dsh-mcp-admin

dsh-mcp-admin

Exposes DeepSeek Harness skill and agent preset management as an MCP server, letting remote agents read, create, update, and delete skills/presets over HTTP with audit logging. It enables a production-to-review-to-modification workflow without SSH.

Category
访问服务器

README

dsh-mcp-admin

把 DeepSeek Harness 的 skill 与 Agent 预设管理暴露为 MCP server 的双面插件:远程 Agent 通过 MCP 协议直接修改服务器上的 skill / preset 配置,无需 SSH;host 半区记录审计日志,浏览器半区在 Settings 页提供「MCP 管理」看板展示最近的修改记录。

典型用途:在远程服务器上跑 dsh web,本地 Agent 连上 http://<服务器>:3080/mcp,形成「生产 → 评审 → 修改 → 再生产」的闭环。

架构

本地 Agent (MCP client)
   │  POST /mcp  (Authorization: Bearer <token>)
   ▼
dsh web (host 半区)
   ├── Streamable HTTP MCP server(stateless,每请求一个实例)
   │     ├── skill_list / skill_read / skill_upsert / skill_delete
   │     └── preset_list / preset_read / preset_upsert / preset_delete
   ├── 审计 JSONL:$DSH_HOME/mcp-admin/audit.jsonl
   └── RPC 通道 /mcp-admin(audit.list,trusted-host 围栏)
        ▲
浏览器 Settings「MCP 管理」看板(client 半区,5s 轮询)
  • skill 写入:直接写 $DSH_HOME/skills/<name>/SKILL.md(目录 bundle;已有扁平 <name>.md 则原地覆盖保留形态)。harness 的 skill-filesystem provider watch 该目录,写完下一 agent step 即生效。
  • preset 写入:写 $DSH_HOME/.agent-presets/<id>/agent.cordis.yml。覆盖 system trust 的 preset 必须先传 base 把它 copy 进 user root(防止无意中从零遮蔽内置 preset)。standing mount 的文件戳机制让改动对新 session 自动生效,无需重启;进行中的 session 不受影响。
  • 审计:每次写/删追加一条 JSONL(时间、工具、目标、动作、字节数、内容前 200 字符摘要),按 auditLimit 截断。

安装

dsh plugin --profile web add /path/to/dsh-mcp-admin

然后在 profile 的 ~/.dsh/profiles/web/cordis.patch.yml 里配置 token(必须,否则插件拒绝启动):

- id: mcp-admin
  config:
    token: <openssl rand -hex 32 的输出>
    auditLimit: 200

配置

字段 类型 默认 说明
token string (必填) /mcp 端点的 bearer token,是唯一防线,务必长且随机
auditLimit number 200 审计日志保留条数
publicUrl string 本部署公网/局域网访问地址(如 http://1.2.3.4:3080)的初始值。一般不用在这里配——直接在 Settings「MCP 管理」页编辑(持久化到 settings.yaml,热生效)。NAT 机器(腾讯云等)自己不知道公网 IP,走隧道打开 Web UI 时必配

MCP client 配置

最简单的方式:打开 Settings 的「MCP 管理」页,先在「公网访问地址」里填入本部署的公网/局域网地址(如 http://1.2.3.4:3080,NAT 机器必配;留空则跟随你打开本页的地址),保存后点「复制 MCP 配置说明」——会复制一份完整的配置说明(含 URL 和 token),直接粘贴给要配置的 Agent,它照着说明自己配即可。注意 http:// 页面下浏览器禁止自动复制,按钮会降级为展示文本框手动复制。

手动配置的格式(Streamable HTTP 类型):

{
  "mcpServers": {
    "dsh-admin": {
      "type": "http",
      "url": "http://<服务器>:3080/mcp",
      "headers": { "Authorization": "Bearer <token>" }
    }
  }
}

工具一览

工具 说明
skill_list 列出 user root 下的 skill(名称、描述、形态、路径)
skill_read 读 SKILL.md 全文 + bundle 资源文件清单
skill_upsert 创建/覆盖 skill(校验 kebab-case 名与 frontmatter 的 name/description
skill_delete 删除 user root 下的 skill
preset_list 列出全部 preset(含 trust 与 broken 标记)
preset_read 读 preset 的 agent.cordis.yml 全文
preset_upsert 创建/覆盖 preset 组合;base 从现有 preset 复制;可选 displayName/displayDescriptionpreset.yml;写入后用 standing-mount 校验,加载失败会以 warning 返回
preset_delete 删除 user trust 的 preset(system 不可删)

安全说明

  • harness webserver 本身无 TLS、无认证/mcp/api 信任围栏之外,token 是唯一防线。泄露 token = 对方可以重写你的 skill 和 preset(间接远程代码执行)。
  • 建议只在反代终结 TLS 后暴露,或配合 harness 的 trusted-host 机制限制来源。
  • 所有写操作限定在 user root(~/.dsh/skills~/.dsh/.agent-presets),不触碰内置 preset 与项目目录。
  • 看板 RPC 通道(/mcp-admin)走 connection 的 trusted-host 围栏;审计记录不含 secret。
  • 「复制 MCP 配置说明」按钮通过 setup-info endpoint 把 token 回传给页面:任何能打开 Web UI 的人都能拿到 token。这与 harness 现有安全模型一致(能打开 Web UI 已经能通过 session.prompt 在服务器上跑 agent),但意味着 Web UI 的暴露面 = token 的暴露面。

开发

pnpm install
pnpm run build        # host: tsc → lib/;client: tsdown → lib/client.js
pnpm run typecheck

client 半区的类型解析依赖本机 harness 源码树(dsh-client-* 未完整发布 npm),tsconfig*.json 里的 paths 硬编码指向 harness checkout;迁移机器时需要改这些路径。

推荐服务器

Baidu Map

Baidu Map

百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。

官方
精选
JavaScript
Playwright MCP Server

Playwright MCP Server

一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。

官方
精选
TypeScript
Magic Component Platform (MCP)

Magic Component Platform (MCP)

一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。

官方
精选
本地
TypeScript
Audiense Insights MCP Server

Audiense Insights MCP Server

通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

官方
精选
本地
TypeScript
VeyraX

VeyraX

一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。

官方
精选
本地
graphlit-mcp-server

graphlit-mcp-server

模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。

官方
精选
TypeScript
Kagi MCP Server

Kagi MCP Server

一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

官方
精选
Python
e2b-mcp-server

e2b-mcp-server

使用 MCP 通过 e2b 运行代码。

官方
精选
Neon MCP Server

Neon MCP Server

用于与 Neon 管理 API 和数据库交互的 MCP 服务器

官方
精选
Exa MCP Server

Exa MCP Server

模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。

官方
精选