DSH Plugins
返回列表
deepseek-harness-ssh

deepseek-harness-ssh

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install gdgfd22/deepseek-harness-ssh

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中安装此插件,请执行命令:dsh plugin install gdgfd22/deepseek-harness-ssh(源码地址:https://github.com/gdgfd22/deepseek-harness-ssh)。

插件介绍

在 AI 代理需要访问隔离的 GPU 实验室服务器时,传统的 SSH 终端往往过于危险,容易暴露任意命令和路径。`deepseek-harness-ssh` 旨在解决这个问题,它为 DeepSeek Harness 和标准 MCP 客户端提供了一个安全门控的 SSH 开发工具集。该插件通过严格的默认拒绝策略,限制了代理只能访问预配置的固定主机别名、受保护的文件系统路径以及白名单命令,从而在保持连接隔离的同时确保操作安全。

核心能力方面,插件提供了全方位的安全控制,包括固定 SHA256 主机密钥指纹验证、基于别名的远程目录根限制、原子性的文件写入保护以及命令执行的超时与输出限制。此外,它还内置了一个面向离线服务器的 HTTPS 工件桥接功能,支持安全的离线工件上传与验证。目前,DeepSeek Harness 插件、stdio MCP 服务器及命令策略均已实现,并包含 25 个测试用例以验证其隔离性。

这款插件非常适合需要在受控沙箱环境中运行 AI 模型的开发者、研究人员或运维人员。如果你希望利用实验室服务器的算力,但又必须防止代理对服务器进行未经授权的修改或访问,这个工具能为你提供精细的访问控制,确保服务器与公共互联网保持绝对隔离。

截图预览

使用场景

  • 在隔离的实验室服务器上运行 AI 模型
  • 安全地传输和验证离线工件
  • 限制代理只能执行预定义的命令

适合人员

  • 需要安全沙箱的开发者
  • 利用 GPU 资源的 AI 研究人员
  • 管理 MCP 服务器连接的 DevOps 工程师