net-debug
在终端中运行以下命令:
dsh plugin install JohnXu22786/net-debug
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install JohnXu22786/net-debug 即可安装该插件,完整源码见 https://github.com/JohnXu22786/net-debug 。
插件介绍
大多数代理管线中的抓取和搜索工具会把页面压缩成 Markdown 摘要,适合阅读却不是调试网络交换的正确工具:你无法看到精确的 method、自定义 headers、重定向链、响应编码、耗时与字节大小。net-debug 为 DeepSeek Harness(dsh)补上这一缺口,提供一个通用 HTTP 客户端,每次响应都是结构化的可检查对象,而非扁平化的文档。
安全是内建的设计目标。SSRF 防护默认开启,覆盖回环、RFC 1918 私有段、CGNAT、链路本地(含云元数据端点)、多播及所有 IANA 保留地址段。守卫在放行连接前解析全部 A/AAAA 记录,对每一跳重定向重新校验,能识别 curl 风格的十进制与十六进制 IP 编码,并支持精确主机名、通配符、IP 字面量或 CIDR 的灵活白名单。
每个会话维护一个环形缓冲,记录全部交换的请求快照、截断后的响应、耗时、大小及错误码,可列出、检查或经由同一 SSRF 管线回放历史调用。响应侧支持 JSON 校验、可选 HAR 1.2 导出,并以硬性字节上限防止超大载荷撑爆模型上下文。三个模型工具(http_request、http_history、http_rules)加一个零依赖 CLI,让你在 dsh 编排或 shell 脚本中使用同一引擎。
适合需要调试 API、运行集成或安全测试、审计代理行为,或编排需要原始 HTTP 语义而非再叠一层抽象的工程师。
使用场景
- 调试 API 请求时检查精确的 method、headers、body 与响应编码
- 在代理管线中阻止 SSRF 攻击,防止 agent 访问内网或云元数据端点
- 回放历史 HTTP 交换并导出 HAR 1.2 日志用于故障分析
适合人员
- 需要原始 HTTP 语义而非 Markdown 摘要的 API 工程师
- 审计 agent 网络行为与出站安全的安全工程师
- 扩展 DeepSeek Harness 代理能力的 dsh 开发者