OctoOps:DeepSeek Harness 的服務器運維與 JumpServer 堡壘機插件

前言

在 DeepSeek Harness(DSH)裏做服務器運維時,常見需求並不複雜:遠程執行命令、檢查日誌、讀取配置文件、通過堡壘機訪問內網資產、避免誤執行高危命令。如果每次都手動 SSH、查 JumpServer、粘貼命令,流程會散落在終端和堡壘機界面之間。

OctoOps 把這些操作放進 DSH 插件中:通過 SSH / Telnet 執行遠程命令,用 SFTP 讀寫遠程文件,並支持通過 JumpServer 堡壘機代理訪問內網資產。本文按已覈實資料介紹它的定位、能力、安裝方式、常用工具和注意事項。

這是什麼

OctoOps 是 DeepSeek Harness 的服務器運維與 JumpServer 堡壘機插件。插件倉庫由 hesiwen66 維護,許可證爲 MIT,要求 Node >=18.17。

它主要解決三類事情:

  1. 遠程主機命令執行與結果解析。
  2. 遠程配置文件、日誌等文件的讀取和編輯。
  3. 通過 JumpServer 堡壘機訪問內網資產,並在執行高危命令前做二次確認。

核心功能

遠程命令執行與分析

通過 SSH / Telnet 在目標主機上執行 Shell 命令與腳本,並由 AI 結構化解析輸出結果。

適合做系統狀態檢查、服務檢查、日誌查看等重複性運維操作。

遠程文件讀寫

內置 SFTP 支持,可直接讀取和編輯遠程配置文件與日誌。

對於需要查看 /etc 下配置、應用日誌、腳本內容的場景,可以不用先登錄到主機裏手動查文件。

連接會話複用

維護底層 SSH 連接池,同設備連續操作無需重複建立連接。

在同一個設備上連續執行命令、讀文件、寫文件時,連接複用可以減少重複握手帶來的等待。

JumpServer 對接

支持 JumpServer API 認證與終端交互登錄,自動通過堡壘機 SSH 網關代理訪問內網資產。

當資產命中多個賬號時,支持彈窗選擇。

環境信息採集

連通時自動探測內網 IP、系統版本及已安裝工具,例如 Docker、Nginx、Git 等。

也支持按內網 IP 檢索設備。

高危操作攔截

rm -rfreboot、清空防火牆等破壞性命令,執行前會強制攔截並要求二次確認。

這條能力用於降低誤操作風險,尤其是智能體自動執行命令的場景。

設備管理面板

提供設備管理面板,支持設備列表管理、批量修改(分組/端口/密碼)以及堡壘機資產搜索。

安裝與啓用

先確認本機 Node 環境滿足要求:

node >= 18.17

使用 DSH 命令安裝:

dsh plugin add hesiwen66/OctoOps

或使用包名:

dsh plugin add dsh-octoops

也可以通過 npm 安裝:

npm install git+https://github.com/hesiwen66/OctoOps.git

安裝後,在 cordis.patch.yml 中配置插件項 plugins.dsh-octoops。示例如下:

plugins:
  dsh-octoops:
    confirmPolicy: auto
    dangerPolicy: always-ask
    defaultTimeoutMs: 30000
    jumpserverSshPort: 2222

其中:

  • confirmPolicy: auto 表示每會話首次執行確認,可選 auto / always / never
  • dangerPolicy: always-ask 表示高危命令強制確認。
  • defaultTimeoutMs: 30000 表示命令超時時間,單位是毫秒。
  • jumpserverSshPort: 2222 表示 JumpServer 堡壘機 SSH 端口。

典型用法

下面按常用工具梳理。先確認設備,再執行命令,最後讀文件或同步資產。

列出設備

使用 device_list 列出納管設備與堡壘機資產。

這一步用於確認插件能看到哪些目標主機。

查找設備

使用 device_find 按 IP 或主機名查找設備。

如果目標設備較多,這一步比逐個查看列表更快。

測試連通性

使用 device_test 測試連通性並採集內網 IP。

連通後,插件會採集內網 IP、系統版本及已安裝工具等信息。

執行命令

使用 device_exec 在目標機器上執行命令。

執行破壞性命令時,會進入二次確認流程。

讀寫遠程文件

使用 device_read_file 讀取遠程文件。

使用 device_write_file 寫入遠程文件。

兩者都基於 SFTP,適合處理遠程配置文件和日誌。

查看環境信息與歷史記錄

使用 device_memory 查看設備環境信息與歷史記錄。

同步 JumpServer 資產

使用 jumpserver_sync 同步 JumpServer 資產列表。

快捷斜槓命令

也可以直接使用:

  • /device-list
  • /device-exec

適用場景與注意

適合以下場景:

  1. 在 DSH 中執行遠程服務器巡檢。
  2. 通過 JumpServer 堡壘機訪問內網資產。
  3. 讀取或修改遠程配置文件、日誌。
  4. 對多臺設備做批量管理。
  5. 在智能體執行命令前增加高危命令確認。

需要注意:

  1. 插件以當前 dsh 進程權限運行。安裝前應先檢查源碼、依賴和許可證。
  2. 高危命令雖然會被攔截並要求二次確認,但仍不建議將不受信任的主機、賬號或命令交給智能體自動執行。
  3. 通過 JumpServer 訪問資產時,多賬號資產會觸發彈窗選擇,需要人工確認目標賬號。
  4. confirmPolicydangerPolicydefaultTimeoutMsjumpserverSshPort 應按實際環境配置。

結尾

OctoOps 的價值在於把 SSH / Telnet 遠程執行、SFTP 文件讀寫、JumpServer 堡壘機對接、設備管理和高危命令確認放進同一個 DSH 插件裏。對於需要在 DSH 中做遠程運維的智能體工作流來說,它可以作爲一組遠程設備操作工具來使用。

GitHub 倉庫:

https://github.com/hesiwen66/OctoOps

本文所依據的資料中未出現可直接引用的目錄頁 URL。如使用 DSH 插件目錄,可按 hesiwen66/OctoOpsOctoOps 檢索。DSH 插件生態強調“一切皆插件”,社區目錄是獨立站點,不應表述爲 DeepSeek 或幻方官方應用商店。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜