dsh-docker
已验证 · 实测可装 STARDUSTLC666
功能简介
DeepSeek Harness 容器管理插件:docker_ps/logs/inspect/exec/manage 五工具,官方 subprocess 服务、argv 无 shell 注入、exec 审批门、零运行时依赖。· Containers for DeepSeek Harness agents.
可用 — 实测通过,早期项目
DeepSeek Harness 容器管理插件:docker_ps/logs/inspect/exec/manage 五工具,官方 subprocess 服务、argv 无 shell 注入、exec 审批门、零运行时依赖。· Containers for DeepSeek Harness agents. 实测能干净安装、正常启动。早期项目,但功能可用。
「已验证」表示我们的自动化 CI 在干净 profile 里实际执行了 dsh plugin add 并启动成功——仅此而已。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。
README
dsh-docker
你的 agent 会管容器了:六个工具覆盖容器/镜像列表、日志、详情、容器内执行与生命周期管理。
DSH(DeepSeek Harness)容器管理插件:走官方 subprocess 服务跑 docker CLI,argv 数组无 shell 注入,docker_exec 默认审批门,零运行时依赖。
安装
dsh plugin --profile web add @stardustlc/dsh-docker
需要本机装有 Docker(docker version 能出结果即可);不在 PATH 上时用 dockerPath 指定。
配置
- id: docker
name: '@stardustlc/dsh-docker'
config:
# dockerPath: C:\Program Files\Docker\Docker\resources\bin\docker.exe
dockerPath: docker # 可选;也可用环境变量 DSH_DOCKER_PATH
timeoutMs: 60000 # 单次操作超时(默认 60 秒,5 秒 - 10 分钟)
# execApproval: false # 关闭 docker_exec 审批门(默认 true)
工具一览
| 工具 | 作用 | 安全 |
|---|---|---|
docker_ps |
列出容器(状态/镜像/运行态,可过滤) | — |
docker_images |
列出本地镜像(仓库/标签/大小/创建时间,可只看悬空镜像) | — |
docker_logs |
查看日志尾部(行数钳制,可短时 follow) | — |
docker_inspect |
容器详情(镜像/状态/端口) | — |
docker_exec |
容器内执行命令 | 审批门 + 容器名白名单校验 |
docker_manage |
start / stop / restart / rm | 明确提示破坏性 |
示例
docker_ps {}
docker_ps { all: true, name: web }
docker_images { dangling: true }
docker_logs { container: web, tail: 200 }
docker_inspect { container: web }
docker_exec { container: web, command: 'df -h' }
docker_manage { container: web, action: restart }
安全设计
- 无 shell:全部参数独立 argv 数组,命令注入不可能
- 审批门:docker_exec 默认弹审批(对齐 dsh-email / dsh-sql),headless 无审批通道时拒绝
- 容器名校验:只允许
[A-Za-z0-9][A-Za-z0-9_.:-]*,杜绝参数注入 - 超时钳制:单次操作 5 秒 - 10 分钟;follow 模式额外限 30 秒
- 日志钳制:tail 1-2000 行
开发
pnpm install
pnpm test # 构建 + 24 个测试
License
MIT
安装
装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:
dsh plugin add dshbase-catalog 然后对 agent 说「帮我装 dsh-docker」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包。
该插件是 GitHub 源码(未发 npm)——直接从仓库装:
Web profile:
dsh plugin --profile web add github:STARDUSTLC666/dsh-docker Headless(CLI)profile:
dsh plugin --profile headless add github:STARDUSTLC666/dsh-docker 实测报告
验证通过:从 GitHub 源码完成 L1 安装 + L2 加载 + L3 运行(dsh 0.1.0-rc.6)。
使用场景
扩展 agent 的编码能力面——给它一个新工具、工作流或集成,让它接手以前做不了的开发任务。
适合谁
想让 dsh 在真实代码库上像队友一样干活的开发者——能改、能跑、能验证,而不只是回答问题。
二次开发建议
工具/命令面就是缝:暴露更多 SDK 能力、加更聪明的上下文接线,或收紧改代码与验证之间的循环。