置未变化、远端基线未变化的 plan;
- apply 前先备份,失败自动恢复;
- 客户端私密内容不进入工具返回值,只能显式导出到本机 0600 文件;
- npm 包没有安装生命周期脚本。

工具

- vpn_targets:列出目标和客户端 ID,不返回主机或密钥。
- vpn_preflight:检查系统、权限、依赖和 SSH 策略。
- vpn_status:读取服务、端口、peer、握手、部署和备份状态。
- vpn_plan:生成短时有效、非敏感、绑定当前基线的计划。
- vpn_apply:按计划原子部署,并验证结果。
- vpn_verify:检查配置、服务、监听端口和握手证据。
- vpn_rollback:恢复 apply 创建的指定备份。
- vpn_export_client:将客户端配置写入本机私密文件,不回显内容。

安装

dsh plugin --profile my-profile add github:zootguru/dsh-vpn-ops#v0.1.0

完整配置、前置条件、限制、操作顺序和兼容性证据请以英文
README 为准。启用 allowMutations 前必须阅读
威胁模型。

当前兼容性锁定 DSH 0.1.1-rc.2。DSH 仍处于开发预览阶段,升级前应在
独立 profile 和测试服务器上重新执行 验证流程。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群