返回目錄

local-shell-mcp

編輯精選維護狀態: 活躍

fwerkor/local-shell-mcp

讓 LLM 使用本地 CLI 環境的 MCP 伺服器,擴充套件終端操作能力。

前往 GitHub專案首頁
$ curl -i http://127.0.0.1:8765/healthz

58

星數

13

Fork

Python

語言

MIT

授權條款

2026-05-25

建立於

2026-08-27

最近推送

MIT 協議、Python 撰寫的控制面,透過 DSH 插件包把 DeepSeek Harness 變成受控的 shell/檔案系統/遠端執行代理;以容器/VM 為安全邊界,提供 OAuth、稽核日誌,並能穿透防火牆觸達遠端機器。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-09-02

授權條款

MIT

01它能幫你完成什麼?

  • 在 DeepSeek Harness 中對受控工作區執行 shell、檔案系統、Git 與 Playwright 任務

    一個受限的 /workspace,含 shell、持久 shell、檔案系統、搜尋、修補、Playwright、稽核、可持久邏輯工作階段、檔案連結與對外的遠端 worker 存取

    想給 LLM 一個真正受控執行環境、而非玩具沙箱的 DeepSeek Harness 使用者

  • 在 DSH 對話中控制只能向外連線的 NAT、防火牆或 HPC 機器

    一次性遠端 worker 邀請,以及一般工具上的 `machine` 參數,讓 DSH 經向外 HTTPS 驅動實驗室/HPC/NPU 主機

    在嚴格防火牆後、或無入站連線的機器上運用 DeepSeek Harness 的平台與基礎架構團隊

02如何將外掛接入 DeepSeek Harness?

先決條件

  • 同一台主機上已經在執行的普通 LSM HTTP/MCP 服務(插件包安裝進現有服務)
  • Python 3.11+(README 標示了 python-3.11+ 徽章)
  • Docker,用於 quick start 裡的 `docker compose up -d` 執行環境
  • 要安裝到的 DeepSeek Harness 設定檔(README 用的是 `web`)
  • 公網/HTTPS 部署所需的 `.env` OAuth 設定:`LOCAL_SHELL_MCP_AUTH_MODE=oauth`、管理員 PIN 與 JWT secret

安裝步驟

  1. 01

    在主機啟動 LSM 服務:`mkdir -p workspaces/default` 後 `docker compose up -d`,並以 `curl -i http://127.0.0.1:8765/healthz` 確認

    $ curl -i http://127.0.0.1:8765/healthz

  2. 02

    將插件包安裝進 DSH 設定檔:`dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'`

    $ dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'

  3. 03

    正式環境請把 Git 規格固定到已審核的 release 或 commit,而非漂移的 `main` 分支

驗證整合成功

  • 健康檢查回傳 200:`curl -i http://127.0.0.1:8765/healthz`
  • DSH 在 `mcp__lsm__*` 命名空間下暴露模型工具

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

透過 dsh CLI 將本倉庫作為 DSH 插件包安裝;一套 LSM 感知的 Streamable HTTP 橋接會把完整的 LSM 工具面(含遠端 worker)暴露到你的 DSH 設定檔中。

  • 工作區 shell 與檔案系統

    受控根目錄下的 shell 指令、檔案路徑與修補shell / 持久 shell 輸出,檔案 read/write/edit/patch/grep/glob,以及稽核記錄

    在容器/VM 內執行指令在 workspace 根目錄寫入並修補檔案
  • 遠端 worker

    一次性邀請與一般工具上的選用 `machine` 參數控制經向外 HTTPS 連線的 NAT/防火牆/HPC/NPU/實驗室機器

    在遠端 worker 機器上執行指令向遠端建立向外 HTTPS 連線
  • 瀏覽器自動化(Playwright)

    瀏覽器工作階段動作與選用 Playwright 腳本頁面文字、PNG/PDF 取證截圖,以及完整 Playwright 腳本執行

    啟動無頭瀏覽器並執行頁面腳本
  • 動態 MCP 工具

    外部 MCP 服務設定經 `mcp_manage` / `mcp_tool_search` / `mcp_tool_inspect` / `mcp_tool_call` 漸進發現的外部工具

    以最小 OS 環境拉起動態 stdio MCP 服務

04適合誰?何時不該用?

適合

  • 想給 LLM 一個真正受控執行環境、而非玩具沙箱的 DeepSeek Harness 使用者
  • 在嚴格防火牆後、或無入站連線的機器上運用 DeepSeek Harness 的平台與基礎架構團隊

不適合

  • 接入的模型被視為擁有容器/VM 的控制權——預期安全邊界是容器/VM 而非主機。請在一次性容器/VM 中執行,不要掛載主機根檔案系統或 /var/run/docker.sock。
  • 絕不要在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服務;使用 `oauth`,且不要把長期憑證放進模型可見的環境變數。

05相容性、維護與安全提醒

  • 接入的模型被視為擁有容器/VM 的控制權——預期安全邊界是容器/VM 而非主機。請在一次性容器/VM 中執行,不要掛載主機根檔案系統或 /var/run/docker.sock。
  • 絕不要在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服務;使用 `oauth`,且不要把長期憑證放進模型可見的環境變數。
2026-05-252026-08-27v4.2.1

MIT · actively maintained (latest release v4.2.1, 2026-08-25)

06常見問題

DeepSeek Harness 的整合方式是什麼?

本倉庫本身即為一個 DSH 插件包。在同一主機執行普通 LSM 服務後,執行 `dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'` 即可安裝進 DSH 設定檔;一套 LSM 感知的 Streamable HTTP 橋接會暴露完整的 LSM 工具面。

我的多個 DSH 對話之間如何隔離?

每個 DSH Session 都會取得穩定的 v4 邏輯工作階段身分,因此其 Logical Session、活動執行、Activity 與原生 Live Workspace 視圖彼此隔離,並能在 DSH 側 MCP 傳輸重建後保留。

DSH 看到的工具命名空間是什麼?

DSH 在一般的 `mcp__lsm__*` 命名空間下看到模型工具,包含遠端 worker、瀏覽器工具與動態 MCP 工具。

安裝時需要固定版本嗎?

正式環境 README 建議把 Git 規格固定到已審核的 release 或 commit,而非漂移的 `main` 分支。

這個服務可以公網暴露嗎?

預期安全邊界是容器/VM 而非主機。請使用 OAuth,在一次性容器/VM 中執行,絕不在公網上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露,且不要把長期憑證放進模型可見的環境變數。

08資料與來源

  • 作者聲明github.com46be7e1e0de9…

    The repository root is also a DSH plugin bundle.

  • 作者聲明github.com46be7e1e0de9…

    dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'

  • 作者聲明github.com46be7e1e0de9…

    The bundle uses an LSM-aware Streamable HTTP bridge and keeps the complete LSM tool surface, including `remote_manage`,…

  • 作者聲明github.com46be7e1e0de9…

    DSH sees model tools under the normal `mcp__lsm__*` namespace.

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-02。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。