DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Db Tool — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

dsh-db-tool

Db Tool

DSH 社区插件:通过聊天操作的多数据库管理工具,支持侧边栏管理、项目范围授权、ro/rw 模式和危险操作确认

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-db-tool@0.1.7
README兼容性版本

兼容性与来源证明

Db Tool 以 dsh-db-tool 发布,当前版本为 0.1.7。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/25

版本

0.1.7stable
2026/9/25

相关插件

正在加载相关插件…

最新版
0.1.7
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
328.1 kB
文件数
46
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 0
周下载
0
最近提交
2026/9/25
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Ssh@linxin666/dsh-sshdsh Web GUI 的远程 SSH 操作:主机配置存储(~/.dsh/dsh-ssh.json,可从 ~/.ssh/config 导入)、支持跳板主机的持久化 ssh2 连接池、exec / PTY Web 终端 / SFTP 传输 / 本地端口转发隧道 / 集群执行Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Automation@michengai/dsh-automationDSH Automation — 在隔离的 DSH Session 中按计划执行和管理编码任务

README

dsh-db-tool

DSH 社区插件:在聊天中安全操作数据库,配套侧边栏管理台与 db-admin skill。架构与交互模式对齐 dsh-ssh-tunnel。

功能

  • 8 种数据库:MySQL、PostgreSQL、GaussDB(openGauss 官方驱动)、SQLite、Redis、MongoDB、Oracle、达梦(DM)
  • DatabaseManager 单工具多 action:list_connections / query / execute / schema / preview / run_script
  • 分级权限:连接级只读(ro)/读写(rw)+ 项目级授权(grants.json:projectPathKey → 连接 → 模式);未授权项目一律拒绝
  • 危险操作确认:DDL / FLUSHALL / dropDatabase 等先返回 NEEDS_CONFIRMATION,对话内(模型经 ask)或 SQL 控制台(弹窗)确认后携一次性 challengeId(绑定语句 SHA256、5 分钟过期)重试
  • 审计:全部执行落 audit.jsonl(语句、危险级、是否确认、结果)
  • 侧边栏 4 面板(dsh-better-sidebar,zh/en):连接管理、项目授权、数据浏览、SQL 控制台
  • db-admin skill:随插件分发,覆盖 8 库方言速查、安全规范、确认流程

数据布局

$DSH_HOME/db-tool/(0700):

文件内容
connections.json连接定义(urlSafe 中密码脱敏为 ***)
secrets.json0600,密码/URL 凭据,永不返回给模型
grants.json项目授权(归一化路径 → connId → ro/rw)
audit.jsonl追加式审计日志

安装

# npm(推荐)
dsh plugin --profile web add dsh-db-tool

# GitHub 源码
dsh plugin --profile web add "dsh-db-tool@github:mengqi1436/dsh-db-tool"

# 本地开发
dsh plugin --profile web add "link:E:\path\to\dsh-db-tool"

GaussDB 官方驱动未发布 npm,需先构建 vendor:npm run build:gaussdb(PowerShell)或 bash scripts/build-gaussdb.sh;oracledb 安装脚本需 npm approve-scripts oracledb。详见 docs/install.md。

安全模型

  • HTTP API 仅同源(ctx.webServer prefix /dsh-db-tool/api)+ loopback/Origin trust 校验(等价 ssh-tunnel http-trust),body 限 2MB
  • ro 双保险:服务层拦截 + 驱动会话级 SET SESSION CHARACTERISTICS AS TRANSACTION READ ONLY(pg/gaussdb)、readonly 打开(SQLite)
  • SQL 参数绑定 + 标识符白名单([A-Za-z0-9_$]+ + 引用包裹);MySQL multipleStatements:false;Redis 元数据走 SCAN(禁 KEYS);Mongo 递归拒 $where
  • run_script:node:vm 独立 context、60s 超时、无 require/process/网络/文件系统,仅注入受限 db.{query,execute} 句柄
  • 已知边界:对话内确认为提示级强制 + 审计兜底;DSH 无硬中断通道前,恶意对话仍可能诱导用户确认,请配合最小权限数据库账号使用

Troubleshooting

npm 安装插件导入失败(punycode / resolve.paths)

症状:DSH 启动后插件加载报 failed to import,伴随 TypeError: Cannot read properties of null (reading 'Symbol(Symbol.iterator)'),栈指向 dsh-app-boot 的 routeScoped。

根因:上游 @deepseek-ai/dsh-app-boot 对 createRequire(parent).resolve.paths(name) 直接做 for..of,而 Node 对 core-module 同名包(punycode 等)返回 null,hoisted profile 下凡依赖树含此类 npm 包的插件都会炸。

一键修复(幂等,应用前自动备份为 index.js.bak-hotfix;--revert 可还原):

npm run patch:dsh        # Windows(PowerShell)
npm run patch:dsh:sh     # macOS / Linux

脚本自动探测 DSH 安装根(--dsh-root 可显式指定);补丁文件见 patches/dsh-app-boot-route-scoped-hotfix.patch,仅对 0.1.7-rc.2 声明兼容,其他版本会警告(--force 覆盖)。上游 issue:https://github.com/mengqi1436/dsh-db-tool/issues(占位,待上游仓库开放后替换)。

测试

npm test        # 离线 mock 全量(含 e2e-mock 全链路与对抗用例)
npx tsc --noEmit
npx stryker run # 变异测试(范围 lib/guard + lib/manager + lib/store,报告 reports/mutation/)

真机冒烟(设了才跑):DBT_TEST_MYSQL_URL / DBT_TEST_PG_URL / DBT_TEST_REDIS_URL / DBT_TEST_DM_CONNECT / DBT_TEST_MONGO_URL / DBT_TEST_ORACLE_CONNECT。GaussDB 与 Oracle/Mongo 官方要求均按官方文档实现,未真机验证处以代码内标注为准。

目录

lib/        host 插件(store / adapters×8 / guard / manager / http / index)
client/     侧边栏单文件产物(client.js,即源码)
skills/     db-admin skill
scripts/    GaussDB vendor 构建、DSH dsh-app-boot 热修复(patch:dsh)
docs/       安装、HTTP 契约(api-contract.md)、skill 说明
tests/      vitest(离线 mock + DBT_TEST_* 门控真机)
vendor/     gaussdb-pg 构建产物(gitignore,不入库)