jumpserver-dsh
在终端中运行以下命令:
dsh plugin install jumpserver-east/jumpserver-dsh
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install jumpserver-east/jumpserver-dsh 即可安装,插件源码见 https://github.com/jumpserver-east/jumpserver-dsh
插件介绍
DeepSeek Harness 的 agent 需要远程执行命令、读写文件、查询数据库,但直连资产 IP 会绕过运维团队已有的权限管控与审计体系。jumpserver-dsh 插件把 agent 的全部出站流量收束到 JumpServer Core 与 KoKo 堡垒机上,命令过滤、ACL 与会话审计照常生效,agent 拿到的只是 connection-token 与 client-url,资产真实 IP 始终不可见。
核心能力覆盖三类场景:主机侧通过 SSH exec 执行可审计命令、经 SFTP 读写文件;数据库侧经 KoKo PTY(usql)对 MySQL、PostgreSQL、Redis、MongoDB、Oracle、SQL Server 等执行 SQL 或读命令,默认只读,写操作需显式开启;资产侧可选开启主机创建、更新、删除,请求仍走 Core RBAC。辅以 jms_whoami、会话列表与断开等工具,形成列出资产、列出账号、连接、执行、断开的完整闭环。
适合已在生产环境部署 JumpServer 并希望让 AI agent 在不降低安全水位的前提下参与日常运维查询与故障排查的团队。无需为 agent 单独开放 SSH 或数据库端口,也无需在 agent 侧维护资产清单——权限边界完全由 JumpServer 侧的 Access Key 与 RBAC 策略决定。
使用场景
- Agent 在已授权主机上执行可审计的 SSH 命令或 SFTP 文件读写
- Agent 经 KoKo 堡垒连接 MySQL、Redis、PostgreSQL 等数据库执行只读查询
- Agent 管理 JumpServer 中的主机资产,完成创建、更新、删除操作
适合人员
- 已部署 JumpServer 并希望让 AI agent 参与日常运维查询的团队
- 要求 agent 不直连资产 IP、复用既有权限与审计体系的安全敏感环境
- 希望 Agent 与人工运维共享同一套 ACL 与命令过滤策略的 DevOps 团队