安装
在 DeepSeek Harness 里通过 dsh-market 安装
dsh plugin --profile web add dshmarket
或使用命令行
dsh plugin --profile web add dsh-mcp-panel
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。
README
dsh-mcp-panel
官方 DeepSeek Harness MCP client 的 MCP 管理控制台 —— 在设置页可视化增删改 MCP 服务器、试用工具调用,配以诚实的连接状态、健康诊断与安全可逆的 profile 写入。
官方 client = 桥接,本插件 = 控制台:经 mcp/status seam 读取状态,只写入只追加、走审批的 profile patch。
English · 简体中文 · Español · Português · हिन्दी
Compatibility
| 维度 | 状态 |
|---|---|
| Harness | DeepSeek Harness 0.1.0-rc.5–0.1.0-rc.6 |
| Node | ^22.19.0 || >=24.0.0 |
| 平台 | Web GUI(双面:Host + 浏览器) |
| 模型 | 任意(面板只读;仅 /mcp 输出对模型可见) |
What you get
dsh-mcp-panel 是官方 MCP client 之上的体验层:只读运行时视图加上安全可逆的 profile 写入。
/mcp命令 —— 每 server 一行:transport、目标、工具数、连接状态(来自上游 seam;未观测时如实显示unknown)、最近错误、重连计数——模型可读、会话日志可重建、五种输出语言。/mcp <server> tools—— 模型可见的mcp__*工具名与描述。/mcp <server> health—— 派生自愈建议(ENOENT → 依赖缺失、ECONNREFUSED、超时、401/403/404、DNS、限流、重连耗尽…);退出码 / stderr 尾部如实标注待官方支持。/mcp <server> call <tool> [json]—— 经官方工具管线(ctx.tools.execute())试用调用;pre-execute 权限策略、审批、guard、post-execute 全部生效。- 设置 → 插件 → MCP 页 —— 状态卡片(徽章、诊断、探测),加 server CRUD 与工具试用台。
- Server CRUD —— 增删改表单 →
insert/set/set disabled片段 → 剪贴板复制或审批写入,自动备份。 - 工具试用台 —— 选 server → 选
mcp__*工具 → JSON 填参 → 规范 JSON 结果 + render 内容;按trialMaxResultChars截断;仅面板可见、永不进入模型上下文。
Architecture: official client = bridge, this plugin = console
@deepseek-ai/dsh-mcp-client 是唯一的桥接层:每个 MCP server 一个插件实例,以手写 cordis.yml 行的形式配置,负责连接传输、同步工具并注册 mcp__<server>__<tool> 工具名。本插件从不取代它——而是构建其上的体验层:
┌────────────────────────────────────────────┐
profile │ cordis.yml / cordis.patch.yml │
组合(每个 │ - id: mcp-github │
server 一行, │ name: '@deepseek-ai/dsh-mcp-client' │
手写) │ config: { serverName, transport, … } │
│ - id: mcp-panel │
│ name: dsh-mcp-panel ◄── 本插件 │
└───────────────┬────────────────────────────┘
│
┌───────────────────────────┴───────────────────────────┐
│ │
┌────▼──────────────┐ ┌───────────────────────────┐ │
│ @deepseek-ai/dsh- │ │ dsh-mcp-panel(控制台) │ │
│ mcp-client │ │ │ │
│ • 传输连接 │ │ • /mcp 命令 │ │
│ • 工具同步 │ │ • 设置 → 插件 → MCP 页: │ │
│ • mcp__* 工具 │◄──────►│ CRUD、工具试用台 │ │
│ • mcp/status seam │ 状态 │ • 健康诊断 │ │
└───────────────────┘ │ • 探测、能力一览 │ │
└───────────────────────────┘ │
控制台通过官方 client 已落地的 mcp/status 可观测 seam(事件 + mcpStatus 查询服务)、工具注册表与 loader 读取事实;写入只发生在 profile 的 patch 层——只追加、走审批、自动备份。传输、OAuth 与协议完全不动。
Console vs. hand-written cordis.yml
| 手写 cordis.yml | dsh-mcp-panel 控制台 | |
|---|---|---|
| 添加服务器 | 改 YAML,注意缩进与引号 | 表单 → patch 片段 → 一键复制或写入(审批 + 自动备份) |
| 修改服务器 | 改 YAML,重启/热重载 | 表单预填当前行;未改动的密钥在 host 侧保留原值 |
| 删除服务器 | 删掉该行 | 追加 set disabled: true 操作(patch 词汇表没有 remove)——可随时重新启用 |
| 查看状态 | 翻日志 | 徽章 + 重连次数 + 最近错误,来自 mcp/status seam 实时数据 |
| 试用工具 | 让模型调用 | 试用台 → 官方 ctx.tools.execute() 管线(权限与审批全程生效) |
| 排查故障 | grep 日志 | /mcp <server> health 派生自愈建议 |
| 误操作 | 手动回滚 | 每次写入只追加、留时间戳备份 |
控制台的输出就是 cordis.patch.yml 的词汇表——你手写的那几行,由它生成、预览并安全落地。
Quick start
# 1. 把 bundle 安装进 profile
dsh plugin --profile web add "github:PerryLink/dsh-mcp-panel#main"
# 或从 npm(发布版本)
dsh plugin --profile web add dsh-mcp-panel
# 2. 重启并校验该行
dsh --profile web --dump-config | grep -A3 'id: mcp-panel'
随后打开 设置 → 插件 → MCP,或运行:
/mcp
/mcp everything tools
/mcp everything health
/mcp everything call echo '{"message": "hi"}'
Install & uninstall
- git 通道(最新
main):dsh plugin --profile web add "github:PerryLink/dsh-mcp-panel#main"——prepare脚本只用生产依赖构建。 - npm 通道(发布版本):
dsh plugin --profile web add dsh-mcp-panel。 - tarball 通道:在本仓库
pnpm pack,再dsh plugin --profile web add ./dsh-mcp-panel-<version>.tgz。 - 卸载:从
cordis.patch.yml移除mcp-panel行(web 面板热重载),从 profile 的node_modules删除本包,并用dsh web --dump-config确认没有残留的mcp-panel行。
Configuration
所有可调项都是 Schemastery Config 字段(可从 cordis.yml 覆盖)。cordis.patch.yml 逐键内联注释。
| 键 | 默认值 | 含义 |
|---|---|---|
probeEnabled |
true |
注册 mcp_probe 后台任务工具(结果仅面板可见) |
probeTimeoutMs |
10000 |
单次探测超时(ms) |
maxProbes |
10 |
面板展示的探测记录数 |
refreshIntervalMs |
0 |
建议的面板刷新间隔(ms);0 = 按需 |
outputLanguage |
en |
/mcp 输出语言:en | zh | es | pt | hi |
passiveProbeEnabled |
false |
周期性探测 streamable-http 服务器 |
passiveProbeIntervalMs |
60000 |
被动探测间隔(ms) |
trialEnabled |
true |
工具试用台(设置页 + /mcp call) |
trialTimeoutMs |
120000 |
每次试用调用的面板侧截止时间(ms) |
trialMaxResultChars |
60000 |
试用结果载荷上限(字符) |
writeEnabled |
true |
总开关:false 拒绝一切 profile 写入(仍可复制片段) |
backupCount |
5 |
每次写入保留的 cordis.patch.yml 备份数 |
Tools & surfaces
| 表面 | 类型 | 说明 |
|---|---|---|
/mcp |
command | 每 server 状态行;模型可读、日志可重建 |
/mcp <server> tools |
command | 模型可见的 mcp__* 工具名与描述 |
/mcp <server> health |
command | 由脱敏错误文本派生的自愈建议 |
/mcp <server> call <tool> [json] |
command | 经官方工具管线试用调用 |
mcp_probe |
tool | 可选 Streamable HTTP 连通性探测(后台任务) |
| 设置 → 插件 → MCP 页 | UI 槽位 | 状态卡片、server CRUD 与工具试用台 |
mcpPanel Typert Remote |
service | 只读快照通道(Host → client) |
Resources & Prompts
官方 client 明确记载 "Tools 是当前唯一桥接的 MCP 能力"——Resources 与 Prompts 处于 deferred 状态。控制台特征探测了上游提案中的 catalog seam,一旦落地即可只读展示列表;在此之前,能力一览中二者均标注待官方支持。
Permissions & data
- 权限:
dshWorkshopmanifest 声明network:outbound与native-code:none。 - 数据:面板只读;只写入只追加的
cordis.patch.yml片段(走审批、先备份)。URL 查询凭据、userinfo 密码、header 值、Bearer token、JWT 在渲染前一律打码;配置的headers从不进入任何快照,env/header 的值绝不出 Host(编辑器只见 key)。
Security boundaries
- 桥接层仍是桥接层。 不改传输、OAuth、协议;每个 server 一行 mcp-client,与你手写完全一致。
- 不伪造状态。 无上游观测时连接字段显示
unknown/—并标注statusSource: 'derived';退出码与 stderr 尾部绝不臆造。 - 写入只追加、走审批、先备份。 控制台从不改写
cordis.patch.yml:只追加生成的操作,并保留最新backupCount份备份。 - 零提示词注入。 本插件不注册任何提示词段落;对模型可见的文本只有两个工具/命令描述。
Known limitations
- Resources 与 Prompts 待官方支持——官方 client 仅桥接工具。
- 退出码 / stderr 尾部 在 client 暴露前如实标注待官方支持。
- 只读面板 —— 控制台从不伪造连接状态;不可观测字段显示
unknown/-1/—。
Development
pnpm run typecheck && pnpm run typecheck:ci && pnpm test && pnpm run build && pnpm run verify:self-contained && pnpm run verify:artifacts && pnpm pack
scripts/verify-headless.mjs 启动真实 web profile 并打印 /mcp 实际输出。发布:node scripts/release.mjs <x.y.z> 跑全量门禁、提交并本地打 v<x.y.z> 标签(绝不推送)。
Topics
dsh, dsh-plugin, deepseek-harness, deepseek, cordis, mcp, mcp-client, observability, panel
Contributors
- @PerryLink —— 创建者与维护者。
- @xiaoyuyu6420 —— 诊断出干净 checkout 构建失败背后缺失的 client devDependencies(PR #5)。
PerryLink DSH Plugin Family
本项目是 PerryLink 维护的 DeepSeek Harness 插件之一。如果你觉得这个插件有用,其余的很可能同样有用:
| 插件 | 一句话说明 |
|---|---|
| dsh-mask | PII 脱敏中间件:模型边界匿名化、展示层还原 |
| dsh-mcp-panel | 只读 MCP 运行时面板:/mcp 命令 + 设置页,状态/工具/错误一览 |
| dsh-doublecheck | 工程纪律守门:需求审讯、测试证据门、对抗评审 |
| dsh-background-agents | 持久化后台子代理:Web 侧边栏进度、随时留言与打断 |
| dsh-lsp-actions | 基于语言服务器的诊断/格式化/补全/代码动作/重命名 |
| dsh-output-styles | 对标 Claude Code outputStyles 的运行时风格切换 |
| dsh-checkpoint-rewind | 对标 Claude Code /rewind:快照、会话 fork、一键回退 |
| dsh-permission-rules | Claude Code 风格声明式 allow/deny/ask 权限规则,带审计 |
| dsh-auto-review | 审批链上的第二模型自动审查,默认 fail-closed |
| dsh-memento | 带审批门的跨会话记忆:ctx.memory + SQLite + memory 工具 |
| dsh-skill-pack-security | 安全审计技能包:密钥扫描、依赖与供应链审查 |
| dsh-session-pin | 在 Web 侧边栏置顶会话,持久排序 |
| dsh-composer-history | Web 作曲器终端式输入历史:方向键、Ctrl+R 搜索 |
| dsh-github | DSH 的 GitHub PR/issue 集成,所有写操作经审批门 |
| dsh-plugin-guide | 插件开发知识库,随 bundle 安装的按需 agent 技能 |
| dsh-claude-move | 把 Claude Code 会话、记忆、技能和 CLAUDE.md 迁入 DSH |
License
Apache License 2.0 © 2026 dsh-mcp-panel contributors