DeepSeek Harness 插件

WODE25500/dsh-kubectl

Star 数 ★ 2 分类 开发与运行时 收录于 2026-08-21

Kubernetes 运维:JSON 结构化查资源、describe、日志、exec、apply/delete(需确认)与端口转发。

安装

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:WODE25500/dsh-kubectl

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

Kubernetes (kubectl) 的 DeepSeek Harness (dsh) 插件 —— 让 dsh 智能体检查集群、查资源、 读日志、端口转发、执行一次性命令。只读命令输出 JSON 结构化数据(模型解析可靠),写操作显式确认。

独立社区项目,非官方。基于 kubernetes/kubectl(Apache-2.0)。

为什么值得做

Kubernetes(40k+ star)至今没有 DSH 适配插件。kubectl 的 -o json 结构化输出对 agent 极其友好(远胜 winget 的表格),是运维刚需:

能力 说明
kubectl_get 查资源,-o json 结构化输出
kubectl_describe / kubectl_logs 排障三件套
kubectl_status 版本/上下文/集群信息
kubectl_exec / kubectl_apply / kubectl_delete 执行/部署/删除(显式确认)
kubectl_port_forward 本地访问集群内服务

前置要求

  • DeepSeek Harness(dsh)
  • kubectl 已安装并配置 kubeconfig(kubectl config get-contexts 可看)

安装

- insert:
    - id: kubectl
      name: './src/index.js'
      config:
        kubectlPath: kubectl
        context: my-cluster
        namespace: default
pnpm dsh web --patch ./dsh-kubectl/cordis.patch.yml

工具

工具 行为 安全
kubectl_get 查资源(JSON) 🔵 只读
kubectl_describe 资源详情 🔵 只读
kubectl_logs pod 日志(tail/previous/container) 🔵 只读
kubectl_status 版本/上下文 🔵 只读
kubectl_exec 容器内执行命令 🟡 确认
kubectl_apply 应用清单 🔴 确认
kubectl_delete 删除资源 🔴 确认
kubectl_port_forward 端口转发 🟡 常驻

配置项

键 默认 说明
kubectlPath kubectl kubectl 路径
context — 默认上下文
namespace — 默认命名空间
timeoutMs 60000 单次调用超时

已知限制

  • 无集群时命令报连接拒绝(stderr 原样返回)
  • port-forward 是常驻进程,当前版本不自动停止
  • 写操作依赖用户确认;SKILL.md 有明确红线

目录结构

dsh-kubectl/
  src/index.js            # 8 个工具 + 配置
  skills/kubectl/SKILL.md
  docs/
  cordis.patch.yml

许可

MIT。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →

社区评论

评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。