dsh-netshell
在终端中运行以下命令:
dsh plugin install xgone/dsh-netshell
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中运行 dsh plugin install xgone/dsh-netshell 即可安装,源码地址:https://github.com/xgone/dsh-netshell
插件介绍
在 DSH 里同时使用人工终端和 AI 工具管理服务器时,一个核心痛点始终存在:命令一旦提交就不可逆,而 AI 又可能误触发危险操作。DSH-NetShell 把 allow / ask / deny 三级命令护栏嵌入本地终端与远程 SSH 的每一条输入路径,让人工回车和 AI 调用 netshell_run 共用同一套裁决逻辑,在真正执行前留下一个清晰的人工确认点。插件同时解决了凭据泄露的隐忧——SSH 密码只写入 DSH 加密凭据库,列表返回、工具结果、终端输出和日志中均不出现密码值,AI 既看不到也无法伪造确认结果。
界面层面,本地终端可直接启动 bash、sh、PowerShell 或 cmd,无需任何 SSH 配置;远程服务器支持密码、私钥和 ssh-agent 三种认证方式,多个会话并行运行,切换 DSH Tab 不会断开后台连接。底栏实时显示执行、拦截与放行计数,点击历史即可回溯本会话每条命令的裁决记录。插件还暴露 netshell_servers 和 netshell_run 两个模型工具,让 AI 在受控范围内列出主机档案或执行单条命令,而无需触碰凭据。
DSH-NetShell 适合在 DSH 中混合使用人工运维和 AI 辅助的开发者、SRE 或平台团队。如果你已经在用 DSH 的通用 Shell 工具并感到缺少命令级拦截,或者希望把 AI 对服务器的操作纳入与人工一致的审计链路,这个插件提供了一个轻量、可插拔的护栏层——注意它是命令操作护栏而非完整安全沙箱,敏感环境建议将权限设为 locked 并关注交互式程序内部的二级操作。
截图预览
使用场景
- 在 DSH 中并行管理多台远程服务器,人工与 AI 共用同一套 allow/ask/deny 拦截规则
- 让 AI 通过 netshell_run 执行受限命令,危险操作自动暂停等待人工确认后可继续
- 在敏感环境中将权限设为 locked,仅放行明确允许的单条命令
适合人员
- 在 DSH 中混合使用人工运维与 AI 辅助的开发者
- 需要对 AI 发起的服务器操作进行审计与拦截的 SRE 团队
- 希望将 SSH 凭据与 AI 消息流完全隔离的安全敏感用户
