dsh-mcp-admin
Exposes DeepSeek Harness skill and agent preset management as an MCP server, letting remote agents read, create, update, and delete skills/presets over HTTP with audit logging. It enables a production-to-review-to-modification workflow without SSH.
README
dsh-mcp-admin
把 DeepSeek Harness 的 skill 与 Agent 预设管理暴露为 MCP server 的双面插件:远程 Agent 通过 MCP 协议直接修改服务器上的 skill / preset 配置,无需 SSH;host 半区记录审计日志,浏览器半区在 Settings 页提供「MCP 管理」看板展示最近的修改记录。
典型用途:在远程服务器上跑 dsh web,本地 Agent 连上 http://<服务器>:3080/mcp,形成「生产 → 评审 → 修改 → 再生产」的闭环。
架构
本地 Agent (MCP client)
│ POST /mcp (Authorization: Bearer <token>)
▼
dsh web (host 半区)
├── Streamable HTTP MCP server(stateless,每请求一个实例)
│ ├── skill_list / skill_read / skill_upsert / skill_delete
│ └── preset_list / preset_read / preset_upsert / preset_delete
├── 审计 JSONL:$DSH_HOME/mcp-admin/audit.jsonl
└── RPC 通道 /mcp-admin(audit.list,trusted-host 围栏)
▲
浏览器 Settings「MCP 管理」看板(client 半区,5s 轮询)
- skill 写入:直接写
$DSH_HOME/skills/<name>/SKILL.md(目录 bundle;已有扁平<name>.md则原地覆盖保留形态)。harness 的skill-filesystemprovider watch 该目录,写完下一 agent step 即生效。 - preset 写入:写
$DSH_HOME/.agent-presets/<id>/agent.cordis.yml。覆盖 system trust 的 preset 必须先传base把它 copy 进 user root(防止无意中从零遮蔽内置 preset)。standing mount 的文件戳机制让改动对新 session 自动生效,无需重启;进行中的 session 不受影响。 - 审计:每次写/删追加一条 JSONL(时间、工具、目标、动作、字节数、内容前 200 字符摘要),按
auditLimit截断。
安装
dsh plugin --profile web add /path/to/dsh-mcp-admin
然后在 profile 的 ~/.dsh/profiles/web/cordis.patch.yml 里配置 token(必须,否则插件拒绝启动):
- id: mcp-admin
config:
token: <openssl rand -hex 32 的输出>
auditLimit: 200
配置
| 字段 | 类型 | 默认 | 说明 |
|---|---|---|---|
token |
string | (必填) | /mcp 端点的 bearer token,是唯一防线,务必长且随机 |
auditLimit |
number | 200 | 审计日志保留条数 |
publicUrl |
string | 空 | 本部署公网/局域网访问地址(如 http://1.2.3.4:3080)的初始值。一般不用在这里配——直接在 Settings「MCP 管理」页编辑(持久化到 settings.yaml,热生效)。NAT 机器(腾讯云等)自己不知道公网 IP,走隧道打开 Web UI 时必配 |
MCP client 配置
最简单的方式:打开 Settings 的「MCP 管理」页,先在「公网访问地址」里填入本部署的公网/局域网地址(如 http://1.2.3.4:3080,NAT 机器必配;留空则跟随你打开本页的地址),保存后点「复制 MCP 配置说明」——会复制一份完整的配置说明(含 URL 和 token),直接粘贴给要配置的 Agent,它照着说明自己配即可。注意 http:// 页面下浏览器禁止自动复制,按钮会降级为展示文本框手动复制。
手动配置的格式(Streamable HTTP 类型):
{
"mcpServers": {
"dsh-admin": {
"type": "http",
"url": "http://<服务器>:3080/mcp",
"headers": { "Authorization": "Bearer <token>" }
}
}
}
工具一览
| 工具 | 说明 |
|---|---|
skill_list |
列出 user root 下的 skill(名称、描述、形态、路径) |
skill_read |
读 SKILL.md 全文 + bundle 资源文件清单 |
skill_upsert |
创建/覆盖 skill(校验 kebab-case 名与 frontmatter 的 name/description) |
skill_delete |
删除 user root 下的 skill |
preset_list |
列出全部 preset(含 trust 与 broken 标记) |
preset_read |
读 preset 的 agent.cordis.yml 全文 |
preset_upsert |
创建/覆盖 preset 组合;base 从现有 preset 复制;可选 displayName/displayDescription 写 preset.yml;写入后用 standing-mount 校验,加载失败会以 warning 返回 |
preset_delete |
删除 user trust 的 preset(system 不可删) |
安全说明
- harness webserver 本身无 TLS、无认证;
/mcp在/api信任围栏之外,token是唯一防线。泄露 token = 对方可以重写你的 skill 和 preset(间接远程代码执行)。 - 建议只在反代终结 TLS 后暴露,或配合 harness 的
trusted-host机制限制来源。 - 所有写操作限定在 user root(
~/.dsh/skills、~/.dsh/.agent-presets),不触碰内置 preset 与项目目录。 - 看板 RPC 通道(
/mcp-admin)走 connection 的trusted-host围栏;审计记录不含 secret。 - 「复制 MCP 配置说明」按钮通过
setup-infoendpoint 把 token 回传给页面:任何能打开 Web UI 的人都能拿到 token。这与 harness 现有安全模型一致(能打开 Web UI 已经能通过session.prompt在服务器上跑 agent),但意味着 Web UI 的暴露面 = token 的暴露面。
开发
pnpm install
pnpm run build # host: tsc → lib/;client: tsdown → lib/client.js
pnpm run typecheck
client 半区的类型解析依赖本机 harness 源码树(dsh-client-* 未完整发布 npm),tsconfig*.json 里的 paths 硬编码指向 harness checkout;迁移机器时需要改这些路径。
推荐服务器
Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。
VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。
e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。