SSH 增强运维:连接测试、远程目录、ssh-config 导入、指纹检查与多主机批量执行。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:WODE25500/dsh-ssh-pro
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DeepSeek Harness 的 SSH 增强运维插件 —— 补齐 base dsh-ssh 插件容易忽略的操作:
连接测试、远程目录浏览、~/.ssh/config 导入、known_hosts 指纹检查、多主机批量执行。
独立社区项目。复用 @linxin666/dsh-ssh 的主机配置存储(Apache-2.0),但无运行时依赖——只依赖
ssh2库,可与任何 SSH 插件共存。
为什么做这个
原版 dsh-ssh 提供了 ssh_list/exec/upload/download/tunnel/cluster 和完整 GUI,但
5 个引擎已有能力没暴露给 agent,正是"存在但容易被忽略"的缺口:
| 缺失的能力 | 原版状态 | 本插件 |
|---|---|---|
| 连接测试 | 引擎有 test(),无工具 |
✅ ssh_test |
| 远程目录浏览 | 引擎有 ls(),无工具 |
✅ ssh_ls |
| ssh-config 导入 | store 有 importFromSshConfig,无工具 |
✅ ssh_import |
| 指纹确认 | 无 | ✅ ssh_keyscan |
| 多主机批量 | cluster 依赖 GUI 面板 | ✅ ssh_multi_exec(独立实现) |
特性
- 5 个原生工具:
ssh_test/ssh_ls/ssh_import/ssh_keyscan/ssh_multi_exec - 直接读
~/.dsh/dsh-ssh.json(与 dsh-ssh GUI 配置互通) ssh_multi_exec支持别名/环境/标签过滤 + 并发控制- 附带
SKILL.md技能文件 - Schemastery 配置 + bundle patch 层
- 安全模型与 dsh-ssh 一致:0600 主机库、输出原样返回、无密钥泄露
前置要求
- DeepSeek Harness(dsh)
ssh2npm 包(插件依赖)- 主机配置:dsh-ssh GUI 配置,或
~/.dsh/dsh-ssh.json(可用ssh_import从~/.ssh/config导入)
安装
# profile 的 cordis.patch.yml
- insert:
- id: ssh-pro
name: './src/index.js'
config:
storePath: ~/.dsh/dsh-ssh.json
sshConfigPath: ~/.ssh/config
timeoutMs: 30000
# 或本地开发
pnpm dsh web --patch ./dsh-ssh-pro/cordis.patch.yml
工具
| 工具 | 行为 |
|---|---|
ssh_test |
连接并跑 true,报延迟/错误 |
ssh_ls |
SFTP 列目录(名字/类型/大小/mtime) |
ssh_import |
解析 ~/.ssh/config 导入主机库(跳过已存在/通配符) |
ssh_keyscan |
检查 known_hosts 是否已有该主机指纹 |
ssh_multi_exec |
并发多主机执行(别名/环境/标签过滤) |
配置项
| 键 | 默认 | 说明 |
|---|---|---|
storePath |
~/.dsh/dsh-ssh.json |
主机库路径 |
sshConfigPath |
~/.ssh/config |
导入源 |
knownHostsPath |
~/.ssh/known_hosts |
指纹检查 |
timeoutMs |
30000 |
默认超时 |
安全说明
- 密码/passphrase 存 0600 主机库;工具从不输出密钥
ssh_multi_exec输出原样返回(env等命令可能带回远端环境变量)ssh_keyscan只读;新主机提示需用户确认指纹
目录结构
dsh-ssh-pro/
src/index.js # 插件入口:5 个工具 + ssh2 引擎 + 配置
skills/ssh-pro/SKILL.md # agent 技能
docs/ # 文档
cordis.patch.yml # bundle patch 层
许可
Apache-2.0。
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-remote-web-ui★ 8370
手机/PC 远程操控 dsh web 工作区:扫码配对、令牌门控通道、SSE 实时同步,提供移动端与完整桌面 GUI 两种远程形态。
zhu1090093659/dsh-web#packages/dsh-ssh★ 8370
SSH 远程运维面板:Web 终端、SFTP 传输、本地端口转发与一条命令并发集群执行,Agent 与面板共用同一份主机配置。
saya-ch/dsh-mobile★ 371
通过 Android App 或手机浏览器访问 DeepSeek Harness,支持安全局域网连接、远程访问、持久设备配对和可自定义移动界面。
ZSeven-W/dsh-ios★ 312
在对话里直接操作 iOS 模拟器或 USB 连接的 iPhone:22 个 Agent 工具用于启动、构建、按无障碍标识或 OCR 文本驱动 UI、列表行操作与 SwiftUI 预览热重载,并附带可点击拖拽的流式侧边栏面板。
liguobao/ds-harness-remote★ 266
DeepSeek Harness 多端远程访问:从手机、平板、浏览器或另一台电脑继续进行中的会话,端到端加密通道(Noise IK + 自适应 Relay/WebRTC 传输),设备授权管理;远程端仅开放 ApiProxy 能力,支持 dsh-file-viewer 只读文件预览,不提供 Shell、远程桌面或写入权限。
wenbin-wb/dsh-bridge★ 184
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。