dsh-secure-remote
在终端中运行以下命令:
dsh plugin install startGalway/dsh-secure-remote
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 客户端中执行 dsh plugin install startGalway/dsh-secure-remote,插件源码位于 https://github.com/startGalway/dsh-secure-remote ,安装完成后重启 Web profile 即可生效。
插件介绍
在 macOS 与 Linux 上使用 OpenSSH ControlMaster 时,ControlPath 过长会导致 PTY 启动失败,远程 Workspace 连接频繁中断;密码散落在命令行参数或日志中也是长期隐患。dsh-secure-remote 通过 bundle patch 替换 DeepSeek Harness 内置的 SSH provider,在不修改上游源码、不迁移已有 ssh_workspace v1 数据的前提下,为远程会话带来更稳定的连接与可审计的安全边界。
插件覆盖 Key 与 Password 两种认证模式:Key 模式可自动发现 SSH Config 中的主机与默认密钥,也支持指定单个密钥文件或文件夹;Password 模式将凭据交给 DSH credentials 服务托管,密码不会进入 SSH 参数、日志或状态接口。Workspace 行实时显示 connected、connecting、degraded、disconnected 状态点与延迟,保留官方 openRawChannel 原始通道以兼容 Remote Agent 安装和长连接场景。远程文件工具被严格限制在 Workspace 根目录内,拒绝路径穿越与符号链接逃逸;远端目标必须为 POSIX 系统,非 POSIX 环境会明确返回 REMOTE_OS_UNSUPPORTED。
如果你需要在 macOS 或 Linux 上通过 SSH 管理远程 POSIX 服务器、希望远程 Workspace 具备可控的状态与重连能力、同时对密码存储和文件边界有明确要求,这个插件就是为此设计的。默认保持 StrictHostKeyChecking=yes,不自动降级安全策略;远程 Bash 保留 SSH 账号本身的完整权限,不额外施加文件边界隔离,行为透明可预期。
使用场景
- macOS 上 OpenSSH ControlMaster 因路径过长导致远程 Workspace 频繁断连
- SSH 密码需要安全托管而不暴露在命令行参数或日志中
- 同时管理多台远程 POSIX 服务器并需要实时状态与延迟监控
适合人员
- 通过 DeepSeek Harness 进行远程 SSH 操作的开发者
- 在 macOS 或 Linux 上通过 SSH 管理远程服务器的工程师
- 对 SSH 凭据安全与文件边界隔离有明确要求的团队