dsh-lab-ssh
dsh-lab-ssh
Englisch | 简体中文
Sicherheitsgeprüfte SSH-Entwicklungswerkzeuge für DeepSeek Harness und standardmäßige MCP-Clients.
Das Plugin ermöglicht einem Agenten, der auf einer verbundenen Workstation läuft, die GPU, die Laufzeitumgebung und den explizit konfigurierten Quell-Workspace eines Laborservers zu nutzen, während der Server vom öffentlichen Internet isoliert bleibt.
Version 0.3.0 ist eine experimentelle Vorschau. Vor dem Laboreinsatz eine getestete DeepSeek-Harness-Version festlegen.
Dies ist ein unabhängiges Community-Plugin und kein offizielles DeepSeek-AI-Paket.
Warum es existiert
Einem Agenten ein normales SSH-Terminal zu geben, setzt beliebige Ziele, Befehle und Dateisystempfade frei. Dieses Projekt fügt eine standardmäßig verweigernde Richtlinienebene ein:
feste, für das Modell sichtbare Host-Aliase;
festgelegte OpenSSH-SHA256-Host-Key-Fingerabdrücke;
Umgebungs-, lokale Schlüsseldatei- oder SSH-Agent-Anmeldeinformationen;
Pro-Host-Befehls-Zulassungslisten, automatische Genehmigungsregeln und Ablehnungsregeln;
begrenzte Befehlsausgabe und Timeouts;
Alias-basierte Remote-Verzeichniswurzeln mit kanonischen Containment-Prüfungen;
begrenzte UTF-8-Lesevorgänge und atomare, hashgeschützte Schreibvorgänge;
optionale alias-basierte Arbeitsverzeichnisse für Befehle;
eine standardmäßig deaktivierte HTTPS-Artefaktbrücke für Offline-Server;
eine JSON-Richtlinie, die von DeepSeek Harness und Codex MCP gemeinsam genutzt wird.
Das Plugin setzt keine beliebigen Hosts, interaktiven Shells, Inline-Geheimnisse, uneingeschränkte Dateiübertragung, Lösch-/Verschiebe-/chmod-Operationen, Hintergrundbefehle, Portweiterleitung, Reverse-Tunnel oder Agentenweiterleitung frei.
Status
Das DeepSeek-Harness-Plugin, der stdio-MCP-Server, die Befehlsrichtlinie, der eingeschränkte SFTP-Zugriff, Arbeitsverzeichnis-Aliase und die erste Artefaktbrücken-Ebene sind implementiert. Die Testsuite enthält 25 Tests in 9 Dateien und nimmt niemals Kontakt zu realer Laborinfrastruktur oder dem öffentlichen Internet auf.
Visuelle kurzlebige Anmeldesitzungen, dauerhafte Prüfung, rollenbasierte Richtlinie, Verzeichnissynchronisierung, Abhängigkeitsabschluss, Caching und fortsetzbare Übertragung bleiben zukünftige Arbeiten.
Schnellstart
Anforderungen:
Node.js
^22.19oder>=24;DeepSeek Harness
0.1.0-rc.7oder eine kompatible0.1.x-Vorschau;pnpm im
PATHfürdsh plugin.
Build und Installation:
Set-Location <PLUGIN_DIR>
npm install
npm run build
npx -y @deepseek-ai/dsh@0.1.0-rc.7 plugin --profile web add <PLUGIN_DIR>Kopieren Sie die Beispielkonfiguration außerhalb des Repositorys, ersetzen Sie jeden Platzhalter und verweisen Sie den DSH-Benutzer-Patch darauf:
- id: lab-ssh
config:
configFile: C:/Users/<USER>/.dsh/lab-ssh.private.jsonSetzen Sie Anmelde-Umgebungsvariablen im selben Prozess, der DSH startet:
$env:LAB_SSH_GPU01_PASSWORD = '<enter locally>'
npx -y @deepseek-ai/dsh@0.1.0-rc.7 webSiehe den chinesischen Betreiberleitfaden und den chinesischen Schnellstart für Konfiguration, Genehmigungsrichtlinie, Offline-Artefakt-Staging und Fehlerbehebung.
Werkzeuge
ssh_list_hosts: listet redigierte konfigurierte Host-Aliase auf.ssh_list_file_roots: listet Verzeichnis-Aliase und Zugriffsrichtlinie auf.ssh_list_directory: listet begrenzte Einträge unter einer autorisierten Wurzel auf.ssh_read_file: liest begrenzten UTF-8-Text und gibt dessen SHA256 zurück.ssh_write_file: erstellt oder ersetzt atomar begrenzten UTF-8-Text.ssh_exec: führt einen zulässigen Befehl auf einem festen Host und optionalem Verzeichnis-Alias aus.ssh_stage_artifact: genehmigungspflichtiger Download, Verifizierung und atomarer Upload eines Artefakts.
Offline-Server
Die Artefaktbrücke ist kein transparenter Proxy. Die Workstation akzeptiert eine HTTPS-URL ohne Anmeldeinformationen oder Abfrage-Tokens, validiert jede Weiterleitung gegen eine Administrator-Domänen-Zulassungsliste, erzwingt eine Größenbeschränkung und eine obligatorische vertrauenswürdige SHA256 und erstellt dann atomar die Datei innerhalb einer explizit artefaktaktivierten Remote-Wurzel. Vorhandene Dateien werden nicht ersetzt.
Generisches SOCKS/HTTP-Proxying, SSH-Weiterleitung und Reverse-Tunnel bleiben außerhalb des Rahmens, sodass die Netzwerkisolation des Servers erhalten bleibt.
Codex MCP
Das Repository enthält die sichere leere config/lab-ssh.empty.json und die projektbezogene .codex/config.toml. Bauen Sie das Paket und laden Sie Codex in einem vertrauenswürdigen Projekt neu, um den MCP-Server zu entdecken. Für die reale Bereitstellung verweisen Sie eine private Codex-Konfiguration auf eine JSON-Datei außerhalb des Repositorys.
Der Server kann auch direkt gestartet werden:
node <PLUGIN_DIR>/lib/mcp-server.js --config <PRIVATE_CONFIG_PATH>Entwickeln und verifizieren
npm install
npm run typecheck
npm test
npm run build
npm run pack:checkFühren Sie unter Windows einen Reinraum-Abnahmetest aus, der das öffentliche Repository in das System-Temporärverzeichnis neu klont und weder die aktuellen Abhängigkeiten, Build-Ausgaben, das DSH-Profil noch die private SSH-Konfiguration wiederverwendet:
powershell -ExecutionPolicy Bypass -File scripts/clean-room-test.ps1Es führt npm ci, Typprüfung, Tests, Build, Paketinspektion, Plugin-Installation mit isoliertem Profil und einen DSH-Web-HTTP-Smoke-Test mit hosts: [] aus. Port 3180 wird standardmäßig verwendet, und die temporäre Umgebung wird danach entfernt.
Überprüfen Sie SECURITY.md vor der Veröffentlichung. Echte SSH-Konfiguration, Anmeldeinformationen, Protokolle, lokale Profile, Build-Ausgaben und Archive dürfen nicht committet oder in eine Veröffentlichung aufgenommen werden.
Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
An MCP server for deep research or task groups
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gdgfd22/deepseek-harness-ssh'
If you have feedback or need assistance with the MCP directory API, please join our Discord server