前言¶
在 DeepSeek Harness(DSH)裏做服務器運維時,常見需求並不複雜:遠程執行命令、檢查日誌、讀取配置文件、通過堡壘機訪問內網資產、避免誤執行高危命令。如果每次都手動 SSH、查 JumpServer、粘貼命令,流程會散落在終端和堡壘機界面之間。
OctoOps 把這些操作放進 DSH 插件中:通過 SSH / Telnet 執行遠程命令,用 SFTP 讀寫遠程文件,並支持通過 JumpServer 堡壘機代理訪問內網資產。本文按已覈實資料介紹它的定位、能力、安裝方式、常用工具和注意事項。
這是什麼¶
OctoOps 是 DeepSeek Harness 的服務器運維與 JumpServer 堡壘機插件。插件倉庫由 hesiwen66 維護,許可證爲 MIT,要求 Node >=18.17。
它主要解決三類事情:
- 遠程主機命令執行與結果解析。
- 遠程配置文件、日誌等文件的讀取和編輯。
- 通過 JumpServer 堡壘機訪問內網資產,並在執行高危命令前做二次確認。
核心功能¶
遠程命令執行與分析¶
通過 SSH / Telnet 在目標主機上執行 Shell 命令與腳本,並由 AI 結構化解析輸出結果。
適合做系統狀態檢查、服務檢查、日誌查看等重複性運維操作。
遠程文件讀寫¶
內置 SFTP 支持,可直接讀取和編輯遠程配置文件與日誌。
對於需要查看 /etc 下配置、應用日誌、腳本內容的場景,可以不用先登錄到主機裏手動查文件。
連接會話複用¶
維護底層 SSH 連接池,同設備連續操作無需重複建立連接。
在同一個設備上連續執行命令、讀文件、寫文件時,連接複用可以減少重複握手帶來的等待。
JumpServer 對接¶
支持 JumpServer API 認證與終端交互登錄,自動通過堡壘機 SSH 網關代理訪問內網資產。
當資產命中多個賬號時,支持彈窗選擇。
環境信息採集¶
連通時自動探測內網 IP、系統版本及已安裝工具,例如 Docker、Nginx、Git 等。
也支持按內網 IP 檢索設備。
高危操作攔截¶
對 rm -rf、reboot、清空防火牆等破壞性命令,執行前會強制攔截並要求二次確認。
這條能力用於降低誤操作風險,尤其是智能體自動執行命令的場景。
設備管理面板¶
提供設備管理面板,支持設備列表管理、批量修改(分組/端口/密碼)以及堡壘機資產搜索。
安裝與啓用¶
先確認本機 Node 環境滿足要求:
node >= 18.17
使用 DSH 命令安裝:
dsh plugin add hesiwen66/OctoOps
或使用包名:
dsh plugin add dsh-octoops
也可以通過 npm 安裝:
npm install git+https://github.com/hesiwen66/OctoOps.git
安裝後,在 cordis.patch.yml 中配置插件項 plugins.dsh-octoops。示例如下:
plugins:
dsh-octoops:
confirmPolicy: auto
dangerPolicy: always-ask
defaultTimeoutMs: 30000
jumpserverSshPort: 2222
其中:
confirmPolicy: auto表示每會話首次執行確認,可選auto/always/never。dangerPolicy: always-ask表示高危命令強制確認。defaultTimeoutMs: 30000表示命令超時時間,單位是毫秒。jumpserverSshPort: 2222表示 JumpServer 堡壘機 SSH 端口。
典型用法¶
下面按常用工具梳理。先確認設備,再執行命令,最後讀文件或同步資產。
列出設備¶
使用 device_list 列出納管設備與堡壘機資產。
這一步用於確認插件能看到哪些目標主機。
查找設備¶
使用 device_find 按 IP 或主機名查找設備。
如果目標設備較多,這一步比逐個查看列表更快。
測試連通性¶
使用 device_test 測試連通性並採集內網 IP。
連通後,插件會採集內網 IP、系統版本及已安裝工具等信息。
執行命令¶
使用 device_exec 在目標機器上執行命令。
執行破壞性命令時,會進入二次確認流程。
讀寫遠程文件¶
使用 device_read_file 讀取遠程文件。
使用 device_write_file 寫入遠程文件。
兩者都基於 SFTP,適合處理遠程配置文件和日誌。
查看環境信息與歷史記錄¶
使用 device_memory 查看設備環境信息與歷史記錄。
同步 JumpServer 資產¶
使用 jumpserver_sync 同步 JumpServer 資產列表。
快捷斜槓命令¶
也可以直接使用:
/device-list/device-exec
適用場景與注意¶
適合以下場景:
- 在 DSH 中執行遠程服務器巡檢。
- 通過 JumpServer 堡壘機訪問內網資產。
- 讀取或修改遠程配置文件、日誌。
- 對多臺設備做批量管理。
- 在智能體執行命令前增加高危命令確認。
需要注意:
- 插件以當前
dsh進程權限運行。安裝前應先檢查源碼、依賴和許可證。 - 高危命令雖然會被攔截並要求二次確認,但仍不建議將不受信任的主機、賬號或命令交給智能體自動執行。
- 通過 JumpServer 訪問資產時,多賬號資產會觸發彈窗選擇,需要人工確認目標賬號。
confirmPolicy、dangerPolicy、defaultTimeoutMs、jumpserverSshPort應按實際環境配置。
結尾¶
OctoOps 的價值在於把 SSH / Telnet 遠程執行、SFTP 文件讀寫、JumpServer 堡壘機對接、設備管理和高危命令確認放進同一個 DSH 插件裏。對於需要在 DSH 中做遠程運維的智能體工作流來說,它可以作爲一組遠程設備操作工具來使用。
GitHub 倉庫:
https://github.com/hesiwen66/OctoOps
本文所依據的資料中未出現可直接引用的目錄頁 URL。如使用 DSH 插件目錄,可按 hesiwen66/OctoOps 或 OctoOps 檢索。DSH 插件生態強調“一切皆插件”,社區目錄是獨立站點,不應表述爲 DeepSeek 或幻方官方應用商店。