数据库工具:sql_list/query/exec/schema/stats/health,SQLite/MySQL/PostgreSQL 三引擎,词法级只读保护、行数钳制、CSV/JSON 查询输出与写审批门。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-sql
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:STARDUSTLC666/dsh-sql
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
dsh-sql
你的 agent 会查库了:SQLite / MySQL / PostgreSQL 三引擎,只读白名单 + 写审批门。
DSH(DeepSeek Harness)工程师级数据库插件:六个工具覆盖连接管理、只读查询、写操作、结构探查、统计概览与健康自检。
兼容性
验证宿主:官方源码构建的 Harness 0.2.0-rc.1(commit 407e65c8)+ Node 24.16.0(2026-09-28)。53 项插件测试在隔离环境全部通过;同一个宿主里 18 个插件共同加载,注册 6 个工具,工具 schema 与健康检查契约通过。本轮未启用真实端口与外部服务。
安装
dsh plugin --profile web add dsh-sql
卸载
dsh plugin --profile web remove dsh-sql
卸载后重启 Web 服务。如需彻底清理,可再手动删除自己 profile cordis.patch.yml 中覆盖的插件行。
配置
- id: sql
name: 'dsh-sql'
config:
connections:
- name: local
engine: sqlite
file: E:\data\app.db # 或 :memory:
- name: prod
engine: postgres
host: db.internal
database: app
# password: xxx # 推荐环境变量 DSH_SQL_PASSWORD_PROD
- name: legacy
engine: mysql
host: 127.0.0.1
port: 3306
user: root
database: legacy
maxRows: 1000 # 查询返回行数上限(1-10000)
queryTimeoutMs: 60000 # 单次查询超时(默认 60 秒,5 秒 - 10 分钟)
execTimeoutMs: 120000 # 单次写操作超时(默认 120 秒,5 秒 - 10 分钟)
readOnly: false # true 时禁用 sql_exec
writeApproval: true # 写操作先弹审批(默认 true)
配置缺省时会提供一个 :memory: SQLite 连接;配置一旦给出但格式无效,插件会直接报错并停止加载,不会静默回退到内存库。
工具一览
| 工具 | 作用 | 安全 |
|---|---|---|
sql_list |
列出连接 + 连通性测试 | — |
sql_query |
只读查询(SELECT/PRAGMA/EXPLAIN/SHOW/DESCRIBE/WITH) | 关键字白名单 + 拒绝多语句 |
sql_exec |
写操作/DDL(可多语句脚本) | readOnly 禁用 + 审批门 |
sql_schema |
表清单 / 表结构 | 标识符白名单校验 |
sql_stats |
表数量、行数与库体积概览 | 表名引用 + 查询失败隔离 |
sql_health |
连接与安全配置自检 | 逐连接探活,不回显密码 |
示例
sql_list {}
sql_schema {} # 列出所有表
sql_schema { table: users } # 看 users 表结构
sql_stats {} # 查看默认连接的数据规模
sql_health {} # 检查连接和安全配置
sql_query { sql: SELECT * FROM orders WHERE status = 'pending' LIMIT 50 }
sql_exec { sql: UPDATE orders SET status = 'paid' WHERE id = 42 }
安全设计
- 词法级只读保护:sql_query 先剥离字符串/注释再校验,拒绝 data-modifying CTE(WITH…DELETE/UPDATE)、SELECT INTO、FOR UPDATE/FOR SHARE、PRAGMA 赋值与多语句
- 写审批门:sql_exec 默认弹审批(对齐 dsh-email 的发信审批),headless 环境无审批通道时拒绝执行
- readOnly 模式:生产库可整体禁用写
- 流式行数钳制:SQLite 迭代器 / MySQL Readable / PostgreSQL Query 行事件最多收集 maxRows+1 行,超量标记 truncated;MySQL 和 PostgreSQL 在达到上限时关闭该查询的专用连接,未达上限则正常归还连接池,避免全量结果驻留内存
- 可取消执行:查询与写操作遵守 Harness 的
exec.signal;取消时会中止等待并销毁正在工作的 MySQL/PostgreSQL 专用连接 - 大整数无损:数据库返回的 bigint 在 JavaScript 安全整数范围内输出 number,超出范围则输出十进制字符串,避免静默丢精度
- 标识符校验:表名只允许字母/数字/下划线,杜绝 schema 注入
- 密钥不落配置:密码支持
DSH_SQL_PASSWORD_<连接名>环境变量
引擎
- SQLite:Node 22.13+ 内置
node:sqlite,零依赖 - MySQL:mysql2 连接池
- PostgreSQL:pg 连接池
开发
pnpm install
pnpm test # 构建 + 完整测试套件(含真实 SQLite 集成)
License
MIT
链接
同类插件
Tencent/WeKnora#dsh-weknora★ 31531
把 WeKnora 知识库接入 dsh 的四个只读工具:列出知识库、混合检索原文片段、按顺序还原单篇文档,以及直接取用 WeKnora 自己带引用的 RAG 或 ReAct agent 回答(含可续聊的 session id)。
superdesigndev/treg★ 3949
给 Agent 的工具目录:按「要做的事」检索约 2,600 个外部接口(SEO 与 SERP、外链、社交、人物与公司信息补全、广告库、抓取),查看参数与单次调用价格后直接调用,凭据由服务端注入。附带技能,MCP 行在未设置 TREG_TOKEN 前保持禁用。
TencentCloudBase/CloudBase-AI-Toolkit#dsh-plugin★ 1130
把腾讯云 CloudBase 后端接入 DeepSeek Harness——在对话里搭好并部署全栈应用,查询结果渲染为表格卡片(分页、排序、导出 CSV),部署后可预览真实域名,并提供 CloudBase MCP 工具集(`mcp__cloudbase__*`),登录走 device-code 流程。
gitroomhq/postiz-agent#dsh-postiz★ 499
通过 MCP 将 DeepSeek Harness 连接到 Postiz:列出已连接的社交媒体渠道、获取各平台发帖规则,并向 X、LinkedIn、Instagram、Facebook、Threads、TikTok、YouTube、Reddit、Bluesky、Mastodon、Discord、Slack、Telegram 等平台排期、存草稿或发布帖子;附带 postiz 工作流技能。
EthanYoQ/Invoice-Downloader#dsh-invoice-downloader★ 477
面向 DeepSeek Harness 的本地 IMAP 发票下载、OCR 识别、归档与 Excel 报销汇总。
anysearch-team/anysearch-dsh★ 441
基于 AnySearch 的实时网页与垂直搜索插件,为 DeepSeek Harness 提供搜索工具。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。