mengqi1436/dsh-db-tool
DeepSeek Harness 社区插件:在对话中直接管理多数据库(MySQL、PostgreSQL、GaussDB、MongoDB、Redis、Oracle、达梦、SQLite),支持项目级 ro/rw 授权、侧边栏管理面板、结构浏览与数据预览,危险操作需确认后执行。
关于此插件
- 8 种数据库:MySQL、PostgreSQL、GaussDB、SQLite、Redis、MongoDB、Oracle、达梦(DM) - DatabaseManager 单工具多 action:listconnections / query / execute / schema / preview / runscript(runscript 在 node:vm 沙箱中执行,60s 超时,仅注入受限 db.{query,execute} 句柄) - 分级权限:连接级只读(ro)/读写(rw)+ 项目级授权(grants.json:projectPathKey → 连接 → 模式);未授权项目一律拒绝 - 危险操作确认:DDL / FLUSHALL / dropDatabase 等先返回 NEEDSCONFIRMATION,对话内(模型经 ask)或 SQL 控制台(弹窗)确认后携一次性 challengeId(绑定语句 SHA256、5 分钟过期)重试 - 审计:全部执行落 audit.jsonl(语句、危险级、是否确认、结果) - 侧边栏 4 面板(dsh-better-sideb
$ dsh plugin --profile web add dsh-db-tool$ dsh plugin --profile web add github:mengqi1436/dsh-db-tool健康评分构成
41 / 100评分综合许可证、社区信号、文档与分发情况,并非代码审计。安装前请审阅源码与 manifest。
安全信息
关键指标
Related
相关插件
[!WARNING] 📌 公告(v2.1.7) v2.1.7:加固远程/本机能力边界、浏览器与持久缓存的长生命周期资源所有权、DSH 0.1.5 connection/catalog 兼容、property-based fuzzing 与发布溯源;公开最低 Host 仍保持 0.1.0-rc.8。 查看完整更新 →
给编程 Agent 用的记忆与上下文 harness。 本地优先的代码知识图谱 · 有界上下文压缩(对现实 top-K 文件读取口径 95.6%,见双基线) · 跨会话学习飞轮。
DeepSeek Harness 免费搜索插件 —— 无需 API key,零成本,多引擎可切换。 一个给 DeepSeek Harness (dsh) 添加多引擎搜索 provider 的插件,注册进 ctx.web seam。内置 websearch 工具自动选用,支持网页设置页切换引擎、配置 API key、一键测试所有引擎、弹出式命令切换引擎。
MCP连接器:在 DeepSeek Harness 中通过持续更新的超百个连接器目录接入 MCP Server、跨连接查找工具,并完成连接管理与连接排障;可按连接/服务/发现状态筛选,查看易读参数、最后成功缓存时间和诊断,并逐连接重新发现工具;支持 OAuth 2.0 PKCE、API Key、stdio/HTTP 和 mcpServers JSON 导入;由企查查/QCC 团队维护。
DSH 框架升级安全与插件升级门控:一键框架升级(失败自动回滚)→ 升级后一键回滚到 上一版 → 新框架带不动的插件自动禁用 → 插件升级门控按版本/声明拒绝装不上的插件版本。 内置多源插件市场与自定义索引(500+ 插件 / 300+ 技能,零 GitHub API 调用)作为发现层—— 而且每一条源都能换成你自己的:安装源(含内网私有 registry)、搜索源(URL 模板 + 请求头)、 索引源(内网自建索引)、Git 源(含 file:// 本地裸仓库),纯内网 / 断网也能装插件。
Connect your ChatGPT subscription to DeepSeek Harness with OAuth, optional GPT Image generation, user-controlled defaults, Harness-native approvals, diagnostics, and reliable session recovery.