Kubernetes 运维:JSON 结构化查资源、describe、日志、exec、apply/delete(需确认)与端口转发。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:WODE25500/dsh-kubectl
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
Kubernetes (kubectl) 的 DeepSeek Harness (dsh) 插件 —— 让 dsh 智能体检查集群、查资源、 读日志、端口转发、执行一次性命令。只读命令输出 JSON 结构化数据(模型解析可靠),写操作显式确认。
独立社区项目,非官方。基于 kubernetes/kubectl(Apache-2.0)。
为什么值得做
Kubernetes(40k+ star)至今没有 DSH 适配插件。kubectl 的 -o json 结构化输出对 agent
极其友好(远胜 winget 的表格),是运维刚需:
| 能力 | 说明 |
|---|---|
kubectl_get |
查资源,-o json 结构化输出 |
kubectl_describe / kubectl_logs |
排障三件套 |
kubectl_status |
版本/上下文/集群信息 |
kubectl_exec / kubectl_apply / kubectl_delete |
执行/部署/删除(显式确认) |
kubectl_port_forward |
本地访问集群内服务 |
前置要求
- DeepSeek Harness(dsh)
- kubectl 已安装并配置 kubeconfig(
kubectl config get-contexts可看)
安装
- insert:
- id: kubectl
name: './src/index.js'
config:
kubectlPath: kubectl
context: my-cluster
namespace: default
pnpm dsh web --patch ./dsh-kubectl/cordis.patch.yml
工具
| 工具 | 行为 | 安全 |
|---|---|---|
kubectl_get |
查资源(JSON) | 🔵 只读 |
kubectl_describe |
资源详情 | 🔵 只读 |
kubectl_logs |
pod 日志(tail/previous/container) | 🔵 只读 |
kubectl_status |
版本/上下文 | 🔵 只读 |
kubectl_exec |
容器内执行命令 | 🟡 确认 |
kubectl_apply |
应用清单 | 🔴 确认 |
kubectl_delete |
删除资源 | 🔴 确认 |
kubectl_port_forward |
端口转发 | 🟡 常驻 |
配置项
| 键 | 默认 | 说明 |
|---|---|---|
kubectlPath |
kubectl |
kubectl 路径 |
context |
— | 默认上下文 |
namespace |
— | 默认命名空间 |
timeoutMs |
60000 |
单次调用超时 |
已知限制
- 无集群时命令报连接拒绝(stderr 原样返回)
port-forward是常驻进程,当前版本不自动停止- 写操作依赖用户确认;SKILL.md 有明确红线
目录结构
dsh-kubectl/
src/index.js # 8 个工具 + 配置
skills/kubectl/SKILL.md
docs/
cordis.patch.yml
许可
MIT。
链接
同类插件
yjh051108/dsh-routing-suite★ 7000
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3678
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 324
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 212
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
Fishquito7/dsh-skill-mcp-panel★ 175
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
lire1131/dsh-undo-savepoint★ 172
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。