打包 remote-shell 技能,提供安全的 SSH、SFTP、Telnet、WinRM 远程操作,内置加密凭证库,登录与执行脚本不接受明文密码。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-remote-shell
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:wutian122/dsh-remote-shell
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DSH(DeepSeek Harness)插件,打包 remote-shell 技能:安全的 SSH / SFTP / Telnet / WinRM 远程操作,内置加密凭证库(Fernet + PBKDF2-HMAC-SHA256)。
English version: README.md。
安装
从 npm 注册表(发布后):
dsh plugin --profile web add dsh-remote-shell
从本地检出(开发 / 测试):
dsh plugin --profile web add /path/to/dsh-remote-shell
安装后重启 dsh web 使插件生效。技能会以 remote-shell 出现在技能目录中(provider dsh-remote-shell,source bundled)。
功能
打包的技能提供:
- 远程命令执行(SSH / WinRM / Telnet):单条命令、批量执行、脚本执行、远程系统信息、健康检查。
- SFTP 文件传输:上传、下载、目录遍历。
- 加密凭证库:登录/执行脚本不接受明文密码(无
-p参数),强制从加密凭证库取用;使用credctl录入、查询、修改、删除凭证。 - 安全拦截:修改类命令默认被拦截,需用户确认后以
--auto-confirm执行。
工作原理
本插件是一个 Cordis 插件,注入单个技能提供方。加载时扫描打包的 skills/ 目录中的 SKILL.md 文件,解析每个文件的 YAML frontmatter,并以 rank 600、source bundled 注册到宿主技能注册表。提供方是不可变的:不做文件监听或轮询;缺失或格式错误的技能会优雅降级(跳过,绝不抛错)。
行尾策略
打包的技能文件从源技能逐字节复制,而源技能使用混合行尾。.gitattributes 将每个文件钉住到其源行尾,使任何 core.autocrlf 设置下的检出都能精确复现源字节。SKILL.md 钉为 LF,因为提供方的 frontmatter 检测要求精确的 --- 行——CRLF 检出会使提供方完全跳过该技能。
开发
运行单元测试(Node.js 内置测试运行器,无需额外工具):
node --test
依赖
技能脚本为 Python 3,需要 paramiko(SSH/SFTP)、pywinrm(WinRM)等第三方库,首次使用时按技能 SKILL.md 中的指引安装。
安全声明
安装本插件即会在本机运行第三方代码。凭证库主密码由用户自行管理,插件不存储、不传输该密码。
许可
MIT — 见 LICENSE。
链接
同类插件
YuJunZhiXue/dsh-purge★ 4355
在设置页编辑 prompt-inject.md、管理 AGENTS.md 或 CLAUDE.md 规则集、检查插件更新,并对本机包做可回滚的应用或还原。
FNOSP/fnos-dsh#dsh-codex-auth-plugin★ 24
为 DeepSeek Harness 提供 ChatGPT 账号登录:走 Codex 浏览器 OAuth,无需 API Key、无需选择工作空间;把登录结果接到 pi-ai 的 Codex provider,可设置新会话默认的 Codex 模型与思考强度,并按账号自己的目录接口刷新模型列表,在输入区展示 5 小时与每周用量窗口。
AgentConnect/dsh-awiki★ 19
为 DeepSeek Harness 智能体提供基于开放协议ANP的原生身份,以及基于该身份的私聊、群聊、邮件和智能体间通信能力。
MengYuil/dsh-ponytail★ 16
ponytail 移植:常驻的「懒惰资深开发者」编码人设,带强度档位与 review、audit、debt、gain、help 技能,适用于 DeepSeek Harness。
xxww0098/dsh-plugin-oauth-subs★ 13
通过 OAuth 和本地代理,将 ChatGPT Codex、xAI Grok、智谱 GLM、AWS Kiro、Google Antigravity 与 Cursor 订阅接入 DeepSeek Harness。
lw-storm/dsh-plugin-masterprompt★ 11
每对话独立的人设 / 主提示词插件:在输入框工具栏创建、编辑、切换和删除人设模板,最高优先级系统提示注入,附带固定交互护栏、子代理继承、新对话默认继承与本地 JSON 持久化。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。