返回目录

local-shell-mcp

编辑精选维护状态: 活跃

fwerkor/local-shell-mcp

让 LLM 使用本地 CLI 环境的 MCP 服务器,扩展终端操作能力。

前往 GitHub项目主页
$ curl -i http://127.0.0.1:8765/healthz

58

星标

13

Fork

Python

语言

MIT

许可证

2026-05-25

创建于

2026-08-27

最近推送

MIT 协议、Python 编写的控制面,通过 DSH 插件包把 DeepSeek Harness 变成受控的 shell/文件系统/远程执行代理;以容器/VM 为安全边界,提供 OAuth、审计日志,并能穿透防火墙触达远程机器。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-09-02

许可证

MIT

01它能帮你完成什么?

  • 在 DeepSeek Harness 里对受控工作区执行 shell、文件系统、Git 与 Playwright 任务

    一个受限的 /workspace,包含 shell、持久 shell、文件系统、搜索、补丁、Playwright、审计、可持久逻辑会话、文件链接与对外的远程 worker 访问

    想给 LLM 一个真正受控执行环境、而非玩具沙箱的 DeepSeek Harness 用户

  • 在 DSH 对话里控制只能外向连接的 NAT、防火墙或 HPC 机器

    一次性远程 worker 邀请,以及普通工具上的 `machine` 参数,让 DSH 经外向 HTTPS 驱动实验室/HPC/NPU 主机

    在严格防火墙后、或无入站连接的机器上用 DeepSeek Harness 的平台与基础架构团队

02如何接入 DeepSeek Harness?

前置条件

  • 同一台主机上已在运行的普通 LSM HTTP/MCP 服务(插件包安装进现有服务)
  • Python 3.11+(README 标注了 python-3.11+ 徽章)
  • Docker,用于 quick start 里的 `docker compose up -d` 运行时
  • 要安装到的 DeepSeek Harness 配置档(README 用的是 `web`)
  • 公网/HTTPS 部署所需的 `.env` OAuth 配置:`LOCAL_SHELL_MCP_AUTH_MODE=oauth`、管理员 PIN 与 JWT secret

安装步骤

  1. 01

    在主机上启动 LSM 服务:`mkdir -p workspaces/default` 后 `docker compose up -d`,并用 `curl -i http://127.0.0.1:8765/healthz` 确认

    $ curl -i http://127.0.0.1:8765/healthz

  2. 02

    把插件包安装进 DSH 配置档:`dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'`

    $ dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'

  3. 03

    生产环境请把 Git 规格固定到已审核的 release 或 commit,而非漂移的 `main` 分支

验证接入成功

  • 健康检查返回 200:`curl -i http://127.0.0.1:8765/healthz`
  • DSH 在 `mcp__lsm__*` 命名空间下暴露模型工具

03DSH 适配与能力边界

DSH 适配原生运行时

通过 dsh CLI 把本仓库作为 DSH 插件包安装;一套 LSM 感知的 Streamable HTTP 桥接把完整的 LSM 工具面(含远程 worker)暴露到你的 DSH 配置档中。

  • 工作区 shell 与文件系统

    受控根目录下的 shell 命令、文件路径与补丁shell / 持久 shell 输出,文件 read/write/edit/patch/grep/glob,以及审计记录

    在容器/VM 内执行命令在 workspace 根目录写入并打补丁文件
  • 远程 worker

    一次性邀请与普通工具上的可选 `machine` 参数控制经外向 HTTPS 连接的 NAT/防火墙/HPC/NPU/实验室机器

    在远程 worker 机器上执行命令向远端建立外向 HTTPS 连接
  • 浏览器自动化(Playwright)

    浏览器会话动作与可选 Playwright 脚本页面文本、PNG/PDF 取证截图,以及完整 Playwright 脚本运行

    启动无头浏览器并执行页面脚本
  • 动态 MCP 工具

    外部 MCP 服务配置经 `mcp_manage` / `mcp_tool_search` / `mcp_tool_inspect` / `mcp_tool_call` 渐进发现的外部工具

    以最小 OS 环境拉起动态 stdio MCP 服务

04适合谁?何时不该用?

适合

  • 想给 LLM 一个真正受控执行环境、而非玩具沙箱的 DeepSeek Harness 用户
  • 在严格防火墙后、或无入站连接的机器上用 DeepSeek Harness 的平台与基础架构团队

不适合

  • 接入的模型被视为拥有容器/VM 的控制权——预期安全边界是容器/VM 而非宿主机。请在一次性容器/VM 中运行,不要挂载宿主机根文件系统或 /var/run/docker.sock。
  • 绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服务;使用 `oauth`,且不要把长期凭证放进模型可见的环境变量。

05兼容性、维护与安全提示

  • 接入的模型被视为拥有容器/VM 的控制权——预期安全边界是容器/VM 而非宿主机。请在一次性容器/VM 中运行,不要挂载宿主机根文件系统或 /var/run/docker.sock。
  • 绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露服务;使用 `oauth`,且不要把长期凭证放进模型可见的环境变量。
2026-05-252026-08-27v4.2.1

MIT · actively maintained (latest release v4.2.1, 2026-08-25)

06常见问题

DeepSeek Harness 的集成方式是怎样的?

本仓库本身就是一个 DSH 插件包。在同一主机运行普通 LSM 服务后,执行 `dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'` 即可安装进 DSH 配置档;一套 LSM 感知的 Streamable HTTP 桥接会暴露完整的 LSM 工具面。

我的多个 DSH 对话之间如何隔离?

每个 DSH Session 都会获得一个稳定的 v4 逻辑会话身份,因此其 Logical Session、活动运行、Activity 与原生 Live Workspace 视图彼此隔离,并能在 DSH 侧 MCP 传输重建后保留。

DSH 看到的工具命名空间是什么?

DSH 在普通的 `mcp__lsm__*` 命名空间下看到模型工具,包括远程 worker、浏览器工具与动态 MCP 工具。

安装时需要固定版本吗?

生产环境 README 建议把 Git 规格固定到已审核的 release 或 commit,而不是漂移的 `main` 分支。

这个服务可以公网暴露吗?

预期安全边界是容器/VM 而非宿主机。请使用 OAuth,在一次性容器/VM 中运行,绝不要在公网上以 `LOCAL_SHELL_MCP_AUTH_MODE=none` 暴露,且不要把长期凭证放进模型可见的环境变量。

08数据与来源

  • 作者声明github.com46be7e1e0de9…

    The repository root is also a DSH plugin bundle.

  • 作者声明github.com46be7e1e0de9…

    dsh plugin --profile web add 'github:fwerkor/local-shell-mcp#main'

  • 作者声明github.com46be7e1e0de9…

    The bundle uses an LSM-aware Streamable HTTP bridge and keeps the complete LSM tool surface, including `remote_manage`,…

  • 作者声明github.com46be7e1e0de9…

    DSH sees model tools under the normal `mcp__lsm__*` namespace.

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-02。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。