DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Netshell — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

@xgone/dsh-netshell

Netshell

适用于 DeepSeek Harness Web UI 的远程 SSH 终端:主区域终端标签页、危险命令防护(开放/防护/锁定)、确认工作流,以及模型工具(netshell_servers / netshell_run)。密码存储在 DSH 加密凭据存储中,绝不会经过 AI 会话。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add @xgone/dsh-netshell@0.6.1
README兼容性版本
DSH-NetShell — 受保护的本地与远程 SSH 终端

兼容性与来源证明

Netshell 以 @xgone/dsh-netshell 发布,当前版本为 0.6.1。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/7

版本

0.6.1stable
2026/9/7
0.6.0stable
2026/9/4
0.2.0stable
2026/9/4

相关插件

正在加载相关插件…

最新版
0.6.1
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
1.1 MB
文件数
15
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 0
周下载
0
最近提交
2026/9/7
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

README

DSH-NetShell

中文 · English

DSH-NetShell — 受保护的本地与远程 SSH 终端

面向 DeepSeek Harness 的受保护本地与远程 SSH 终端

DSH-NetShell 让你在 DSH 中管理服务器、使用实时终端,并在危险命令执行前保留一个清晰的人工确认点。人工输入和 AI 操作共用同一套命令护栏。

核心能力

能力你得到什么
本地终端直接启动当前设备的 bash、sh、PowerShell 或 cmd,无需 SSH 配置
远程 SSH管理主机、端口、用户和认证方式,多个会话并行运行
命令护栏allow 直接执行、ask 等待确认、deny 直接拦截
可见执行人工输入和 AI 执行都实时显示在同一个终端面板
凭据隔离SSH 密码只进入 DSH 加密凭据库,不进入 AI 消息、工具结果或日志
命令历史查看执行、拦截、放行计数和每条命令的裁决记录

安装

已发布包:

dsh plugin --profile web add @xgone/dsh-netshell

从本地源码安装:

dsh plugin --profile web add link:/path/to/dsh-netshell

安装后重启 DSH Web,然后打开 设置 → 终端。

快速开始

本地终端

  1. 打开主区域的 终端 Tab。
  2. 在左侧 本地终端 行点击 新建。
  3. 输入命令并观察实时输出。

本地终端不会读取远程服务器档案或 SSH 密码。

远程服务器

  1. 打开 设置 → 终端 → 新增。
  2. 填写名称、主机、端口和用户名。
  3. 选择密码、私钥或 ssh-agent 认证。
  4. 选择权限等级,第一次使用建议保持 guarded。
  5. 回到 终端 Tab,在服务器行点击 连接。

密码保存后只显示“已设置”,不会再次回显。

危险命令

命令在回车提交时检查:

等级行为
open日常使用;除硬拦截规则外直接执行
guarded(默认)高风险命令暂停并等待确认
locked只有明确允许的命令可以直接执行

遇到 ask 命令时,选择 执行一次、永久放行该命令 或 拒绝。永久放行只对当前服务器和当前命令文本生效。

界面预览

终端与危险命令确认(中文)

终端底栏会显示执行、拦截和放行次数;点击 历史 可查看本会话的命令记录。切换到其他 DSH Tab 不会主动断开后台会话。

AI 工具

插件提供两个模型工具:

工具用途
netshell_servers列出服务器档案,不返回密码
netshell_run在指定服务器上执行一条命令

AI 和人工输入共用同一套 Guard。deny 命令不会执行,ask 命令必须由你在 DSH 的确认卡或终端面板中裁决;AI 看不到密码,也不能伪造确认结果。

当前模型会话首次使用某台服务器,或用户手动断开该服务器后再次使用时,netshell_run 会先弹出远程连接确认;确认前不会启动 SSH。确认在当前插件生命周期内按模型会话和服务器分别保留;不同模型会话即使复用同一个 SSH 会话,也必须各自确认。网络故障、SSH 异常退出或连接等待超时只会触发当前模型会话的自动重连,不会再次询问。GUI 中已有的人工连接不会替代模型确认;确认服务不可用时插件会拒绝自动建连。

安全边界

这是命令操作护栏,不是完整的安全沙箱。它只保护通过本插件终端和 netshell_run 进入的命令;其他插件或通用 Shell 工具建立的 SSH 连接不在拦截范围内。对敏感环境建议使用 locked,并审查交互式程序内部执行的操作。

SSH 主机指纹保存在插件私有的 ~/.dsh/netshell/known_hosts,不会写入用户手工 SSH 使用的 ~/.ssh/known_hosts。

文档

  • English README
  • 更新记录
  • 技术细节
  • 动态加载手册
  • 设计方案与宿主契约
  • 完整历史变更

常见问题

连接失败怎么办? 检查主机、端口、用户名和认证方式。若提示主机指纹变化,确认服务器确已重装后,再按提示清理插件私有 known_hosts 记录。

密码会被 AI 看到吗? 不会。密码由 Host 侧从 DSH 加密凭据库读取,只用于建立 SSH 连接;列表、工具返回、日志和终端输出都不包含密码值。

相关插件

继续浏览 developer-tools 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Sdk Minimal@deepseek-ai/dsh-sdk-minimal独立的最小 SDK 配置包:JSON-RPC、一个 DeepSeek 适配器、持久化 Shell 和 JSONL 会话Sdk App@deepseek-ai/dsh-sdk-appdsh SDK 配置包:基于 dsh-base 提供 stdio JSON-RPC 服务和进程生命周期管理Subagent Codex@deepseek-ai/dsh-subagent-codex基于官方 app-server 协议的一次性 Codex 子代理提供程序