DeepSeek Harness 插件

dsh-secure-remote

Security and connection-stability overlay for DeepSeek Harness SSH workspaces(英文原文)

跳到安装方式

来源信息

GitHub 仓库
startGalway/dsh-secure-remote
最近更新
2026年8月19日
分类
安全与权限
GitHub stars
1
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/startGalway/dsh-secure-remote
插件名:dsh-secure-remote
作者:startGalway

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器4 个文件
README.md来源说明 · 只读预览
README 语言

dsh-secure-remote

![CI](https://github.com/startGalway/dsh-secure-remote/actions/workflows/ci.yml) ![Latest release](https://github.com/startGalway/dsh-secure-remote/releases) ![License](LICENSE) ![Platforms](#支持矩阵) ![SSH](#安全边界)

独立的 DeepSeek Harness SSH 安全与稳定性插件。它通过 bundle patch 替换内置 ssh provider,不修改 DeepSeek Harness 上游源码,也不迁移现有 ssh_workspace v1 数据。

English README

1.1.0 能力

  • macOS / Linux 使用短路径私有目录运行 OpenSSH ControlMaster,修复 macOS ControlPath too long 导致的 PTY 启动失败。
  • Windows 本地端使用系统 ssh.exe,明确关闭 ControlMaster;状态探测和应用层重连仍可用。
  • Key 模式自动发现 SSH Config 主机和默认密钥;支持选择单个密钥文件或文件夹。
  • Password 模式只显示 Host / Port / User / Password;密码通过 DSH credentials 服务保存,不进入 SSH 参数、日志或状态接口。
  • Workspace 行显示 connectedconnectingdegradeddisconnected 状态点、延迟和脱敏原因。
  • 远程文件工具严格限制在 Workspace 根目录,拒绝 ..、前缀碰撞和符号链接逃逸。
  • 远端必须是 POSIX 系统;检测到 Windows 等非 POSIX 目标时返回 REMOTE_OS_UNSUPPORTED
  • 保留已有 SshProfileRemoteWorkspaceView、Workspace RPC、Session、Bash 和 Terminal 兼容性。

安全边界

文件工具受到 Workspace 根目录保护;远程 Bash 保持原有行为,拥有远程 SSH 账号本身的完整权限,不宣称受到文件边界隔离。默认保持 StrictHostKeyChecking=yes,不会自动降级到 no/off

支持矩阵

本地端SSH 客户端ControlMaster状态/重连远端目标
macOS系统 OpenSSH启用支持POSIX
Linux系统 OpenSSH启用支持POSIX
Windowsssh.exe禁用支持POSIX

要求 Node.js 22+,以及兼容的 DeepSeek Harness Web profile。Windows 本地端已实现代码分支,但真实 Windows SSH fixture 需要在 Windows CI 或 Windows 机器上执行。

安装

发布到 GitHub 后,安装指定版本:

dsh plugin --profile web add github:startGalway/dsh-secure-remote#v1.1.0

本地开发安装:

dsh plugin --profile web add file:/absolute/path/to/dsh-secure-remote

安装后重启 Web profile。卸载插件不会迁移或删除已有远程 Workspace:

dsh plugin --profile web remove dsh-secure-remote

配置默认值

workspaceBoundary: deny
connectionReuse: true
controlPersistMs: 300000
serverAliveIntervalSec: 15
serverAliveCountMax: 3
statusProbeIntervalMs: 30000
maxTransferBytes: 8388608

本地开发

npm run check
npm test
npm run pack:check

目录结构:

dsh-secure-remote/
├── index.js                 # Host provider、状态、重连和 bundle patch 接入
├── ssh-launcher.js          # ControlPath、平台能力、密钥和 SSH Config 发现
├── secure-rpc.js            # 同源受信 RPC:discovery / resolve / pick / status / probe
├── path-guard.js            # 远程 Workspace 边界校验
├── client.js                # Web UI 源文件
├── ui/                      # 独立 Web companion package
├── test/                    # 路径、SSH launcher 和发现逻辑测试
└── cordis.patch.yml         # 禁用内置 ssh,挂载 secure provider 与 UI

已知限制

  • Bash 不受 Workspace 文件边界限制。
  • 远程 Windows 本轮不支持。
  • 当前版本不包含双向目录镜像、原子文件传输、后台任务和远程 Git 工作流。
  • Unix 侧保留一个 0700、短路径的兼容启动器,因为当前 DSH SSH runtime 只暴露单一 sshPath 接口;Windows 直接调用系统 ssh.exe

许可证

MIT,见 [LICENSE](LICENSE)。安全问题请阅读 [SECURITY.md](SECURITY.md),贡献规范见 [CONTRIBUTING.md](CONTRIBUTING.md)。