dsh-lab-ssh
dsh-lab-ssh
English | 简体中文
DeepSeek Harnessおよび標準MCPクライアント向けの、セーフティゲート付きSSH開発ツールです。
このプラグインにより、接続されたワークステーション上で動作するエージェントは、ラボサーバーのGPU、ランタイム、明示的に設定されたソースワークスペースを利用できます。サーバーはパブリックインターネットから隔離されたままです。
バージョン0.3.0は実験的なプレビュー版です。ラボ環境へのデプロイ前に、テスト済みのDeepSeek Harnessバージョンを固定してください。
これは独立したコミュニティプラグインであり、DeepSeek AIの公式パッケージではありません。
存在理由
エージェントに通常のSSHターミナルを与えると、任意の宛先、コマンド、ファイルシステムパスが露出します。このプロジェクトは、デフォルト拒否のポリシーレイヤーを挿入します:
固定されたモデル可視ホストエイリアス;
固定されたOpenSSH SHA256ホストキーフィンガープリント;
環境変数、ローカルキーファイル、またはSSHエージェントの認証情報参照;
ホストごとのコマンド許可リスト、自動承認ルール、拒否ルール;
制限付きコマンド出力とタイムアウト;
正規の包含チェック付きエイリアスベースのリモートディレクトリルート;
制限付きUTF-8読み取りと、アトミックかつハッシュ保護された書き込み;
オプションのエイリアスベースのコマンド作業ディレクトリ;
オフラインサーバー向けの、デフォルト無効のHTTPSアーティファクトブリッジ;
DeepSeek HarnessとCodex MCPで共有される単一のJSONポリシー。
このプラグインは、任意のホスト、対話型シェル、インラインシークレット、無制限のファイル転送、削除/移動/chmod操作、バックグラウンドコマンド、ポートフォワーディング、リバーストンネル、エージェントフォワーディングを公開しません。
Related MCP server: ssh-mcp
ステータス
DeepSeek Harnessプラグイン、stdio MCPサーバー、コマンドポリシー、制限付きSFTPアクセス、作業ディレクトリアイリアス、および最初のアーティファクトブリッジレイヤーが実装されています。テストスイートは9ファイルにわたる25のテストで構成され、実際のラボインフラストラクチャやパブリックインターネットには一切接触しません。
視覚的な短期認証情報セッション、永続監査、ロールベースのポリシー、ディレクトリ同期、依存関係クロージャ、キャッシュ、再開可能な転送は今後の課題です。
クイックスタート
要件:
Node.js
^22.19または>=24;DeepSeek Harness
0.1.0-rc.7または互換性のある0.1.xプレビュー版;dsh plugin用にPATH上の pnpm。
ビルドとインストール:
Set-Location <PLUGIN_DIR>
npm install
npm run build
npx -y @deepseek-ai/dsh@0.1.0-rc.7 plugin --profile web add <PLUGIN_DIR>サンプル設定をリポジトリ外にコピーし、すべてのプレースホルダーを置き換えて、DSHユーザーパッチでそれを指定します:
- id: lab-ssh
config:
configFile: C:/Users/<USER>/.dsh/lab-ssh.private.jsonDSHを起動する同じプロセスで認証情報の環境変数を設定します:
$env:LAB_SSH_GPU01_PASSWORD = '<enter locally>'
npx -y @deepseek-ai/dsh@0.1.0-rc.7 web設定、承認ポリシー、オフラインアーティファクトのステージング、トラブルシューティングについては、中国語オペレーターガイドと中国語クイックスタートを参照してください。
ツール
ssh_list_hosts: 編集済みの設定済みホストエイリアスを一覧表示します。ssh_list_file_roots: ディレクトリアイリアスとアクセスポリシーを一覧表示します。ssh_list_directory: 承認されたルート下の制限付きエントリを一覧表示します。ssh_read_file: 制限付きUTF-8テキストを読み取り、そのSHA256を返します。ssh_write_file: 制限付きUTF-8テキストを作成するか、アトミックに置き換えます。ssh_exec: 固定ホストとオプションのディレクトリアイリアス上で許可リストに登録されたコマンドを実行します。ssh_stage_artifact: 承認ゲート付きのダウンロード、検証、および1つのアーティファクトのアトミックアップロード。
オフラインサーバー
アーティファクトブリッジは透過的なプロキシではありません。ワークステーションは、認証情報やクエリトークンを含まないHTTPS URLを受け入れ、すべてのリダイレクトを管理者ドメイン許可リストに対して検証し、サイズ制限と必須の信頼済みSHA256を強制し、明示的にアーティファクトが有効なリモートルート内にファイルをアトミックに作成します。既存のファイルは置き換えられません。
汎用SOCKS/HTTPプロキシ、SSHフォワーディング、リバーストンネルは引き続き対象外であり、サーバーのネットワーク分離が維持されます。
Codex MCP
リポジトリには、安全な空のconfig/lab-ssh.empty.jsonとプロジェクトレベルの.codex/config.tomlが含まれています。パッケージをビルドし、信頼できるプロジェクトでCodexをリロードすると、MCPサーバーを検出できます。実際のデプロイでは、プライベートなCodex設定をリポジトリ外のJSONファイルに向けてください。
サーバーは直接起動することもできます:
node <PLUGIN_DIR>/lib/mcp-server.js --config <PRIVATE_CONFIG_PATH>開発と検証
npm install
npm run typecheck
npm test
npm run build
npm run pack:checkWindowsでは、パブリックリポジトリをシステム一時ディレクトリに再クローンし、現在の依存関係、ビルド出力、DSHプロファイル、プライベートSSH設定のいずれも再利用しないクリーンルーム受け入れテストを実行します:
powershell -ExecutionPolicy Bypass -File scripts/clean-room-test.ps1npm ci、型チェック、テスト、ビルド、パッケージ検査、分離プロファイルのプラグインインストール、hosts: []を使用したDSH Web HTTPスモークテストを実行します。ポート3180がデフォルトで使用され、一時環境はその後削除されます。
公開前にSECURITY.mdを確認してください。実際のSSH設定、認証情報、ログ、ローカルプロファイル、ビルド出力、アーカイブは、コミットしたりリリースに含めたりしてはなりません。
ライセンス
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for Superserve sandboxes: create, exec, and manage Firecracker microVMs
Remote MCP server for supportsheep: run AI interviews and manage support content for your blog.
- ArcjetOAuthcom.arcjet
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
- gatewayOAuthai.sealgate
MCP gateway with runtime security policy, tool-call-level control, and audit of agent actions.
Related MCP Servers
- AlicenseAqualityDmaintenanceZero-config SSH/SFTP MCP server that lets an LLM client open temporary SSH/SFTP sessions to remote hosts, run commands, and upload/download files without holding any pre-baked credentials.177 npm2MIT
- AlicenseAqualityDmaintenanceAn MCP server that gives AI agents SSH access to remote machines through your local OpenSSH client, enabling remote command execution, file transfer, persistent shell sessions, and port forwarding.17234 PyPI23MIT
- AlicenseAqualityBmaintenanceSSH orchestration MCP server for coding agents, enabling persistent bash sessions, hash-protected remote file editing, SFTP transfers, SSH tunnels, and multi-host orchestration with connection reuse across tools.147Apache 2.0
- AlicenseNot gradedqualityDmaintenanceA secure SSH-based MCP server for diagnosing remote servers. It allows AI agents to execute read-only commands and read files automatically, while requiring user confirmation for write operations.MIT