dsh-vpn-ops
在终端中运行以下命令:
dsh plugin install zootguru/dsh-vpn-ops
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install zootguru/dsh-vpn-ops 即可安装,源码地址为 https://github.com/zootguru/dsh-vpn-ops
插件介绍
当 AI 助手介入 VPN 运维时,最让人不安的不是它能否操作,而是它可能在哪里操作、用什么凭证、执行哪条命令。dsh-vpn-ops 把模型的能力严格锁定在已审核的白名单目标上:模型只能选择预配置的 targetId 和 clientId,无法自行指定主机、凭证、远程路径或 Shell 命令。所有进程以 argv 数组方式 spawn,不经过本地 Shell;远程端运行的是包内固化的 helper;严格 host-key 检查与公钥-only SSH 是硬性前提。
插件注册了八个类型化工具,覆盖 WireGuard 与 VLESS Reality 的完整运维闭环:从白名单校验、预检、当前状态读取,到本地计划生成、远程应用、验证、回滚,以及客户端密钥导出。每次 apply 前必须先通过 plan 获得持久化计划与确认串;写入前自动备份,事务失败则回滚恢复;客户端密钥从不作为工具返回值暴露,而是以 mode-0600 文件写入本地并只返回路径、大小与 SHA-256 摘要。npm 包不含任何 lifecycle script,从供应链上额外消除一层风险。
它适合已拥有 Debian/Ubuntu + systemd + Xray 环境、希望借助 DSH 让 AI 辅助日常 VPN 变更,但又要求模型在远程端没有任意执行权限的运维工程师。插件不做系统包安装、防火墙 Provider API 调用、DNS 更新或证书管理——这些交给 operator 既有的管控流程,dsh-vpn-ops 只负责在安全边界内完成可审计、可回滚的配置变更。
使用场景
- 通过 DSH 让 AI 辅助执行 WireGuard 和 VLESS Reality 的日常配置变更
- 在远程变更前后自动备份并支持事务级回滚,降低误操作风险
- 将已配置的 VPN 客户端密钥安全导出为本地 0600 权限文件
适合人员
- 已拥有 Debian/Ubuntu + systemd + Xray 环境的 VPN 运维工程师
- 希望借助 AI 管理 VPN 变更但要求模型无任意远程执行权限的团队
- 需要在 DSH 生态内实现可审计、可回滚安全运维流程的开发者