DSH Plugins
返回列表
🧩

jumpserver-dsh

admin-security 更新于 2026.08.19

在终端中运行以下命令:

dsh plugin install jumpserver-east/jumpserver-dsh

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install jumpserver-east/jumpserver-dsh 即可安装,插件源码见 https://github.com/jumpserver-east/jumpserver-dsh

插件介绍

DeepSeek Harness 的 agent 需要远程执行命令、读写文件、查询数据库,但直连资产 IP 会绕过运维团队已有的权限管控与审计体系。jumpserver-dsh 插件把 agent 的全部出站流量收束到 JumpServer Core 与 KoKo 堡垒机上,命令过滤、ACL 与会话审计照常生效,agent 拿到的只是 connection-token 与 client-url,资产真实 IP 始终不可见。

核心能力覆盖三类场景:主机侧通过 SSH exec 执行可审计命令、经 SFTP 读写文件;数据库侧经 KoKo PTY(usql)对 MySQL、PostgreSQL、Redis、MongoDB、Oracle、SQL Server 等执行 SQL 或读命令,默认只读,写操作需显式开启;资产侧可选开启主机创建、更新、删除,请求仍走 Core RBAC。辅以 jms_whoami、会话列表与断开等工具,形成列出资产、列出账号、连接、执行、断开的完整闭环。

适合已在生产环境部署 JumpServer 并希望让 AI agent 在不降低安全水位的前提下参与日常运维查询与故障排查的团队。无需为 agent 单独开放 SSH 或数据库端口,也无需在 agent 侧维护资产清单——权限边界完全由 JumpServer 侧的 Access Key 与 RBAC 策略决定。

使用场景

  • Agent 在已授权主机上执行可审计的 SSH 命令或 SFTP 文件读写
  • Agent 经 KoKo 堡垒连接 MySQL、Redis、PostgreSQL 等数据库执行只读查询
  • Agent 管理 JumpServer 中的主机资产,完成创建、更新、删除操作

适合人员

  • 已部署 JumpServer 并希望让 AI agent 参与日常运维查询的团队
  • 要求 agent 不直连资产 IP、复用既有权限与审计体系的安全敏感环境
  • 希望 Agent 与人工运维共享同一套 ACL 与命令过滤策略的 DevOps 团队