OctoOps:DeepSeek Harness 的服务器运维与 JumpServer 堡垒机插件

前言

在 DeepSeek Harness(DSH)里做服务器运维时,常见需求并不复杂:远程执行命令、检查日志、读取配置文件、通过堡垒机访问内网资产、避免误执行高危命令。如果每次都手动 SSH、查 JumpServer、粘贴命令,流程会散落在终端和堡垒机界面之间。

OctoOps 把这些操作放进 DSH 插件中:通过 SSH / Telnet 执行远程命令,用 SFTP 读写远程文件,并支持通过 JumpServer 堡垒机代理访问内网资产。本文按已核实资料介绍它的定位、能力、安装方式、常用工具和注意事项。

这是什么

OctoOps 是 DeepSeek Harness 的服务器运维与 JumpServer 堡垒机插件。插件仓库由 hesiwen66 维护,许可证为 MIT,要求 Node >=18.17。

它主要解决三类事情:

  1. 远程主机命令执行与结果解析。
  2. 远程配置文件、日志等文件的读取和编辑。
  3. 通过 JumpServer 堡垒机访问内网资产,并在执行高危命令前做二次确认。

核心功能

远程命令执行与分析

通过 SSH / Telnet 在目标主机上执行 Shell 命令与脚本,并由 AI 结构化解析输出结果。

适合做系统状态检查、服务检查、日志查看等重复性运维操作。

远程文件读写

内置 SFTP 支持,可直接读取和编辑远程配置文件与日志。

对于需要查看 /etc 下配置、应用日志、脚本内容的场景,可以不用先登录到主机里手动查文件。

连接会话复用

维护底层 SSH 连接池,同设备连续操作无需重复建立连接。

在同一个设备上连续执行命令、读文件、写文件时,连接复用可以减少重复握手带来的等待。

JumpServer 对接

支持 JumpServer API 认证与终端交互登录,自动通过堡垒机 SSH 网关代理访问内网资产。

当资产命中多个账号时,支持弹窗选择。

环境信息采集

连通时自动探测内网 IP、系统版本及已安装工具,例如 Docker、Nginx、Git 等。

也支持按内网 IP 检索设备。

高危操作拦截

rm -rfreboot、清空防火墙等破坏性命令,执行前会强制拦截并要求二次确认。

这条能力用于降低误操作风险,尤其是智能体自动执行命令的场景。

设备管理面板

提供设备管理面板,支持设备列表管理、批量修改(分组/端口/密码)以及堡垒机资产搜索。

安装与启用

先确认本机 Node 环境满足要求:

node >= 18.17

使用 DSH 命令安装:

dsh plugin add hesiwen66/OctoOps

或使用包名:

dsh plugin add dsh-octoops

也可以通过 npm 安装:

npm install git+https://github.com/hesiwen66/OctoOps.git

安装后,在 cordis.patch.yml 中配置插件项 plugins.dsh-octoops。示例如下:

plugins:
  dsh-octoops:
    confirmPolicy: auto
    dangerPolicy: always-ask
    defaultTimeoutMs: 30000
    jumpserverSshPort: 2222

其中:

  • confirmPolicy: auto 表示每会话首次执行确认,可选 auto / always / never
  • dangerPolicy: always-ask 表示高危命令强制确认。
  • defaultTimeoutMs: 30000 表示命令超时时间,单位是毫秒。
  • jumpserverSshPort: 2222 表示 JumpServer 堡垒机 SSH 端口。

典型用法

下面按常用工具梳理。先确认设备,再执行命令,最后读文件或同步资产。

列出设备

使用 device_list 列出纳管设备与堡垒机资产。

这一步用于确认插件能看到哪些目标主机。

查找设备

使用 device_find 按 IP 或主机名查找设备。

如果目标设备较多,这一步比逐个查看列表更快。

测试连通性

使用 device_test 测试连通性并采集内网 IP。

连通后,插件会采集内网 IP、系统版本及已安装工具等信息。

执行命令

使用 device_exec 在目标机器上执行命令。

执行破坏性命令时,会进入二次确认流程。

读写远程文件

使用 device_read_file 读取远程文件。

使用 device_write_file 写入远程文件。

两者都基于 SFTP,适合处理远程配置文件和日志。

查看环境信息与历史记录

使用 device_memory 查看设备环境信息与历史记录。

同步 JumpServer 资产

使用 jumpserver_sync 同步 JumpServer 资产列表。

快捷斜杠命令

也可以直接使用:

  • /device-list
  • /device-exec

适用场景与注意

适合以下场景:

  1. 在 DSH 中执行远程服务器巡检。
  2. 通过 JumpServer 堡垒机访问内网资产。
  3. 读取或修改远程配置文件、日志。
  4. 对多台设备做批量管理。
  5. 在智能体执行命令前增加高危命令确认。

需要注意:

  1. 插件以当前 dsh 进程权限运行。安装前应先检查源码、依赖和许可证。
  2. 高危命令虽然会被拦截并要求二次确认,但仍不建议将不受信任的主机、账号或命令交给智能体自动执行。
  3. 通过 JumpServer 访问资产时,多账号资产会触发弹窗选择,需要人工确认目标账号。
  4. confirmPolicydangerPolicydefaultTimeoutMsjumpserverSshPort 应按实际环境配置。

结尾

OctoOps 的价值在于把 SSH / Telnet 远程执行、SFTP 文件读写、JumpServer 堡垒机对接、设备管理和高危命令确认放进同一个 DSH 插件里。对于需要在 DSH 中做远程运维的智能体工作流来说,它可以作为一组远程设备操作工具来使用。

GitHub 仓库:

https://github.com/hesiwen66/OctoOps

本文所依据的资料中未出现可直接引用的目录页 URL。如使用 DSH 插件目录,可按 hesiwen66/OctoOpsOctoOps 检索。DSH 插件生态强调“一切皆插件”,社区目录是独立站点,不应表述为 DeepSeek 或幻方官方应用商店。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

Xiaoye