通过对话管理 Proxmox VE:116 个只读 + 116 个写工具,覆盖虚拟机、容器、存储、节点、集群、备份与防火墙,支持 API Token 或用户名密码(ticket)鉴权。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:we39/dsh-pve
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
一个通过对话检查和管理 Proxmox VE(PVE)的 DeepSeek Harness 插件。支持 PVE API token 或用户名/密码(ticket)登录。
为什么用 dsh-pve
- 通过对话检查节点、QEMU VM、LXC 容器、存储、网络、防火墙、集群、备份、HA、复制、Ceph、用户、组、角色和资源池。
- 管理电源状态、克隆、迁移、快照、磁盘调整、创建/删除 guest 和存储,以及备份/复制/防火墙规则。
- 所有写操作都会触发原生用户审批提示,模型无法绕过。
- 凭证(API token secret 或登录密码)保存在本地 DSH 凭证库中,不会回显给模型。
需求
| 组件 | 支持基线 |
|---|---|
| Node.js | 20.11 或更高 |
| DeepSeek Harness | 0.1.2-rc.1 |
| Proxmox VE | PVE2 JSON API(6.0+ 用 API Token;5.x 用用户名/密码 ticket) |
安装(给 agent 用)
安装后,agent 会自动获得 232 个 pve_* tools。
本地开发:
npm ci
dsh plugin --profile <name> add link:/absolute/path/to/dsh-pve
发布版,固定 tag(推荐):
dsh plugin --profile <name> add github:we39/dsh-pve#v<version>
开发分支(仅测试):
dsh plugin --profile <name> add github:we39/dsh-pve
安装后重启所选 profile。若要无打包开发,可直接加载 overlay:
dsh --profile <name> --patch ./cordis.patch.yml
配置
在 DSH Web:Settings → Plugins → Proxmox VE control。
| 字段 | 说明 |
|---|---|
| Base URL | 例如 https://pve.example.com:8006 |
| Authentication | API Token(PVE 6.0+)或 Username / password(兼容 PVE 5.x) |
| Token ID | user@realm!tokenid,例如 monitor@pve!dsh — 仅 token 模式 |
| Token Secret | token UUID;只写不读 — 仅 token 模式 |
| Username | 例如 root@pam — 仅 password 模式 |
| Password | 登录密码;只写不读 — 仅 password 模式 |
| Skip TLS verification | 内网自签名证书可开启(5.x 和 6.0+) |
PVE 6.0+ → 在 Datacenter → Permissions → API Token 创建最小权限 token。PVE 5.x 没有 API token → 切到用户名/密码模式。
工具
232 个 tools(116 个只读 / 116 个写)分布在 13 个 domain。所有写操作都需要原生用户批准。
| 域 | 工具数 | 范围 |
|---|---|---|
| 集群与总览 | 8 | 版本、状态、资源索引、任务、日志、nextid、options |
| 节点与任务 | 23 | 状态、配置、服务、磁盘、syslog、apt、SMART、任务轮询 |
| 网络 | 12 | 网卡 CRUD、重载、DNS、hosts、时间 |
| VM(QEMU) | 22 | 配置、电源、快照、克隆、迁移、扩容、移动磁盘、guest-agent、monitor |
| 容器(LXC) | 15 | 配置、电源、快照、克隆、迁移、扩容 |
| 存储 | 11 | CRUD、内容/卷、上传、RRD |
| 防火墙 | 76 | cluster / node / VM / CT 作用域下的规则、别名、ipset、options、log |
| 访问控制 | 21 | 用户、组、角色、域、ACL |
| 资源池 | 5 | resource pool |
| HA | 13 | 资源、组、状态、迁移 / 重新定位 |
| 备份 | 6 | vzdump 任务 + 立即执行 |
| 复制 | 9 | 任务 CRUD、立即调度、状态 / 日志 |
| Ceph | 11 | 状态、OSD、pool、MON / MDS / FS、日志 |
完整逐个工具参考见 docs/tools.md。
异步操作会返回 UPID:... task id——agent 会轮询 pve_task_status / pve_task_log 确认完成。
安全
- 每次写操作都必须走审批,模型无法绕过。
- secrets、tokens、passwords 在返回给模型前都会被脱敏。
- 所有 PVE 返回数据都视为不可信输入,不当作指令。
开发
npm install
npm run verify # node --check + node:test
结构
index.js— 通用执行引擎 + 完整 endpoint 目录 + 写操作审批网关client.js— 设置页表单卡片(slot keypve)cordis.patch.yml— bundle patch(插入 idpve/ namedsh-pve)docs/tools.md— 完整工具参考test/index.test.js—node:test单元测试
链接
同类插件
yjh051108/dsh-routing-suite★ 7194
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3641
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 318
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 196
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
lire1131/dsh-undo-savepoint★ 159
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
Fishquito7/dsh-skill-mcp-panel★ 132
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。