dsh web GUI 远程 SSH 操作:主机配置存储、持久化会话。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:DamonKoy/dsh-web-ui#path:/packages/dsh-ssh
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 中文
基于 badseal/ssh-skill 的能力清单,为 DeepSeek Harness(DSH)定制的远程 SSH 插件:Host 进程内的持久连接池 + Web GUI 主机管理面板 + Web 终端 + Agent 工具,全部通过官方 NPM SDK 实现,不修改 DSH 源码。
能力
| 能力 | 说明 |
|---|---|
| 主机管理 | 增删改查、搜索、连接测试;配置存 ~/.dsh/dsh-ssh.json;支持密钥 / 密码认证、passphrase 密钥、ProxyJump 跳板机(多级) |
| 配置导入 | 一键解析标准 ~/.ssh/config(Host/HostName/User/Port/IdentityFile/ProxyJump 等),已有别名自动跳过 |
| 持久连接池 | 每台主机复用长连接(对应 ssh-skill 的守护进程),空闲 30 分钟自动断开,断线自动重连(最多 3 次) |
| 命令执行 | exec 带超时(默认 60s),stdout/stderr 分离,输出截断保护(2MB) |
| Web 终端 | xterm.js + WebSocket PTY 终端,自适应尺寸,实时输出 |
| 文件传输 | SFTP 上传(浏览器选文件,NDJSON 进度流)、下载(进度条 + 浏览器保存);远程目录浏览 |
| 端口转发 | 本地端口转发隧道(仅监听 127.0.0.1),访问远程数据库 / 内网服务,支持列表 / 停止 |
| 集群执行 | 一条命令并发跑多台主机(按别名 / 环境 / 标签过滤,默认并发 8) |
| Agent 工具 | ssh_list / ssh_exec / ssh_upload / ssh_download / ssh_tunnel / ssh_cluster,GUI 与 Agent 共享同一份主机配置 |
安全模型
- 所有
/api/dsh-ssh/*路由仅限 loopback 访问(含同源校验)——对远程服务器执行命令的接口不会暴露给局域网。 - 密码 / 密钥口令以明文保存在
~/.dsh/dsh-ssh.json,文件权限 0600、目录 0700(与 ssh-skill 把密码写进 ssh-config 注释同一信任模型)。 - 隧道只监听
127.0.0.1。 - Agent 使用工具前,主机需先在 GUI 中配置(或从 ~/.ssh/config 导入)。
ssh_upload/ssh_download以宿主进程权限直接读写本机任意路径(不经 bash 沙箱)——与 ssh-skill 的宿主本地路径语义一致,注意该权限面。- exec / cluster 的远程输出原样返回(不脱敏),命令如
env可能把远端环境中的密钥带回对话记录。
安装
推荐直接安装全家桶聚合包 @linxin666/dsh-web-ui-all(一个包装齐全部功能插件与皮肤),或单独安装本插件:
### 从 npm 安装(推荐)
dsh plugin --profile web add @linxin666/dsh-ssh
### 从仓库安装(开发调试)
git clone https://github.com/zhu1090093659/dsh-web-ui.git
cd dsh-web-ui
pnpm install && pnpm -r build
dsh plugin --profile web add link:$(pwd)/packages/dsh-ssh
安装后重启 dsh web:侧边栏出现「SSH」入口;Agent 提示词中自动出现插件说明。
配置
设置面板(插件配置)可开关 announceToAgent(是否向 Agent 宣告插件)与 enabled(总开关)。
数据
- 主机配置:
~/.dsh/dsh-ssh.json(版本化 JSON,原子写入) - 传输暂存:
os.tmpdir()/dsh-ssh-uploads/
开发
pnpm install --filter @linxin666/dsh-ssh...
pnpm --filter @linxin666/dsh-ssh test # 单测:store + 引擎(内嵌 ssh2 Server + 真实 sshd)
pnpm --filter @linxin666/dsh-ssh build # tsc 类型 + tsdown 双半区产物
已知限制
- 上传的远程目标路径必须是绝对路径(相对路径会被拒绝)。
- 下载暂不支持整个目录(逐文件下载);上传支持目录递归(walk 本地目录逐文件传)。
- exec 断线自动重连(最多 3 次)可能重复执行非幂等命令——长命令注意副作用。
- 跳板机 ProxyJump 的每一跳必须是本插件已配置的主机别名。
- 断点续传(resume)暂未实现。
- Agent 工具的传输为宿主机器本地路径(与 ssh-skill 相同的语义)。
链接
同类插件
superdesigndev/treg★ 428
给 Agent 的工具目录:按「要做的事」检索约 2,600 个外部接口(SEO 与 SERP、外链、社交、人物与公司信息补全、广告库、抓取),查看参数与单次调用价格后直接调用,凭据由服务端注入。附带技能,MCP 行在未设置 TREG_TOKEN 前保持禁用。
Lum1104/dsh-browser★ 216
Chrome 侧边栏扩展,让 DSH 直接操控你的浏览器,无需视觉能力。
zhaoolee/notes★ 142
将 DSH 对话导出为锤子便签风格 PNG,或在配置的账号工作区中新建和更新 Markdown 便签。
liustack/modsearch★ 115
纯文本 agent 的联网搜索桥:搜索网页与 X,返回结构化 JSON 证据(search/fetch/引用)。
taxueseek/argo★ 94
专为 agent 打造的搜索工具:多语言,覆盖中文/英文/学术/代码/购物/金融/新闻/百科。
Vladimir-Human/ru-marketplace-mcp#dsh★ 64
面向俄罗斯十家电商平台的技能与可选 MCP 行:跨 Wildberries、Detsky Mir、Yandex Market 比价,以及各平台的搜索、商品卡与评论。安装后 13 个技能立即可用;两行 MCP 默认关闭,需将 RU_MARKETPLACE_MCP_DIR 指向本地克隆,该克隆需要 Python 3.12+ 与 uv。