dsh-github-cli
在终端中运行以下命令:
dsh plugin install Nico0713520/dsh-github-cli
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中运行 dsh plugin install Nico0713520/dsh-github-cli 即可安装(源码地址:https://github.com/Nico0713520/dsh-github-cli),装完重启 dsh web 生效。
插件介绍
如果你已经在本机执行过 gh auth login,这个插件装完即插即用:不需要单独申请 PAT、不需要走 OAuth 流程、不需要配置任何 MCP server。你的 Agent 直接读取现有的 GitHub 登录态,随手就能查 PR、看 Issue、搜代码、调 gh api 拉取任意端点数据。
安全模型是三级白名单:只读命令(repo view、pr status、search、diff、checks 等)默认放行;写操作(pr create/merge、issue close、release create)必须显式开启 fullAccess;凭据类命令(auth token、secret、ssh-key)在任何配置下都被无条件拒绝,从根本上杜绝密钥泄露进对话。所有调用均通过参数数组 + shell: false 执行,不存在注入面。连 gh api -f 隐式变 POST 这种细枝末节也已精确识别为写操作。
适合已经在日常开发中重度使用 GitHub CLI 的工程师:你信任的那把钥匙原封不动地递给 Agent,不多也不少。企业版与 SSO 账号开箱即用,无需额外凭据管理。
使用场景
- 在对话中快速查询 PR 状态与 Issue 列表
- 用 gh api 拉取任意 GitHub REST 端点数据
- 企业 SSO 账号下零额外配置接入 GitHub 工具链
适合人员
- 已重度使用 gh CLI 的日常开发工程师
- 想给 Agent 接 GitHub 但不想再配 token 的开发者
- 企业/SSO 环境下需安全只读访问 GitHub 的团队