dsh-kubectl
by WODE25500
Kubernetes 运维:JSON 结构化查资源、describe、日志、exec、apply/delete(需确认)与端口转发。
Kubernetes ops for the agent: get resources with structured JSON output, describe, logs, exec, apply/delete (user-confirmed) and port-forward.
安装
dsh plugin --profile web add github:WODE25500/dsh-kubectlGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
Kubernetes (kubectl) 的 DeepSeek Harness (dsh) 插件 —— 让 dsh 智能体检查集群、查资源、 读日志、端口转发、执行一次性命令。只读命令输出 JSON 结构化数据(模型解析可靠),写操作显式确认。
独立社区项目,非官方。基于 kubernetes/kubectl(Apache-2.0)。
为什么值得做
Kubernetes(40k+ star)至今没有 DSH 适配插件。kubectl 的 -o json 结构化输出对 agent
极其友好(远胜 winget 的表格),是运维刚需:
| 能力 | 说明 |
|---|---|
kubectl_get |
查资源,-o json 结构化输出 |
kubectl_describe / kubectl_logs |
排障三件套 |
kubectl_status |
版本/上下文/集群信息 |
kubectl_exec / kubectl_apply / kubectl_delete |
执行/部署/删除(显式确认) |
kubectl_port_forward |
本地访问集群内服务 |
前置要求
- DeepSeek Harness(dsh)
- kubectl 已安装并配置 kubeconfig(
kubectl config get-contexts可看)
安装
- insert:
- id: kubectl
name: './src/index.js'
config:
kubectlPath: kubectl
context: my-cluster
namespace: default
pnpm dsh web --patch ./dsh-kubectl/cordis.patch.yml
工具
| 工具 | 行为 | 安全 |
|---|---|---|
kubectl_get |
查资源(JSON) | 🔵 只读 |
kubectl_describe |
资源详情 | 🔵 只读 |
kubectl_logs |
pod 日志(tail/previous/container) | 🔵 只读 |
kubectl_status |
版本/上下文 | 🔵 只读 |
kubectl_exec |
容器内执行命令 | 🟡 确认 |
kubectl_apply |
应用清单 | 🔴 确认 |
kubectl_delete |
删除资源 | 🔴 确认 |
kubectl_port_forward |
端口转发 | 🟡 常驻 |
配置项
| 键 | 默认 | 说明 |
|---|---|---|
kubectlPath |
kubectl |
kubectl 路径 |
context |
— | 默认上下文 |
namespace |
— | 默认命名空间 |
timeoutMs |
60000 |
单次调用超时 |
已知限制
- 无集群时命令报连接拒绝(stderr 原样返回)
port-forward是常驻进程,当前版本不自动停止- 写操作依赖用户确认;SKILL.md 有明确红线
目录结构
dsh-kubectl/
src/index.js # 8 个工具 + 配置
skills/kubectl/SKILL.md
docs/
cordis.patch.yml
许可
MIT。
原始 README: https://github.com/WODE25500/dsh-kubectl/blob/main/README.md ↗
同类插件
查看全部 →
k8e
k8e.sh — 开源 Agentic AI 沙箱矩阵

hol-guard
开源AI代理防病毒:运行时拦截风险工具、秘密访问、提示注入、恶意软件包、MCP服务器、插件和技能。

anolisa
ANOLISA(Agentic Nexus Operating Layer & Interface System Architecture):具备运行时、安全性、可观测性和 Tokenless 响应压缩能力的 Agentic OS,可降低 Token 使用量与成本。

mobius
首个自我演进的开源 Agent OS:连接你的团队、AI agent、设备与算力

deepseek-harness-desktop
DeepSeek Harness Tauri 桌面版 | Only 5mb installer, zero environment setup. Windows / macOS / Linux.

open-managed-agents
开源Claude管理代理API实现和自托管Claude标签式代理运行时。即插即用;在Cloudflare Workers/Durable Objects或Node.js上运行。Apache 2.0。