MIT 協議、Python 撰寫的控制面,透過 DSH 插件包把 DeepSeek Harness 變成受控的 shell/檔案系統/遠端執行代理;以容器/VM 為安全邊界,提供 OAuth、稽核日誌,並能穿透防火牆觸達遠端機器。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-09-02
授權條款
MIT
01它能幫你完成什麼?
在 DeepSeek Harness 中對受控工作區執行 shell、檔案系統、Git 與 Playwright 任務
一個受限的 /workspace,含 shell、持久 shell、檔案系統、搜尋、修補、Playwright、稽核、可持久邏輯工作階段、檔案連結與對外的遠端 worker 存取
想給 LLM 一個真正受控執行環境、而非玩具沙箱的 DeepSeek Harness 使用者
在 DSH 對話中控制只能向外連線的 NAT、防火牆或 HPC 機器
一次性遠端 worker 邀請,以及一般工具上的 `machine` 參數,讓 DSH 經向外 HTTPS 驅動實驗室/HPC/NPU 主機
在嚴格防火牆後、或無入站連線的機器上運用 DeepSeek Harness 的平台與基礎架構團隊
02如何將外掛接入 DeepSeek Harness?
先決條件
- 同一台主機上已經在執行的普通 LSM HTTP/MCP 服務(插件包安裝進現有服務)
- Python 3.11+(README 標示了 python-3.11+ 徽章)
- Docker,用於 quick start 裡的 `docker compose up -d` 執行環境
- 要安裝到的 DeepSeek Harness 設定檔(README 用的是 `web`)
- 公網/HTTPS 部署所需的 `.env` OAuth 設定:`LOCAL_SHELL_MCP_AUTH_MODE=oauth`、管理員 PIN 與 JWT secret
安裝步驟
- 01
在主機啟動 LSM 服務:`mkdir -p workspaces/default` 後 `docker compose up -d`,並以 `curl -i http://127.0.0.1:8765/healthz` 確認
$ curl -i http://127.0.0.1:8765/healthz
- 02
將插件包安裝進 DSH 設定檔:`dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'`
$ dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'
- 03
正式環境請把 Git 規格固定到已審核的 release 或 commit,而非漂移的 `main` 分支
驗證整合成功
- 健康檢查回傳 200:`curl -i http://127.0.0.1:8765/healthz`
- DSH 在 `mcp__lsm__*` 命名空間下暴露模型工具
03DSH 整合程度與能力邊界
透過 dsh CLI 將本倉庫作為 DSH 插件包安裝;一套 LSM 感知的 Streamable HTTP 橋接會把完整的 LSM 工具面(含遠端 worker)暴露到你的 DSH 設定檔中。
工作區 shell 與檔案系統
受控根目錄下的 shell 指令、檔案路徑與修補→shell / 持久 shell 輸出,檔案 read/write/edit/patch/grep/glob,以及稽核記錄
在容器/VM 內執行指令在 workspace 根目錄寫入並修補檔案遠端 worker
一次性邀請與一般工具上的選用 `machine` 參數→控制經向外 HTTPS 連線的 NAT/防火牆/HPC/NPU/實驗室機器
在遠端 worker 機器上執行指令向遠端建立向外 HTTPS 連線瀏覽器自動化(Playwright)
瀏覽器工作階段動作與選用 Playwright 腳本→頁面文字、PNG/PDF 取證截圖,以及完整 Playwright 腳本執行
啟動無頭瀏覽器並執行頁面腳本動態 MCP 工具
外部 MCP 服務設定→經 `mcp_manage` / `mcp_tool_search` / `mcp_tool_inspect` / `mcp_tool_call` 漸進發現的外部工具
以最小 OS 環境拉起動態 stdio MCP 服務
04適合誰?何時不該用?
適合
- 想給 LLM 一個真正受控執行環境、而非玩具沙箱的 DeepSeek Harness 使用者
- 在嚴格防火牆後、或無入站連線的機器上運用 DeepSeek Harness 的平台與基礎架構團隊
不適合
- 接入的模型被視為擁有容器/VM 的控制權——預期安全邊界是容器/VM 而非主機。請在一次性容器/VM 中執行,不要掛載主機根檔案系統或 /var/run/docker.sock。
- 絕不要在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服務;使用 `oauth`,且不要把長期憑證放進模型可見的環境變數。
05相容性、維護與安全提醒
- 接入的模型被視為擁有容器/VM 的控制權——預期安全邊界是容器/VM 而非主機。請在一次性容器/VM 中執行,不要掛載主機根檔案系統或 /var/run/docker.sock。
- 絕不要在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服務;使用 `oauth`,且不要把長期憑證放進模型可見的環境變數。
MIT · actively maintained (latest release v4.2.1, 2026-08-25)
06常見問題
DeepSeek Harness 的整合方式是什麼?
本倉庫本身即為一個 DSH 插件包。在同一主機執行普通 LSM 服務後,執行 `dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'` 即可安裝進 DSH 設定檔;一套 LSM 感知的 Streamable HTTP 橋接會暴露完整的 LSM 工具面。
我的多個 DSH 對話之間如何隔離?
每個 DSH Session 都會取得穩定的 v4 邏輯工作階段身分,因此其 Logical Session、活動執行、Activity 與原生 Live Workspace 視圖彼此隔離,並能在 DSH 側 MCP 傳輸重建後保留。
DSH 看到的工具命名空間是什麼?
DSH 在一般的 `mcp__lsm__*` 命名空間下看到模型工具,包含遠端 worker、瀏覽器工具與動態 MCP 工具。
安裝時需要固定版本嗎?
正式環境 README 建議把 Git 規格固定到已審核的 release 或 commit,而非漂移的 `main` 分支。
這個服務可以公網暴露嗎?
預期安全邊界是容器/VM 而非主機。請使用 OAuth,在一次性容器/VM 中執行,絕不在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露,且不要把長期憑證放進模型可見的環境變數。
07相關的 DSH 工作流程
archify
作者 tt-a1i
為編碼智慧體生成美觀可驗證的架構圖、時序圖與資料流圖,輸出自包含 HTML,支援動效與清晰匯出。
openviking
作者 volcengine
為 AI 智慧體打造的自進化上下文資料庫,統一智慧體記憶、知識 RAG 與技能。
nocobase
作者 nocobase
開源的 AI + 無程式碼應用搭建平臺:AI 在久經生產驗證的底層基礎設施與所見即所得的無程式碼介面之上工作,幫你快速構建 CRM、ERP 等業務系統,兼顧速度與可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,從 0 到 1 系統學習智慧體工作流框架。
08資料與來源
The repository root is also a DSH plugin bundle.
dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'
The bundle uses an LSM-aware Streamable HTTP bridge and keeps the complete LSM tool surface, including `remote_manage`,…
DSH sees model tools under the normal `mcp__lsm__*` namespace.
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-02。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
