MIT 协议、Python 编写的控制面,通过 DSH 插件包把 DeepSeek Harness 变成受控的 shell/文件系统/远程执行代理;以容器/VM 为安全边界,提供 OAuth、审计日志,并能穿透防火墙触达远程机器。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-02
许可证
MIT
01它能帮你完成什么?
在 DeepSeek Harness 里对受控工作区执行 shell、文件系统、Git 与 Playwright 任务
一个受限的 /workspace,包含 shell、持久 shell、文件系统、搜索、补丁、Playwright、审计、可持久逻辑会话、文件链接与对外的远程 worker 访问
想给 LLM 一个真正受控执行环境、而非玩具沙箱的 DeepSeek Harness 用户
在 DSH 对话里控制只能外向连接的 NAT、防火墙或 HPC 机器
一次性远程 worker 邀请,以及普通工具上的 `machine` 参数,让 DSH 经外向 HTTPS 驱动实验室/HPC/NPU 主机
在严格防火墙后、或无入站连接的机器上用 DeepSeek Harness 的平台与基础架构团队
02如何接入 DeepSeek Harness?
前置条件
- 同一台主机上已在运行的普通 LSM HTTP/MCP 服务(插件包安装进现有服务)
- Python 3.11+(README 标注了 python-3.11+ 徽章)
- Docker,用于 quick start 里的 `docker compose up -d` 运行时
- 要安装到的 DeepSeek Harness 配置档(README 用的是 `web`)
- 公网/HTTPS 部署所需的 `.env` OAuth 配置:`LOCAL_SHELL_MCP_AUTH_MODE=oauth`、管理员 PIN 与 JWT secret
安装步骤
- 01
在主机上启动 LSM 服务:`mkdir -p workspaces/default` 后 `docker compose up -d`,并用 `curl -i http://127.0.0.1:8765/healthz` 确认
$ curl -i http://127.0.0.1:8765/healthz
- 02
把插件包安装进 DSH 配置档:`dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'`
$ dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'
- 03
生产环境请把 Git 规格固定到已审核的 release 或 commit,而非漂移的 `main` 分支
验证接入成功
- 健康检查返回 200:`curl -i http://127.0.0.1:8765/healthz`
- DSH 在 `mcp__lsm__*` 命名空间下暴露模型工具
03DSH 适配与能力边界
通过 dsh CLI 把本仓库作为 DSH 插件包安装;一套 LSM 感知的 Streamable HTTP 桥接把完整的 LSM 工具面(含远程 worker)暴露到你的 DSH 配置档中。
工作区 shell 与文件系统
受控根目录下的 shell 命令、文件路径与补丁→shell / 持久 shell 输出,文件 read/write/edit/patch/grep/glob,以及审计记录
在容器/VM 内执行命令在 workspace 根目录写入并打补丁文件远程 worker
一次性邀请与普通工具上的可选 `machine` 参数→控制经外向 HTTPS 连接的 NAT/防火墙/HPC/NPU/实验室机器
在远程 worker 机器上执行命令向远端建立外向 HTTPS 连接浏览器自动化(Playwright)
浏览器会话动作与可选 Playwright 脚本→页面文本、PNG/PDF 取证截图,以及完整 Playwright 脚本运行
启动无头浏览器并执行页面脚本动态 MCP 工具
外部 MCP 服务配置→经 `mcp_manage` / `mcp_tool_search` / `mcp_tool_inspect` / `mcp_tool_call` 渐进发现的外部工具
以最小 OS 环境拉起动态 stdio MCP 服务
04适合谁?何时不该用?
适合
- 想给 LLM 一个真正受控执行环境、而非玩具沙箱的 DeepSeek Harness 用户
- 在严格防火墙后、或无入站连接的机器上用 DeepSeek Harness 的平台与基础架构团队
不适合
- 接入的模型被视为拥有容器/VM 的控制权——预期安全边界是容器/VM 而非宿主机。请在一次性容器/VM 中运行,不要挂载宿主机根文件系统或 /var/run/docker.sock。
- 绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服务;使用 `oauth`,且不要把长期凭证放进模型可见的环境变量。
05兼容性、维护与安全提示
- 接入的模型被视为拥有容器/VM 的控制权——预期安全边界是容器/VM 而非宿主机。请在一次性容器/VM 中运行,不要挂载宿主机根文件系统或 /var/run/docker.sock。
- 绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服务;使用 `oauth`,且不要把长期凭证放进模型可见的环境变量。
MIT · actively maintained (latest release v4.2.1, 2026-08-25)
06常见问题
DeepSeek Harness 的集成方式是怎样的?
本仓库本身就是一个 DSH 插件包。在同一主机运行普通 LSM 服务后,执行 `dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'` 即可安装进 DSH 配置档;一套 LSM 感知的 Streamable HTTP 桥接会暴露完整的 LSM 工具面。
我的多个 DSH 对话之间如何隔离?
每个 DSH Session 都会获得一个稳定的 v4 逻辑会话身份,因此其 Logical Session、活动运行、Activity 与原生 Live Workspace 视图彼此隔离,并能在 DSH 侧 MCP 传输重建后保留。
DSH 看到的工具命名空间是什么?
DSH 在普通的 `mcp__lsm__*` 命名空间下看到模型工具,包括远程 worker、浏览器工具与动态 MCP 工具。
安装时需要固定版本吗?
生产环境 README 建议把 Git 规格固定到已审核的 release 或 commit,而不是漂移的 `main` 分支。
这个服务可以公网暴露吗?
预期安全边界是容器/VM 而非宿主机。请使用 OAuth,在一次性容器/VM 中运行,绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露,且不要把长期凭证放进模型可见的环境变量。
07相关的 DSH 工作流
archify
作者 tt-a1i
为编码智能体生成美观可验证的架构图、时序图与数据流图,输出自包含 HTML,支持动效与清晰导出。
openviking
作者 volcengine
为 AI 智能体打造的自进化上下文数据库,统一智能体记忆、知识 RAG 与技能。
nocobase
作者 nocobase
开源的 AI + 无代码应用搭建平台:AI 在久经生产验证的底层基础设施与所见即所得的无代码界面之上工作,帮你快速构建 CRM、ERP 等业务系统,兼顾速度与可靠性。
learn-harness-engineering
作者 walkinglabs
Harness 工程新手教程,从 0 到 1 系统学习智能体工作流框架。
08数据与来源
The repository root is also a DSH plugin bundle.
dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'
The bundle uses an LSM-aware Streamable HTTP bridge and keeps the complete LSM tool surface, including `remote_manage`,…
DSH sees model tools under the normal `mcp__lsm__*` namespace.
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-02。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
