从白名单 SSH 服务器和日志根目录读取或搜索有界日志内容,不开放任意远程命令。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:452926826/dsh-ssh-logs
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 简体中文
DeepSeek Harness 的只读 SSH 日志工具。它使用 DSH 自带的 @deepseek-ai/dsh-mcp-client,向模型提供三个 MCP 工具:
mcp__ssh_logs__list_log_serversmcp__ssh_logs__read_logmcp__ssh_logs__search_log
服务器使用固定别名配置。模型不能指定任意主机、执行任意命令或写远端文件;文件路径必须位于配置好的日志根目录内。
安装
git clone https://github.com/452926826/dsh-ssh-logs.git
cd dsh-ssh-logs
npm install
dsh plugin --profile web add "$PWD"
也可以直接从 GitHub 安装:
dsh plugin --profile web add github:452926826/dsh-ssh-logs
创建 ~/.dsh/ssh-logs.yml,参考 config.example.yml。推荐为每台服务器创建只能读取日志的系统用户,并使用 SSH key 或 ssh-agent;不要在 YAML 中保存密码或私钥内容。
配置完成后重启当前 dsh web 进程并刷新页面。Bundle 会注册一个 MCP client,让 agent preset 能够发现这些日志工具。
对话示例
去 production 服务器 app 日志目录读取 service/api.log 最后 300 行。
在 staging 的 app 根目录搜索 logs/backend.log 里的 request-id=abc123,带 3 行上下文。
如果用户说的是物理目录而不是 root 别名,模型应先调用 list_log_servers,把目录匹配到配置中的 root,然后调用读取或搜索工具。
配置
defaults:
maxBytes: 131072
connectTimeoutSeconds: 10
commandTimeoutMs: 120000
servers:
production:
description: Production application server
host: prod-app.example.com
user: log-reader
port: 22
identityFile: ~/.ssh/prod_log_reader
knownHostsFile: ~/.ssh/known_hosts
proxyJump: bastion.example.com
roots:
app: /srv/myapp/logs
nginx: /var/log/nginx
每台服务器支持:description、host、user、port、identityFile、knownHostsFile、proxyJump、roots、maxBytes、connectTimeoutSeconds、commandTimeoutMs。
安全边界
- SSH 强制
BatchMode=yes、StrictHostKeyChecking=yes和独立的known_hosts路径。 - 服务器和日志根目录必须预配置;拒绝绝对路径、反斜杠和
..越界。 - 只生成固定的
head、tail、sed、grep -F远端命令,所有动态值都经过 shell quoting。 - 每次最多读取 5000 行、搜索 1000 个匹配,默认输出上限 128 KiB,可配置但硬上限 4 MiB。
- 不支持密码交互、sudo、任意命令、SFTP 写入、删除或修改文件。
仍应在服务器端实施最小权限:专用 log-reader 账户、只读 ACL、受控来源 IP,必要时在 authorized_keys 中增加命令或能力限制。
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-remote-web-ui★ 8598
手机/PC 远程操控 dsh web 工作区:扫码配对、令牌门控通道、SSE 实时同步,提供移动端与完整桌面 GUI 两种远程形态。
zhu1090093659/dsh-web#packages/dsh-ssh★ 8598
SSH 远程运维面板:Web 终端、SFTP 传输、本地端口转发与一条命令并发集群执行,Agent 与面板共用同一份主机配置。
saya-ch/dsh-mobile★ 421
通过 Android App 或手机浏览器访问 DeepSeek Harness,支持安全局域网连接、远程访问、持久设备配对和可自定义移动界面。
ZSeven-W/dsh-ios★ 317
在对话里直接操作 iOS 模拟器或 USB 连接的 iPhone:22 个 Agent 工具用于启动、构建、按无障碍标识或 OCR 文本驱动 UI、列表行操作与 SwiftUI 预览热重载,并附带可点击拖拽的流式侧边栏面板。
liguobao/ds-harness-remote★ 307
DeepSeek Harness 多端远程访问:从手机、平板、浏览器或另一台电脑继续进行中的会话,端到端加密通道(Noise IK + 自适应 Relay/WebRTC 传输),设备授权管理;远程端仅开放 ApiProxy 能力,支持 dsh-file-viewer 只读文件预览,不提供 Shell、远程桌面或写入权限。
wenbin-wb/dsh-bridge★ 191
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。