DSH Plugins
返回列表
🧰

dsh-ssh-logs

联网工具 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install 452926826/dsh-ssh-logs

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install 452926826/dsh-ssh-logs 即可安装,源码地址为 https://github.com/452926826/dsh-ssh-logs

插件介绍

让 AI 助手帮忙排查线上问题时,最直接的办法就是让它去读服务器日志,但给模型一个能执行任意命令的 SSH 通道显然不可接受。dsh-ssh-logs 解决的正是这个矛盾:它将 SSH 日志读取封装为三个只读 MCP 工具(列出服务器、读取日志、搜索日志),模型只能在你预先配置好固定别名和白名单目录下操作,无法选择任意主机、执行任意命令或修改远程文件。

安全边界方面,插件强制启用 BatchMode 与 StrictHostKeyChecking,只生成 head、tail、sed、grep -F 等固定命令模板,拒绝绝对路径、反斜杠和目录穿越。单次请求上限为 5 000 行或 1 000 条搜索匹配,输出默认 128 KiB、硬上限 4 MiB。密码交互、sudo、SFTP 写入、删除及文件修改等操作均被协议层面禁止,从根本上杜绝越权风险。

适合日常使用 DeepSeek Harness 进行开发与故障排查的工程师和运维人员。只需在配置文件中登记几台常用服务器的只读账号与日志根目录,重启服务后即可让 AI 助手安全地翻看和检索日志,省去手动复制粘贴终端输出的麻烦。

使用场景

  • 线上服务报错时让 AI 助手自动读取并搜索相关日志行
  • 跨多台服务器统一检索某个关键词的日志记录
  • 事故复盘时快速定位故障时间段的日志片段

适合人员

  • 日常使用 DeepSeek Harness 的开发者
  • 需要频繁查看服务器日志的运维工程师
  • 希望让 AI 安全访问日志而不暴露完整 SSH 权限的技术团队