DSH Plugins
返回列表
🧰

dsh-github-cli

联网工具 更新于 2026.08.18

在终端中运行以下命令:

dsh plugin install Nico0713520/dsh-github-cli

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install Nico0713520/dsh-github-cli 即可安装(源码地址:https://github.com/Nico0713520/dsh-github-cli),装完重启 dsh web 生效。

插件介绍

如果你已经在本机执行过 gh auth login,这个插件装完即插即用:不需要单独申请 PAT、不需要走 OAuth 流程、不需要配置任何 MCP server。你的 Agent 直接读取现有的 GitHub 登录态,随手就能查 PR、看 Issue、搜代码、调 gh api 拉取任意端点数据。

安全模型是三级白名单:只读命令(repo view、pr status、search、diff、checks 等)默认放行;写操作(pr create/merge、issue close、release create)必须显式开启 fullAccess;凭据类命令(auth token、secret、ssh-key)在任何配置下都被无条件拒绝,从根本上杜绝密钥泄露进对话。所有调用均通过参数数组 + shell: false 执行,不存在注入面。连 gh api -f 隐式变 POST 这种细枝末节也已精确识别为写操作。

适合已经在日常开发中重度使用 GitHub CLI 的工程师:你信任的那把钥匙原封不动地递给 Agent,不多也不少。企业版与 SSO 账号开箱即用,无需额外凭据管理。

使用场景

  • 在对话中快速查询 PR 状态与 Issue 列表
  • 用 gh api 拉取任意 GitHub REST 端点数据
  • 企业 SSO 账号下零额外配置接入 GitHub 工具链

适合人员

  • 已重度使用 gh CLI 的日常开发工程师
  • 想给 Agent 接 GitHub 但不想再配 token 的开发者
  • 企业/SSO 环境下需安全只读访问 GitHub 的团队