dsh-lab-ssh
dsh-lab-ssh
English | 简体中文
DeepSeek Harnessおよび標準MCPクライアント向けの、セーフティゲート付きSSH開発ツールです。
このプラグインにより、接続されたワークステーション上で動作するエージェントは、ラボサーバーのGPU、ランタイム、明示的に設定されたソースワークスペースを利用できます。サーバーはパブリックインターネットから隔離されたままです。
バージョン0.3.0は実験的なプレビュー版です。ラボ環境へのデプロイ前に、テスト済みのDeepSeek Harnessバージョンを固定してください。
これは独立したコミュニティプラグインであり、DeepSeek AIの公式パッケージではありません。
存在理由
エージェントに通常のSSHターミナルを与えると、任意の宛先、コマンド、ファイルシステムパスが露出します。このプロジェクトは、デフォルト拒否のポリシーレイヤーを挿入します:
固定されたモデル可視ホストエイリアス;
固定されたOpenSSH SHA256ホストキーフィンガープリント;
環境変数、ローカルキーファイル、またはSSHエージェントの認証情報参照;
ホストごとのコマンド許可リスト、自動承認ルール、拒否ルール;
制限付きコマンド出力とタイムアウト;
正規の包含チェック付きエイリアスベースのリモートディレクトリルート;
制限付きUTF-8読み取りと、アトミックかつハッシュ保護された書き込み;
オプションのエイリアスベースのコマンド作業ディレクトリ;
オフラインサーバー向けの、デフォルト無効のHTTPSアーティファクトブリッジ;
DeepSeek HarnessとCodex MCPで共有される単一のJSONポリシー。
このプラグインは、任意のホスト、対話型シェル、インラインシークレット、無制限のファイル転送、削除/移動/chmod操作、バックグラウンドコマンド、ポートフォワーディング、リバーストンネル、エージェントフォワーディングを公開しません。
ステータス
DeepSeek Harnessプラグイン、stdio MCPサーバー、コマンドポリシー、制限付きSFTPアクセス、作業ディレクトリアイリアス、および最初のアーティファクトブリッジレイヤーが実装されています。テストスイートは9ファイルにわたる25のテストで構成され、実際のラボインフラストラクチャやパブリックインターネットには一切接触しません。
視覚的な短期認証情報セッション、永続監査、ロールベースのポリシー、ディレクトリ同期、依存関係クロージャ、キャッシュ、再開可能な転送は今後の課題です。
クイックスタート
要件:
Node.js
^22.19または>=24;DeepSeek Harness
0.1.0-rc.7または互換性のある0.1.xプレビュー版;dsh plugin用にPATH上の pnpm。
ビルドとインストール:
Set-Location <PLUGIN_DIR>
npm install
npm run build
npx -y @deepseek-ai/dsh@0.1.0-rc.7 plugin --profile web add <PLUGIN_DIR>サンプル設定をリポジトリ外にコピーし、すべてのプレースホルダーを置き換えて、DSHユーザーパッチでそれを指定します:
- id: lab-ssh
config:
configFile: C:/Users/<USER>/.dsh/lab-ssh.private.jsonDSHを起動する同じプロセスで認証情報の環境変数を設定します:
$env:LAB_SSH_GPU01_PASSWORD = '<enter locally>'
npx -y @deepseek-ai/dsh@0.1.0-rc.7 web設定、承認ポリシー、オフラインアーティファクトのステージング、トラブルシューティングについては、中国語オペレーターガイドと中国語クイックスタートを参照してください。
ツール
ssh_list_hosts: 編集済みの設定済みホストエイリアスを一覧表示します。ssh_list_file_roots: ディレクトリアイリアスとアクセスポリシーを一覧表示します。ssh_list_directory: 承認されたルート下の制限付きエントリを一覧表示します。ssh_read_file: 制限付きUTF-8テキストを読み取り、そのSHA256を返します。ssh_write_file: 制限付きUTF-8テキストを作成するか、アトミックに置き換えます。ssh_exec: 固定ホストとオプションのディレクトリアイリアス上で許可リストに登録されたコマンドを実行します。ssh_stage_artifact: 承認ゲート付きのダウンロード、検証、および1つのアーティファクトのアトミックアップロード。
オフラインサーバー
アーティファクトブリッジは透過的なプロキシではありません。ワークステーションは、認証情報やクエリトークンを含まないHTTPS URLを受け入れ、すべてのリダイレクトを管理者ドメイン許可リストに対して検証し、サイズ制限と必須の信頼済みSHA256を強制し、明示的にアーティファクトが有効なリモートルート内にファイルをアトミックに作成します。既存のファイルは置き換えられません。
汎用SOCKS/HTTPプロキシ、SSHフォワーディング、リバーストンネルは引き続き対象外であり、サーバーのネットワーク分離が維持されます。
Codex MCP
リポジトリには、安全な空のconfig/lab-ssh.empty.jsonとプロジェクトレベルの.codex/config.tomlが含まれています。パッケージをビルドし、信頼できるプロジェクトでCodexをリロードすると、MCPサーバーを検出できます。実際のデプロイでは、プライベートなCodex設定をリポジトリ外のJSONファイルに向けてください。
サーバーは直接起動することもできます:
node <PLUGIN_DIR>/lib/mcp-server.js --config <PRIVATE_CONFIG_PATH>開発と検証
npm install
npm run typecheck
npm test
npm run build
npm run pack:checkWindowsでは、パブリックリポジトリをシステム一時ディレクトリに再クローンし、現在の依存関係、ビルド出力、DSHプロファイル、プライベートSSH設定のいずれも再利用しないクリーンルーム受け入れテストを実行します:
powershell -ExecutionPolicy Bypass -File scripts/clean-room-test.ps1npm ci、型チェック、テスト、ビルド、パッケージ検査、分離プロファイルのプラグインインストール、hosts: []を使用したDSH Web HTTPスモークテストを実行します。ポート3180がデフォルトで使用され、一時環境はその後削除されます。
公開前にSECURITY.mdを確認してください。実際のSSH設定、認証情報、ログ、ローカルプロファイル、ビルド出力、アーカイブは、コミットしたりリリースに含めたりしてはなりません。
ライセンス
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
An MCP server for deep research or task groups
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gdgfd22/deepseek-harness-ssh'
If you have feedback or need assistance with the MCP directory API, please join our Discord server