用 sealos-skills 让 DeepSeek Harness 把项目部署到 Sealos Cloud

前言

写代码这件事,现在很多智能体已经能做完大半。真正卡住的往往是后半段:Dockerfile 有没有、镜像推到哪、Kubernetes 模板怎么写、数据库和对象存储怎么开通、环境变量怎么接到项目里。这些步骤分散在几套 CLI 和几份文档里,会话里很难一次做完。

DeepSeek Harness(下文简称 DSH)的核心理念是「一切皆插件」:模型、工具、技能、沙箱都可以换成插件,而不用改 Harness 源码。社区有人把插件索引做成了独立站点(DeepSeek Harness 插件库),它和 DeepSeek / 幻方没有官方从属关系,不能当成官方应用商店。目录里「开发与运行时」分类下有一个 sealos-skills,做的就是把 Sealos Cloud 的部署、数据库和对象存储接到智能体上。

这是什么

sealos-skills 由 GitHub 组织 labring 维护,仓库是 labring/sealos-skills。目录页给出的定位是:Sealos 的智能体技能,一条命令部署任意项目、开通数据库和对象存储,兼容 Claude Code、Codex 等。

更准确一点说,它不是单一功能插件,而是一套以插件为先的技能包。根目录 skills/** 是唯一技能源;同一个源会注册成 Codex / Claude Code 插件,也会通过 package.jsoncordis.patch.ymlindex.js 注册成 DSH 的 profile bundle,把技能挂到 ctx.skills 上。package.json 里的版本号是 1.2.5,包名是 sealos,插件导出名称是 sealos-skills

截至 2026-08-17,目录页与 GitHub 仓库的星标都是 70。目录页显示主要语言为 Python、最近推送时间为 2026-08-14,收录日期为 2026-08-15。README 和 package.json 声明许可证为 MIT;仓库根目录没有独立的 LICENSE 文件,GitHub 的 license 字段目前为空,安装前需要自己核对。

Sealos 本身是 labring 做的、以 Kubernetes 为内核的云操作系统,公有云入口是 sealos.io。技能包要帮智能体完成的事情是:检查项目、补齐缺失的部署产物、连接 Sealos Cloud 数据库和对象存储、构建或复用容器镜像、把应用发到 Sealos Cloud,再在本地只读画布里查看已部署资源。

核心功能

一个 Sealos 插件会从根目录 skills/** 装上这八个技能:

  1. sealos-deploy:把本地目录或 GitHub 仓库部署到 Sealos Cloud。技能正文写明,接受的工作负载类型是 server、static-web、worker、scheduled-job,以及经过审核的 remote-desktop;桌面端、移动端、CLI、库、扩展、依赖特定硬件、混合或无法识别的目标,会在评分或构建之前被拒绝。典型流程是评估项目结构和运行时需求,复用已有镜像或在需要时构建,生成 Sealos 模板,部署后再做 Runtime Truth 校验:核对真实的 Sealos App URL、路由、Web 应用的登录或设置流程、日志和资源范围。后续运行若检测到已有部署,可以改走原地更新。
  2. sealos-database:给本地项目或 Devbox 开通 Sealos Cloud 数据库。它会检测 DATABASE_URL、Prisma、Drizzle、MongoDB、MySQL、Redis 等信号,再用 sealos-cli database 列出、创建、检查和连接。只写入项目已经在用的环境变量键,不在聊天里打印密码或完整连接串。CLI 支持的类型包括 postgresql、mongodb、mysql、apecloud-mysql、redis、kafka、qdrant、nebula、weaviate、milvus、pulsar、clickhouse;项目没有明确信号时默认 postgresql。公网访问和删除类操作需要先确认。
  3. sealos-s3:开通 S3 兼容对象存储。它会检测 S3 环境变量、AWS SDK、MinIO、上传路径或预签名 URL 代码,再用 sealos-cli s3 管理存储桶、凭据、配额和对象操作。默认创建私有桶,只写入最少必要的环境变量。公开存储桶或轮换凭据需要确认。
  4. sealos-canvas:对已经由 Sealos Deploy 部署过的仓库,读取 .sealos/state.json,用只读的 kubectl get 查询命名空间,在 127.0.0.1 起一个临时拓扑画布。项目还没部署时会停下来,提示先部署。
  5. sealos-app-builder:用 Sealos Desktop SDK(@labring/sealos-desktop-sdk)把 Web 应用接到 Sealos Desktop,处理 SDK 初始化、会话身份和本地 iframe 调试。
  6. cloud-native-readiness:只读评估仓库是否适合上云。先做资格检查,合格后再按无状态、配置外置、水平扩展、启停、可观测性、服务边界六个维度打 0–12 分(每项 0–2)。不合格的工作负载不会进入构建。
  7. dockerfile-skill:按分析 → 生成 → 构建修复 → 运行时校验来生成生产向 Dockerfile。技能明确写了:不能只看 docker build 成功,还要核验迁移、HTTP/健康检查和日志。
  8. docker-to-sealos:把 Docker Compose 或安装文档转成 Sealos 模板。这一步本身不做线上变更,通过校验后再交给 sealos-deploy

部署、数据库和对象存储流程里,技能会检查 Docker、kubectl 是否可用,需要时引导 Sealos 登录,并用 sealos-cli / sealos-cli s3 执行操作。真正部署仍需要 Sealos Cloud 账户,以及 Docker Hub、GHCR 这类容器镜像仓库的访问权限;这些内容可以在技能启动后再准备。数据库和对象存储还要求当前工作区具备创建对应资源的权限。

安装与启用

目录页给出的安装命令是在 DeepSeek Harness 终端里运行:

dsh plugin add github:labring/sealos-skills

需要可复现安装时,按目录页说明固定 commit 哈希:

dsh plugin add github:labring/sealos-skills#commit

#commit 换成实际提交哈希。

仓库 README 还写了一条针对 DSH web profile 的装法。前提是 npx @deepseek-ai/dsh web 已经能用,并且 pnpmPATH 上:

npx @deepseek-ai/dsh plugin --profile web add github:labring/sealos-skills
npx @deepseek-ai/dsh web

如果是本地检出的仓库,可以把 GitHub 地址换成路径:

npx @deepseek-ai/dsh plugin --profile web add /path/to/sealos-skills

装好后,上述八个根技能会出现在会话的 skill 目录里。DSH 这边没有 /sealos 斜杠命令,需要用自然语言让智能体去用 Sealos 技能;它会通过 skill 工具加载 sealos-deploy 以及需要的配套技能,再通过 bash 运行 kubectl / sealos-cli

同一仓库也可以装到 Codex、Claude Code、Qoder、Gemini CLI、Qwen Code 等主机,技能源仍是 skills/**。那些环境里的入口是 $sealos/sealos,和 DSH 不一样,不要把斜杠命令直接搬过来用。

典型用法

在 DSH 会话里可以直接说下面这类话,意图与仓库 README 中的示例一致:

把当前仓库部署到 Sealos Cloud
把 /path/to/project 部署到 Sealos Cloud
把 https://github.com/labring-sigs/kite 部署到 Sealos Cloud
为这个仓库创建一个云 Postgres 数据库,并写入 DATABASE_URL
为上传功能创建私有 S3 对象存储,并写入环境变量
查看上次部署创建的资源

README 给出的 GitHub 示例仓库是 labring-sigs/kite

sealos-deploy 要求已经完成 Sealos 登录并选好工作区。只有走本地构建和推送时,才需要 Docker、buildx 和 gh CLI;从 GitHub URL 克隆,或者要用到 git 元数据时,才需要 git。Phase 5 还要求 Python 3.8+ 和 PyYAML;如果根目录有 Compose 需要转换,还可能用到 kompose,镜像 tag 是浮动标签时可能用到 crane。Node.js 18+ 在文档里是可选加速项,不是硬性前置。

默认 bash 沙箱禁止写入工作区以外的路径。Sealos 登录会写入 ~/.sealos/kubeconfig,README 写明这些命令需要 sandbox_permissions: danger-full-access

适用场景与注意事项

比较适合这几类情况:

  1. 已经在用 DSH 写代码,希望同一会话里把可部署的 Web / 服务端项目发到 Sealos Cloud。
  2. 本地或 Devbox 开发需要真实的云数据库、S3 兼容存储,而不是一直依赖 Compose 里的 Postgres / MinIO。
  3. 项目已有 docker-compose.yml,想先转成 Sealos 模板再部署。
  4. 部署完成后,想在本地看一眼资源拓扑,而不是直接改集群。

使用前需要注意:

  1. 插件以当前 dsh 进程的权限运行,安装时可能执行代码。安装前应检查源代码仓库和许可证。
  2. 社区目录是独立站点,不是 DeepSeek 官方应用商店;sealos-skills 是 labring 的开源技能包。
  3. DSH 没有 /sealos 命令,用法是让智能体加载 skill,再跑 CLI。
  4. 登录会突破默认沙箱,向 ~/.sealos/kubeconfig 写文件,需要明确放开 danger-full-access
  5. 目录简介写「一条命令部署任意项目」,技能正文的资格检查更严:桌面端、移动端、纯库、CLI 等不受支持的工作负载会被拒绝。
  6. 数据库密码、S3 密钥、完整连接串、kubeconfig 按技能约定不应出现在聊天回复里;.env / .env.local 也不该提交进仓库。
  7. 公网数据库、公开存储桶、删除、回滚、清理都要先确认。
  8. sealos-canvas 只读,且依赖 .sealos/state.json 里已经核实过的 last_deploy 证据;没部署过不要指望它凭空画出拓扑。

小结

sealos-skills 把 Sealos Cloud 的部署、数据库、对象存储和本地只读画布收成一套技能,接到 DSH 的 ctx.skills 上。目录页安装命令是 dsh plugin add github:labring/sealos-skills。源码和说明见:

  • 目录页:https://deepseek-harness-plugin.com/zh-CN/plugins/sealos-skills/
  • GitHub:https://github.com/labring/sealos-skills
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜