让 AI 智能体掌握华为云全流程操作——构建、部署、运维全程受控,助您轻松安全上云。
安装
# npm 包(预构建)
dsh plugin --profile web add huaweicloud-devkit
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:huaweicloud/huaweicloud-devkit
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
中文 | English
帮助 AI 编码助手安全、准确地使用华为云——一站式集成云知识、CLI 工具和安全护栏。
支持 OpenCode、Codex、码道(CodeArts Agent)、WorkBuddy、DeepSeek Harness(DSH)、OfficeAce、Hermes、OpenClaw、AtomCode。
前置条件
- Node.js >= 22
国内用户:使用默认 npm 镜像时可能遇到下载缓慢或连接失败的问题,建议配置华为云 npm 镜像:
npm config set registry https://mirrors.huaweicloud.com/repository/npm/恢复默认镜像:
npm config delete registry
快速开始
省略
--target时,安装器会自动检测机器上的 agent,检测到多个时全部安装。建议始终指定--target以明确安装目标。
OpenCode
npx --yes huaweicloud-devkit install --target opencode
安装后重启会话。
npx --yes huaweicloud-devkit doctor --target opencode
npx --yes huaweicloud-devkit status --target opencode
npx --yes huaweicloud-devkit update --target opencode
npx --yes huaweicloud-devkit uninstall --target opencode
rm -rf ~/.npm/_npx/ # 仅 Linux/macOS;Windows 路径待确认
Codex
npx --yes huaweicloud-devkit install --target codex
安装后重启 Codex 会话。
npx --yes huaweicloud-devkit doctor --target codex
npx --yes huaweicloud-devkit status --target codex
npx --yes huaweicloud-devkit update --target codex
npx --yes huaweicloud-devkit uninstall --target codex
需要 Codex CLI —
codex命令必须在 PATH 中。若 Codex 通过 WindowsApps(Microsoft Store)安装,请使用--target codex-desktop替代。运行codex --version验证 CLI 可用性。
CodeArts Agent(码道)
npx --yes huaweicloud-devkit install --target codearts
安装后重启会话。
npx --yes huaweicloud-devkit doctor --target codearts
npx --yes huaweicloud-devkit status --target codearts
npx --yes huaweicloud-devkit update --target codearts
npx --yes huaweicloud-devkit uninstall --target codearts
沙箱模式:码道默认沙箱模式会阻止 KooCLI 运行。
install-hcloud自动检测并给出指引——请在码道外终端安装使用 KooCLI,或在码道设置中关闭沙箱模式(设置 → 对话流 → 智能体 终端命令运行模式 → 自动运行)。
CodeArts Work(码道工作空间)
npx --yes huaweicloud-devkit install --target codearts-work
安装后重启会话。
npx --yes huaweicloud-devkit doctor --target codearts-work
npx --yes huaweicloud-devkit status --target codearts-work
npx --yes huaweicloud-devkit update --target codearts-work
npx --yes huaweicloud-devkit uninstall --target codearts-work
CodeArts Work(工作空间,appId:
com.codearts.work)使用用户级配置%USERPROFILE%\.codeartswork\,不创建项目级目录。
WorkBuddy
npx --yes huaweicloud-devkit install --target workbuddy
安装后重启会话。
npx --yes huaweicloud-devkit doctor --target workbuddy
npx --yes huaweicloud-devkit status --target workbuddy
npx --yes huaweicloud-devkit update --target workbuddy
npx --yes huaweicloud-devkit uninstall --target workbuddy
DeepSeek Harness(DSH)
npx --yes huaweicloud-devkit install --target dsh
安装后重启 DSH 会话。
npx --yes huaweicloud-devkit doctor --target dsh
npx --yes huaweicloud-devkit status --target dsh
npx --yes huaweicloud-devkit update --target dsh
npx --yes huaweicloud-devkit uninstall --target dsh
DSH V1 通过
@deepseek-ai/dsh-mcp-client复用现有 MCP Server。如果安装器提示客户端未检测到,请执行:npx @deepseek-ai/dsh plugin --profile web add @deepseek-ai/dsh-mcp-client。
OfficeAce
npx --yes huaweicloud-devkit install --target officeace
安装后重启 OfficeAce。
npx --yes huaweicloud-devkit doctor --target officeace
npx --yes huaweicloud-devkit status --target officeace
npx --yes huaweicloud-devkit update --target officeace
npx --yes huaweicloud-devkit uninstall --target officeace
Hermes
npx --yes huaweicloud-devkit install --target hermes
安装后重启 Hermes 会话。
npx --yes huaweicloud-devkit doctor --target hermes
npx --yes huaweicloud-devkit status --target hermes
npx --yes huaweicloud-devkit update --target hermes
npx --yes huaweicloud-devkit uninstall --target hermes
卸载说明:Linux 上卸载后执行
rm -rf ~/.npm/_npx/* && npm cache clean --force确保下次全新安装。Windows 上先关闭所有 Hermes 会话(释放文件锁),卸载后检查%LOCALAPPDATA%\hermes\config.yaml是否有 YAML 损坏,如有残留文件手动删除%LOCALAPPDATA%\hermes\huaweicloud-plugins。 安全钩子(Safety hooks):安装器会在config.yaml中写入 shell hooks 配置(hooks.pre_tool_call),拦截不安全的终端命令,如读取凭据文件、导出环境变量、未审批的hcloud写操作。Hermes 首次使用时会弹出同意提示,可批准或设置hooks_auto_accept: true自动批准。 MCP Python SDK:安装器会自动安装 Hermes 所需的mcpPython 包。如果 doctor 显示[FAIL] Hermes MCP Python SDK,手动执行pip3 install mcp。 Windows:参见 docs/hermes-windows.md 了解已知问题和解决方法。
OpenClaw
# 推荐方式 (ClawHub)
openclaw plugins install clawhub:huaweicloud-devkit
openclaw plugins uninstall huaweicloud-devkit
openclaw plugins update huaweicloud-devkit
安装后重启 OpenClaw。如提示安全风险确认,加 --acknowledge-clawhub-risk。
# 或通过 npx
npx --yes huaweicloud-devkit install --target openclaw
npx --yes huaweicloud-devkit status --target openclaw
npx --yes huaweicloud-devkit update --target openclaw
npx --yes huaweicloud-devkit uninstall --target openclaw
rm -rf ~/.npm/_npx/ # 仅 Linux/macOS;Windows 路径待确认
AtomCode
npx --yes huaweicloud-devkit install --target atomcode
安装后重启 AtomCode 会话。
npx --yes huaweicloud-devkit doctor --target atomcode
npx --yes huaweicloud-devkit status --target atomcode
npx --yes huaweicloud-devkit update --target atomcode
npx --yes huaweicloud-devkit uninstall --target atomcode
其他 Agent
任何支持 MCP 协议的 Agent,直接使用标准 MCP 配置:
{
"mcpServers": {
"huaweicloud-devkit": {
"command": "npx",
"args": ["-y", "-p", "huaweicloud-devkit", "huaweicloud-devkit-mcp"]
}
}
}
无需预安装 — npx 自动处理一切。
项目级 AK/SK 可通过 MCP 配置的
env字段设置HW_ACCESS_KEY/HW_SECRET_KEY。
安装 KooCLI
npx --yes huaweicloud-devkit install-hcloud
配置凭据
npx --yes huaweicloud-devkit auth init
一步同步 AK/SK 到 KooCLI、OBS 和沙箱接口。
安装所有 Agent
npx --yes huaweicloud-devkit install --target all
更新所有 Agent
npx --yes huaweicloud-devkit update --target all
update 是增量更新——只刷新已安装的文件,不动配置文件。
功能特性
- 引导式云操作 — Agent 获得 20+ 华为云服务的分步操作指引(ECS、OBS、VPC、RDS、GaussDB、FunctionGraph、APIG、CCE 等)
- 安全优先执行 — 所有写操作需用户明确批准;凭证和密钥自动脱敏
- 执行前风险检查 — 公网暴露、凭证泄露、破坏性操作在执行前即被拦截
- 区域感知 — 自动发现可用区域,创建资源前检查服务可用性
- 沙箱(DevStation) — 临时云端运行环境,部署 Web 应用并即刻获得公网预览地址
支持的服务
ECS、OBS、VPC、IAM、RDS、GaussDB、FunctionGraph、APIG、CCE、SMN/DMS、ModelArts、Cloud Eye、CTS、DEW、Billing、CBR、WAF/AAD、DDS/DCS、Deployment,以及入门指南。
文档
贡献者
许可证
本项目基于 Apache-2.0 许可证发布。详见 LICENSE。
链接
同类插件
strukto-ai/mirage#dsh★ 3600
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 302
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
ZSeven-W/dsh-ios★ 275
在 DSH 对话中运行 iOS 模拟器与 USB 连接的真机:21 个 agent 工具,可启动设备、构建运行 Xcode 工程、按无障碍标识 / OCR 文本 / 列表行驱动 UI、读取统一日志并查看进程、backtrace 与内存泄漏,并附带可点按、拖拽、旋转的实时侧边栏画面。
lire1131/dsh-undo-savepoint★ 144
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
Fishquito7/dsh-skill-mcp-panel★ 115
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
kanneiren/dsh-network-settings★ 108
可视化 DSH 进程在 Windows 或 WSL 上的网络链路(DNS/TCP/TLS/HTTP 分层探测),检测失效的代理配置,并提供带快照回滚的安全修复。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。