前言¶
在 DeepSeek Harness(DSH)里做服务器运维时,常见需求并不复杂:远程执行命令、检查日志、读取配置文件、通过堡垒机访问内网资产、避免误执行高危命令。如果每次都手动 SSH、查 JumpServer、粘贴命令,流程会散落在终端和堡垒机界面之间。
OctoOps 把这些操作放进 DSH 插件中:通过 SSH / Telnet 执行远程命令,用 SFTP 读写远程文件,并支持通过 JumpServer 堡垒机代理访问内网资产。本文按已核实资料介绍它的定位、能力、安装方式、常用工具和注意事项。
这是什么¶
OctoOps 是 DeepSeek Harness 的服务器运维与 JumpServer 堡垒机插件。插件仓库由 hesiwen66 维护,许可证为 MIT,要求 Node >=18.17。
它主要解决三类事情:
- 远程主机命令执行与结果解析。
- 远程配置文件、日志等文件的读取和编辑。
- 通过 JumpServer 堡垒机访问内网资产,并在执行高危命令前做二次确认。
核心功能¶
远程命令执行与分析¶
通过 SSH / Telnet 在目标主机上执行 Shell 命令与脚本,并由 AI 结构化解析输出结果。
适合做系统状态检查、服务检查、日志查看等重复性运维操作。
远程文件读写¶
内置 SFTP 支持,可直接读取和编辑远程配置文件与日志。
对于需要查看 /etc 下配置、应用日志、脚本内容的场景,可以不用先登录到主机里手动查文件。
连接会话复用¶
维护底层 SSH 连接池,同设备连续操作无需重复建立连接。
在同一个设备上连续执行命令、读文件、写文件时,连接复用可以减少重复握手带来的等待。
JumpServer 对接¶
支持 JumpServer API 认证与终端交互登录,自动通过堡垒机 SSH 网关代理访问内网资产。
当资产命中多个账号时,支持弹窗选择。
环境信息采集¶
连通时自动探测内网 IP、系统版本及已安装工具,例如 Docker、Nginx、Git 等。
也支持按内网 IP 检索设备。
高危操作拦截¶
对 rm -rf、reboot、清空防火墙等破坏性命令,执行前会强制拦截并要求二次确认。
这条能力用于降低误操作风险,尤其是智能体自动执行命令的场景。
设备管理面板¶
提供设备管理面板,支持设备列表管理、批量修改(分组/端口/密码)以及堡垒机资产搜索。
安装与启用¶
先确认本机 Node 环境满足要求:
node >= 18.17
使用 DSH 命令安装:
dsh plugin add hesiwen66/OctoOps
或使用包名:
dsh plugin add dsh-octoops
也可以通过 npm 安装:
npm install git+https://github.com/hesiwen66/OctoOps.git
安装后,在 cordis.patch.yml 中配置插件项 plugins.dsh-octoops。示例如下:
plugins:
dsh-octoops:
confirmPolicy: auto
dangerPolicy: always-ask
defaultTimeoutMs: 30000
jumpserverSshPort: 2222
其中:
confirmPolicy: auto表示每会话首次执行确认,可选auto/always/never。dangerPolicy: always-ask表示高危命令强制确认。defaultTimeoutMs: 30000表示命令超时时间,单位是毫秒。jumpserverSshPort: 2222表示 JumpServer 堡垒机 SSH 端口。
典型用法¶
下面按常用工具梳理。先确认设备,再执行命令,最后读文件或同步资产。
列出设备¶
使用 device_list 列出纳管设备与堡垒机资产。
这一步用于确认插件能看到哪些目标主机。
查找设备¶
使用 device_find 按 IP 或主机名查找设备。
如果目标设备较多,这一步比逐个查看列表更快。
测试连通性¶
使用 device_test 测试连通性并采集内网 IP。
连通后,插件会采集内网 IP、系统版本及已安装工具等信息。
执行命令¶
使用 device_exec 在目标机器上执行命令。
执行破坏性命令时,会进入二次确认流程。
读写远程文件¶
使用 device_read_file 读取远程文件。
使用 device_write_file 写入远程文件。
两者都基于 SFTP,适合处理远程配置文件和日志。
查看环境信息与历史记录¶
使用 device_memory 查看设备环境信息与历史记录。
同步 JumpServer 资产¶
使用 jumpserver_sync 同步 JumpServer 资产列表。
快捷斜杠命令¶
也可以直接使用:
/device-list/device-exec
适用场景与注意¶
适合以下场景:
- 在 DSH 中执行远程服务器巡检。
- 通过 JumpServer 堡垒机访问内网资产。
- 读取或修改远程配置文件、日志。
- 对多台设备做批量管理。
- 在智能体执行命令前增加高危命令确认。
需要注意:
- 插件以当前
dsh进程权限运行。安装前应先检查源码、依赖和许可证。 - 高危命令虽然会被拦截并要求二次确认,但仍不建议将不受信任的主机、账号或命令交给智能体自动执行。
- 通过 JumpServer 访问资产时,多账号资产会触发弹窗选择,需要人工确认目标账号。
confirmPolicy、dangerPolicy、defaultTimeoutMs、jumpserverSshPort应按实际环境配置。
结尾¶
OctoOps 的价值在于把 SSH / Telnet 远程执行、SFTP 文件读写、JumpServer 堡垒机对接、设备管理和高危命令确认放进同一个 DSH 插件里。对于需要在 DSH 中做远程运维的智能体工作流来说,它可以作为一组远程设备操作工具来使用。
GitHub 仓库:
https://github.com/hesiwen66/OctoOps
本文所依据的资料中未出现可直接引用的目录页 URL。如使用 DSH 插件目录,可按 hesiwen66/OctoOps 或 OctoOps 检索。DSH 插件生态强调“一切皆插件”,社区目录是独立站点,不应表述为 DeepSeek 或幻方官方应用商店。