deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
GHJIVHIDD/dsh-plugin-vm-sandbox
原生UI界面。面向 DeepSeek Harness Web 的虚拟机沙箱插件:它基于 OrbStack 为每个会话提供独立的 debian/alpine 沙箱虚拟机,在会话视图环中新增「虚拟机」页签,支持查看/启动/休眠/删除和详细配置展示,同时为模型提供 `vm_list`、`vm_create`、`vm_exec`、`vm_delete` 工具,并内置全局运行上限、闲置自动休眠、归档/删除自动清理等资源治理能力。
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:GHJIVHIDD/dsh-plugin-vm-sandbox
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
DeepSeek Harness 的虚拟机沙箱(Web 部署级插件)。
在会话视图环中新增「虚拟机」页签,为每个会话提供 OrbStack 沙箱虚拟机(debian/alpine,同一会话必要时可多台)。状态持久化在 DSH 主目录下的 vm-sandbox/(默认 ~/.dsh/vm-sandbox/,随 $DSH_HOME 变化;state.json + audit.json + metrics.json + secrets.vault.json)。
本版是兼容性发布,跟随 DSH 0.2.0-rc.2 的插件契约调整;功能面与 v0.4.2 一致。
dsh.client.inject 原指向 @deepseek-ai/dsh-client-runtime。该包自 DSH 0.1.1-rc.2 之后被移除,0.2.0-rc.2 的启动图里不存在它。dsh-client-modules 对解析不到的 inject 目标静默跳过 —— 插件仍能加载,但声明的加载顺序保证失效且没有任何报错。现改为:@deepseek-ai/dsh-client-ui-renderer(提供本面板 inject: ["slots"] 所依赖的 slots 服务,0.2.0 之前该服务在 dsh-client-runtime 里)@deepseek-ai/dsh-client-ui-conversation(conversation.view Slot 的宿主)package.json 新增 peerDependencies(>=0.2.0-rc.2)。DSH 会用运行版本校验所有 @deepseek-ai/dsh-* peer,不满足时拒绝装载并给出可操作提示,而不是装上一个静默缺页签的插件。同时用 peerDependenciesMeta.optional 避免 pnpm 去 registry 拉取这些随宿主分发的包。inject 由 ['webServer','tools'] 扩展为同时声明 sessions / sessionTitle / sessionQuery / workspaceRegistry / sandboxPolicy。初始对账与闲置扫描在 apply 阶段就要同步读取 workspaceRegistry,此前 Cordis 可能先构造本插件,导致归档清理等能力静默失效。sessionQuery.readTitle() 返回的是标题字符串(快照形态在 readTitleSnapshot),原代码按 snap.title 读取永远取不到值;现同时兼容两种形态。$DSH_HOME:状态根目录由硬编码的 $HOME/.dsh 改为与 @deepseek-ai/dsh-home-paths 一致的解析规则(显式非空 $DSH_HOME 优先,否则 ~/.dsh)。$DSH_HOME 未设置时结果与历史路径完全相同,无需迁移;测试/便携主目录不再与真实安装互相改写状态。npm run verify 新增 DSH 客户端图核对 —— 离线校验 dsh.client.inject 与 peer 闸门形状,并禁止已移除的包名重回清单;设置 DSH_NODE_MODULES=<dsh>/node_modules 时会进一步核对真实安装中每个 inject 目标存在、且 peer 版本满足。orb run -s 交互 shell,输出走 SSE 流、输入回传走 POST(复用 CSRF 通道);空闲自动回收。/vmsb-api/create 支持 template。undo-before-delete 快照,一键「撤销删除」恢复;VM 创建完成、指标告警触发以 toast 通知。vm_harden:新 VM 默认加固(禁 SSH 密码登录 / root 仅密钥 + 标记);scan/apply/status;OrbStack 无 sshd 时自适应 na。vm_secret:AES-256-GCM 加密存 secrets.vault.json(key 0600);{{secret:name}}/{{env:name}} 占位符注入 init 脚本;审计/日志自动脱敏。vm_alert:每核 CPU% / 网络 / IO 速率 / 进程 Top(相邻采样差分);阈值规则(cpu|mem|disk|load|netRx|netTx|io,gt|gte|lt|lte|eq,冷却)命中即审计 + /vmsb-api/alerts 通知。vm_scp(批量/多机分发)、vm_logs(统一日志)、vm_env(环境变量库)、vm_withdraw(安全下线:停任务/停隧道/撤销共享/可选快照/删除)。vm_report:meta 页签定时任务管理(增/启停/删);会话级用量报表(机型平均 CPU%/内存%、规格、采样跨度、累计创建、排队)。vm_export slice_mb 分片到 <path>.parts/(可无损拼接);remote_machine 推到另一台 VM 备份。vm_policy cpu_quota/memory_quota;vm_create(queue:true) 超配额排队,配额释放自动推进(vm_queue 查看/取消)。GET /vmsb-api/token 下发),删除 / 休眠 / 恢复快照 / 停止任务等不再可被任意网页的 GET 触发(<img>/<script> CSRF 被阻断);后端不再信任 query 中的 session 作为提权依据。vm_network 的 allowlist 仅允许 IP / CIDR / 域名(^[0-9a-zA-Z.:\-_/]+$),带 shell 元字符的项一律拒绝;写入策略与应用策略两处均校验。tmp + rename 原子替换,保留 state.json.bak;主文件损坏时自动回退并告警。vm_template 本地文件读取限制在工作区内;URL 模板仅允许 https 且 ≤1MB。audit.json、metrics.json,不再随 state.json 无限膨胀。npm test(node:test)覆盖 cron、命名、大小解析、YAML、allowlist、原子写回退、同源/CSRF 校验;CI 运行 verify + 单测。vm_snapshot / vm_snapshot_list / vm_restore / vm_snapshot_deletevm_upload / vm_downloadvm_start / vm_stop / vm_restart / vm_statusvm_port_forward / vm_port_forward_list / vm_port_forward_stopvm_job_submit / vm_job_list / vm_job_status / vm_job_stop / vm_job_output / vm_job_log(轮转/归档)vm_audit(UI 支持 CSV/JSON 导出)vm_share / vm_unshare / vm_policyvm_network(含 allowlist)vm_create(cpus/memory/disk)vm_create(template/init_script/cloud_init)vm_exec(machines/groups/strategy)vm_statusvm_cronvm_templatevm_resizevm_export / vm_importvm_metricsvm_service_discover / vm_service_registervm_cron:VM 内定时任务(5 字段 cron 表达式,启停、下次运行时间)vm_policy 增加 snapshot_interval_hours / snapshot_retention:自动快照 + 保留策略vm_resize:基于 orb config set 运行时调整 CPU/内存/磁盘vm_export / vm_import:基于 orb export / orb import 的镜像导入导出vm_metrics:每 30 秒采样 CPU/内存/磁盘,保留 1440 点,UI 可查询vm_exec 新增 groups、strategy(fail-fast/continue)vm_network 新增 allowlist(IP/CIDR/域名白名单)vm_service_discover / vm_service_register:VM 间服务发现# 静态/结构验证 + DSH 客户端图核对(离线)
npm run verify
# 额外核对一个真实 DSH 安装:inject 目标是否存在、peer 版本是否满足
# DSH_NODE_MODULES 指向该 dsh 安装的 node_modules(需含 @deepseek-ai/dsh-app-boot)
DSH_NODE_MODULES=/path/to/dsh/node_modules npm run verify
# 单元测试(不依赖 OrbStack)
npm test
# 快速冒烟
VMSB_SMOKE_SESSION=<当前会话ID> npm run smoke
# 全量 E2E:所有工具模块 + 真实 OrbStack 虚拟机
VMSB_SMOKE_SESSION=<当前会话ID> npm run e2e
# UI 路由层:所有 /vmsb-api 端点
VMSB_SMOKE_SESSION=<当前会话ID> npm run ui-test
安装方法:dsh plugin --profile web add ./deepseek-ai-dsh-plugin-vm-sandbox-0.5.0.tgz
| 项目 | 要求 |
|---|---|
| DeepSeek Harness | >= 0.2.0-rc.2(web profile;写入 peerDependencies,不满足会被 DSH 拒绝装载) |
| 客户端 Slot | conversation.view(宿主 @deepseek-ai/dsh-client-ui-conversation)+ slots 服务(提供者 @deepseek-ai/dsh-client-ui-renderer) |
| 宿主服务 | webServer、tools、sessions、sessionTitle、sessionQuery、workspaceRegistry、sandboxPolicy |
| 宿主机 | 安装并运行 OrbStack,orb 位于 /usr/local/bin/orb |
| DSH 主目录 | 遵循 $DSH_HOME;未设置时使用 ~/.dsh,状态在 <主目录>/vm-sandbox/ |
升级提示:v0.5.0 起
dsh.client.inject不再引用@deepseek-ai/dsh-client-runtime(DSH 0.2.0-rc.2 中已移除)。若在 0.2.0-rc.2 上运行 v0.4.2 及更早版本,「虚拟机」页签仍会出现,但客户端加载顺序保证已经失效 —— 请升级到 v0.5.0。
This project is licensed under the Apache License 2.0. See the full license at https://www.apache.org/licenses/LICENSE-2.0.
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: dsh-skill。