DeepSeek Harness 插件

STARDUSTLC666/dsh-docker

Star 数 ★ 3 下载量(近 30 天) 1,206 分类 工具与能力 收录于 2026-08-17 npm @stardustlc/dsh-docker

Docker 工具:ps/images/logs/inspect/exec/manage/health 七工具,JSON 输出、DSH_DOCKER_PATH 环境变量、exec 审批门、零运行时依赖。

安装

# npm 包(预构建)

dsh plugin --profile web add @stardustlc/dsh-docker

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:STARDUSTLC666/dsh-docker

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

English

dsh-docker

你的 agent 会管容器了:七个工具覆盖容器/镜像列表、日志、详情、容器内执行、生命周期管理与健康检查。

DSH(DeepSeek Harness)容器管理插件:走官方 subprocess 服务跑 docker CLI,argv 数组无 shell 注入,docker_exec 与破坏性生命周期操作默认审批门,零运行时依赖。

兼容性

验证宿主:官方源码构建的 Harness 0.2.0-rc.1(commit 407e65c8)+ Node 24.16.0(2026-09-28)。36 项插件测试在隔离环境全部通过;同一个宿主里 18 个插件共同加载,注册 7 个工具,工具 schema 与健康检查契约通过。本轮未启用真实端口与外部服务。

安装

dsh plugin --profile web add @stardustlc/dsh-docker

需要本机装有 Docker(docker version 能出结果即可);不在 PATH 上时用 dockerPath 指定。

卸载

dsh plugin --profile web remove @stardustlc/dsh-docker

卸载后重启 Web 服务。如需彻底清理,可再手动删除自己 profile cordis.patch.yml 中覆盖的插件行。

配置

- id: docker
  name: '@stardustlc/dsh-docker'
  config:
    # dockerPath: C:\Program Files\Docker\Docker\resources\bin\docker.exe
    dockerPath: docker     # 可选;也可用环境变量 DSH_DOCKER_PATH
    timeoutMs: 60000       # 单次操作超时(默认 60 秒,5 秒 - 10 分钟)
    # execApproval: false  # 关闭 docker_exec 审批门(默认 true)
    # manageApproval: false # 关闭 stop/restart/rm 审批门(默认 true,不推荐)

工具一览

工具 作用 安全
docker_ps 列出容器(状态/镜像/运行态,可过滤) —
docker_images 列出本地镜像(仓库/标签/大小/创建时间,可只看悬空镜像) —
docker_logs 查看日志尾部(行数钳制,可短时 follow) —
docker_inspect 容器详情(镜像/状态/端口) —
docker_exec 容器内执行命令 审批门 + 容器名白名单校验
docker_manage start / stop / restart / rm stop/restart/rm 审批门
docker_health Docker daemon 与安全配置自检 —

示例

docker_ps {}
docker_ps { all: true, name: web }
docker_images { dangling: true }
docker_logs { container: web, tail: 200 }
docker_inspect { container: web }
docker_exec { container: web, command: 'df -h' }
docker_manage { container: web, action: restart }

安全设计

  • 无 shell:全部参数独立 argv 数组,命令注入不可能
  • 审批门:docker_exec 与 docker_manage 的 stop/restart/rm 默认弹审批;headless 无审批通道时拒绝
  • 容器名校验:只允许 [A-Za-z0-9][A-Za-z0-9_.:-]*,杜绝参数注入
  • 超时钳制:单次操作 5 秒 - 10 分钟;follow 模式额外限 30 秒
  • 日志钳制:tail 1-2000 行

开发

pnpm install
pnpm test       # 构建 + 35 个测试

License

MIT

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。