GHJIVHIDD/dsh-plugin-container
> DeepSeek Harness(DSH)的 Docker 容器沙箱 部署级插件。 > 在会话视图环中新增「容器」页签,提供 仅观察 / 干预 双模式原生 UI、39 个 docker 模型工具、15 个 /dock-api/ HTTP 路由,并完整对齐官方 dsh-plugin-vm-sandbox v0.1.0 的全部能力:快照/回滚、文件传输、端口转发、后台任务、审计、共享协作、配额与回收、网络策略、自定义资源、初始化脚本、多容器并行执行、增强状态查询。
catalog description:Docker 容器沙箱部署级插件(与 dsh-plugin-vm-sandbox 全能力对齐,无需 OrbStack):39 个 docker_* 模型工具、快照/回滚、文件传输、端口转发、后台任务、审计、共享/配额/回收、网络策略与华丽原生 UI。
Install
- **Host 侧**:零外部运行时依赖;负责执行 Docker CLI、维护日志观察 / socat 代理子进程、注册 HTTP 路由与模型工具、治理配额 / 闲置回收 / 归档清理。
- **Client 侧**:CJS closure-factory bundle,仅依赖 `react`;注入 `conversation.view`(id `docker`,order `10.5`,label「容器」)。
- **可卸载性**:路由 disposer、工具注册、watcher 进程、socat 代理、定时器与样式均通过 `ctx.effect` 管理,插件卸载时自动清理。
## 安全模型
- **默认只读 UI**:未切换到「干预」模式前不显示任何写操作入口。
- **删除二次确认**:容器删除需二次点击确认;快照删除使用原生 `confirm` 二次确认。
- **Shell 观察无交互通道**:只读 `docker logs -f` 流,不带 stdin,模型无法通过该面板注入命令。
- **工作区路径约束**:`docker_upload` / `docker_download` / `docker_build` 的宿主机路径必须位于工作区内。
- **共享权限边界**:插件登记的容器按 owner / exec / manage 三级校验;跨会话未共享的操作会被拒绝。
- **不引入私有 RPC**:面板全部走标准 HTTP 路由,权限边界与 DSH 部署插件保持一致。
- **输出截断与超时保护**:长输出截断、Docker 调用默认 120 秒超时(pull/build 等长任务 10–15 分钟上限)。
## 安装
### 方式 A:dsh CLI 从 GitHub 安装(推荐)
需要已安装 [pnpm](https://pnpm.io/) 与 dsh CLI:
Add GHJIVHIDD/dsh-plugin-container to your DSH config (web profile) to enable.
README
Expand full README Collapse
README is empty.
anywhere-labs/deepseek-harness-desktop
strukto-ai/mirage
ccch1mneyyy/dsh-TUI
alvinunreal/openpets
agentrq/agentrq
toby-bridges/api-relay-audit
ccch1mneyyy/working-activity
sandbaseai/sandbase-harness