deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:dsh-ssh/dsh-ssh
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
中文 | English
通过 SSH 把 DeepSeek Harness 的工作区放到任意一台远端机器上 —— 直接在 DSH 设置页里配置主机、把它某个目录选成工作区,之后所有 bash / 文件 / 搜索工具调用都在那台机器上执行,而不是在你本机。

设置页里添加 SSH 主机

浏览远端目录,选为工作区
为什么选它
完全基于 DSH 面向第三方插件的官方公开契约构建 —— 纯附加、不改 DSH core 一行、远端零安装(只需要一个普通
sshd)。卸载后 DSH 恢复原样;本地工作区行为与之前逐字节一致。
bash、read、write、edit、read_image、glob、grep 全在远端执行 —— 同名同参,对模型无感。run_in_background 连同 job_list / job_output / job_kill 整条链路都在远端执行。ssh2 连接池(exec + SFTP 复用)。dsh plugin --profile web add @dsh-ssh/dsh-ssh
若 pnpm 报 ERR_PNPM_ADDING_TO_ROOT,在命令末尾加 -w(profile 目录是 pnpm workspace 根,pnpm 11 需要显式允许)。安装时若看到 cpu-features 编译失败的日志属正常——它是可选的原生加速依赖,失败会自动回退纯 JS 实现,不影响功能。
重启 DSH,在设置页添加你的第一台主机。
在远端工作区中,只有下面七个路由工具落在远端主机上:
| 能力 | 执行位置 |
|---|---|
bash、read、write、edit、read_image、glob、grep |
远端机器(经 SSH) |
| skill 工具、MCP 工具及其它宿主工具 | 你的本地机器 |
| 维度 | 状态 |
|---|---|
| 远端系统 | Ubuntu ✅ · macOS ✅(真机实测) |
| 认证 | 密钥 ✅ · 口令 ✅ |
| 远端依赖 | 仅需普通 sshd,无需 agent / 服务 / 内核模块 |
| Windows 远端 | 不支持(仅 Linux / macOS) |
| Preset | 任意 preset 均可,含 standard;与 preset 无关 |
版本要求:Node ≥ 22 · pnpm 11.21.0 · DSH peerDependencies(
@deepseek-ai/cordis@^4.0.1、@deepseek-ai/dsh-*@^0.1.0-rc.6、@deepseek-ai/schemastery@^3.18.1,详见packages/dsh-ssh/package.json)
grep 基于 GNU grep,忽略规则与 rg 略有差异。exec + base64(可用但更慢)。sshd 是否运行、认证(密钥路径/口令)是否有效;设置页「测试连接」会执行真实握手 + echo,错误信息含 hostId 与远端输出,便于定位。known_hosts;若提示 host key changed 或指纹不匹配,说明远端重装或存在中间人风险,请核实后删除对应 known_hosts 条目或重新信任。600/400,组/其他用户不可读写,否则直接拒绝;请检查文件权限与路径(避免含空格或中文),确保 DSH 能读取。exec 通道 base64 传输(ExecFs),大文件/批量操作会明显变慢,属预期降级;如需恢复速度请在远端 sshd_config 启用 SFTP 子系统。~/.dsh/remote/<hostId>/...):远端工作区在本地仅为占位目录(普通 workspace 记录,workspaceRegistry 会 realpath 校验),不含业务数据但必须真实存在且不能为符号链接;请勿手动删除或移动,需切换请走 DSH 工作区管理。~/.dsh/settings.yaml 中 dsh-ssh-hosts 配置、DSH 控制台日志与远端 sshd 日志(/var/log/auth.log 或 journalctl -u sshd)可快速定位,提 issue 时请脱敏后附上。会影响我的本地工作区吗? 不会。插件是纯附加的 —— 本地路径仍走 DSH 宿主自身实现,逐字节不变。
支持后台任务吗?
支持。run_in_background 与 job_list / job_output / job_kill 整条链路都在远端执行。
凭据安全吗? 口令经 DSH secret 机制只写存储;私钥按本地路径引用、从不复制。未知主机在信任前都会先经 TOFU 指纹确认把关。
需要专用 preset 吗? 不需要。工具路由与 preset 无关,standard preset 即可。
如何卸载?
dsh plugin --profile web remove @dsh-ssh/dsh-ssh
DSH 完全复原,不留痕迹。
本仓库是 pnpm workspace;面向开发者的文档在根 CONTRIBUTING.md。包结构、测试与真机验证脚本见 CONTRIBUTING.md。
导航:Agent 入口见 AGENTS.md · 开发者手册见 CONTRIBUTING.md
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。