
STARDUSTLC666/dsh-docker
30最近提交 2026年8月15日
dsh-docker DSH 插件
dsh-docker 提供六个工具,通过 DSH 的 subprocess 服务调用 Docker CLI 来管理容器和镜像。使用 argv 数组避免 shell 注入,并包含容器执行审批门。零运行时依赖,仅需本机安装 Docker。
如何安装 dsh-docker DSH 插件
dsh plugin --profile web add @stardustlc/dsh-docker复制不会执行命令。安装 dsh-docker DSH 插件前请核对仓库和版本。
dsh-docker DSH 插件数据来源
dsh-docker DSH 插件快照日期:2026年8月16日
discovered
dsh-docker DSH 插件能做什么
- 列出容器,支持状态、镜像和运行态过滤(docker_ps)
- 列出本地镜像,支持仓库、标签、大小和悬空过滤(docker_images)
- 查看容器日志,可指定行数和短时 follow(docker_logs)
- 获取容器详细信息,包括镜像、状态和端口(docker_inspect)
- 在容器内执行命令,有审批门和容器名白名单校验(docker_exec)
- 启动、停止、重启或删除容器,并有破坏性操作提示(docker_manage)
dsh-docker DSH 插件适合哪些场景
- 监控容器运行状态和资源使用
- 通过查看日志和详情排查容器问题
- 在 DSH 工作流中自动化容器生命周期管理
- 无需手动 SSH 即可在容器内执行诊断命令
- 清理悬空镜像和未使用的容器
dsh-docker DSH 插件适合谁
- 管理容器化环境的 DevOps 工程师
- 使用 DSH 进行基础设施自动化的系统管理员
- 需要快速获取容器信息的 DSH 开发者
dsh-docker DSH 插件的限制
- 需要本机安装 Docker 并配置 dockerPath(可配置)
- docker_exec 默认开启审批门;在无审批通道的 headless 模式下会拒绝执行
- 单次操作超时限制为 5 秒到 10 分钟(可配置)
- 日志尾部行数限制为 1-2000 行
- 容器名仅允许 [A-Za-z0-9][A-Za-z0-9_.:-]* 格式,防止参数注入
dsh-docker DSH 插件的仓库 README 摘录
以下文字摘自 dsh-docker DSH 插件的上游仓库 STARDUSTLC666/dsh-docker 的 README,版权归原作者,仅作引用。
> **你的 agent 会管容器了**:六个工具覆盖容器/镜像列表、日志、详情、容器内执行与生命周期管理。 DSH(DeepSeek Harness)容器管理插件:走官方 subprocess 服务跑 docker CLI,argv 数组无 shell 注入,`docker_exec` 默认审批门,**零运行时依赖**。     [](https://awesome-dsh-plugin.com) ## 安装 ```bash dsh plugin --profile web add @stardustlc/dsh-docker ``` 需要本机装有 Docker(`docker version` 能出结果即可);不在 PATH 上时用 `dockerPath` 指定。 ## 配置 ```yaml - id: docker name: '@stardustlc/dsh-docker' config: # dockerPath: C:\Program Files\Docker\Docker\resources\bin\docker.exe dockerPath: docker # 可选;也可用环境变量 DSH_DOCKER_PATH timeoutMs: 60000 # 单次操作超时(默认 60 秒,5 秒 - 10 分钟) # execApproval: false # 关闭 docker_exec 审批门(默认 true) ``` ## 工具一览 | 工具 | 作用 | 安全 | | :-- | :-- | :-- | | `docker_ps` | 列出容器(状态/镜像/运行态,可过滤)| — | | `docker_images` | 列出本地镜像(仓库/标签/大小/创建时间,可只看悬空镜像)| — | | `docker_logs` | 查看日志尾部(行数钳制,可短时 follow)| — | | `docker_ins
阅读完整 README仓库未声明许可,使用前请先与作者确认。
dsh-docker DSH 插件常见问题
如何安装 dsh-docker?
在 DSH 环境中运行命令 `dsh plugin --profile web add @stardustlc/dsh-docker`。确保本机已安装 Docker,并且可以通过 `docker` 命令或自定义路径访问。
如果 Docker 不在 PATH 中,如何配置路径?
在插件配置中设置 `dockerPath` 选项,可以在 DSH 配置文件的 YAML 中 `config: dockerPath: <完整路径>`,或者设置环境变量 `DSH_DOCKER_PATH`。默认为 `docker`。
能否关闭 docker_exec 的审批门?
可以,在插件配置中设置 `execApproval: false`。但出于安全考虑不推荐这样做,默认是开启的,每次执行都需要审批。
可以用这个插件管理哪些容器?
只要容器名符合 `[A-Za-z0-9][A-Za-z0-9_.:-]*` 格式,就可以管理。支持列出、查看详情、查看日志、执行命令和生命周期操作(启动、停止、重启、删除)。
日志行数和执行时间有限制吗?
日志的 `tail` 参数限制为 1-2000 行。每次操作超时时间可配置在 5 秒到 10 分钟之间(默认 60 秒)。日志的 follow 模式额外限制 30 秒。