DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Secure Remote — DeepSeek Harness 插件(DSH Plugin)
← Plugins
S

dsh-secure-remote

Secure Remote

用于 DeepSeek Harness SSH 工作区的安全与连接稳定性叠加层

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:startGalway/dsh-secure-remote#7ca8d1d0ffc5717d22df71d0892811e0452819f4
README兼容性版本

兼容性与来源证明

Secure Remote 以 dsh-secure-remote 发布,当前版本为 1.1.2。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
github
Registry 更新时间
2026/9/3

版本

1.1.2stable
2026/9/3

相关插件

正在加载相关插件…

最新版
1.1.2
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
web
许可证
MIT
发布源
github
GitHub
★ 1
周下载
0
最近提交
2026/9/3
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。Mobiledsh-mobileDeepSeek Harness 移动端适配与安全访问插件,支持局域网、远程连接、Android App 和手机浏览器。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。

README

dsh-secure-remote

独立的 DeepSeek Harness SSH 安全与稳定性插件。它通过 bundle patch 替换内置 ssh provider,不修改 DeepSeek Harness 上游源码,也不迁移现有 ssh_workspace v1 数据。

English README

1.1.2 能力

  • macOS / Linux 使用短路径私有目录运行 OpenSSH ControlMaster,修复 macOS ControlPath too long 导致的 PTY 启动失败。
  • Windows 本地端使用系统 ssh.exe,明确关闭 ControlMaster;状态探测和应用层重连仍可用。
  • Key 模式自动发现 SSH Config 主机和默认密钥;支持选择单个密钥文件或文件夹。
  • Password 模式只显示 Host / Port / User / Password;密码通过 DSH credentials 服务保存,不进入 SSH 参数、日志或状态接口。
  • Workspace 行显示 connected、connecting、degraded、disconnected 状态点、延迟和脱敏原因。
  • 保留官方 openRawChannel 原始 SSH 通道,兼容 Remote Agent 安装和长连接。
  • 官方 @deepseek-ai/dsh-ssh 未发布或不可解析时,自动使用随插件发布的兼容 runtime;该 peer 依赖为可选项。
  • 远程文件工具严格限制在 Workspace 根目录,拒绝 ..、前缀碰撞和符号链接逃逸。
  • 远端必须是 POSIX 系统;检测到 Windows 等非 POSIX 目标时返回 REMOTE_OS_UNSUPPORTED。
  • 保留已有 SshProfile、RemoteWorkspaceView、Workspace RPC、Session、Bash 和 Terminal 兼容性。

安全边界

文件工具受到 Workspace 根目录保护;远程 Bash 保持原有行为,拥有远程 SSH 账号本身的完整权限,不宣称受到文件边界隔离。默认保持 StrictHostKeyChecking=yes,不会自动降级到 no/off。

支持矩阵

本地端SSH 客户端ControlMaster状态/重连远端目标
macOS系统 OpenSSH启用支持POSIX
Linux系统 OpenSSH启用支持POSIX
Windowsssh.exe禁用支持POSIX

要求 Node.js 22+,以及兼容的 DeepSeek Harness Web profile。Windows 本地端已实现代码分支,但真实 Windows SSH fixture 需要在 Windows CI 或 Windows 机器上执行。

安装

发布到 GitHub 后,安装指定版本:

dsh plugin --profile web add github:startGalway/dsh-secure-remote#v1.1.2

本地开发安装:

dsh plugin --profile web add file:/absolute/path/to/dsh-secure-remote

安装后重启 Web profile。卸载插件不会迁移或删除已有远程 Workspace:

dsh plugin --profile web remove dsh-secure-remote

配置默认值

workspaceBoundary: deny
connectionReuse: true
controlPersistMs: 300000
serverAliveIntervalSec: 15
serverAliveCountMax: 3
statusProbeIntervalMs: 30000
maxTransferBytes: 8388608

本地开发

npm run check
npm test
npm run pack:check

目录结构:

dsh-secure-remote/
├── index.js                 # Host provider、状态、重连和 bundle patch 接入
├── ssh-launcher.js          # ControlPath、平台能力、密钥和 SSH Config 发现
├── secure-rpc.js            # 同源受信 RPC:discovery / resolve / pick / status / probe
├── path-guard.js            # 远程 Workspace 边界校验
├── client.js                # Web UI 源文件
├── ui/                      # 独立 Web companion package
├── test/                    # 路径、SSH launcher 和发现逻辑测试
└── cordis.patch.yml         # 禁用内置 ssh,挂载 secure provider 与 UI

已知限制

  • Bash 不受 Workspace 文件边界限制。
  • 远程 Windows 本轮不支持。
  • 当前版本不包含双向目录镜像、原子文件传输、后台任务和远程 Git 工作流。
  • Unix 侧保留一个 0700、短路径的兼容启动器,因为当前 DSH SSH runtime 只暴露单一 sshPath 接口;Windows 直接调用系统 ssh.exe。

许可证

MIT,见 LICENSE。安全问题请阅读 SECURITY.md,贡献规范见 CONTRIBUTING.md。