dsh-netdoctor
by tyeclipse
DeepSeek Harness(dsh)的网络诊断工具箱:六个只读探针、零运行时依赖(仅 Node.js 内置)
Network diagnostics toolbox for DeepSeek Harness (dsh) — six read-only probes, zero runtime dependencies (Node.js built-ins only).
安装
dsh plugin --profile web add github:tyeclipse/dsh-netdoctorGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
DeepSeek Harness (dsh) 插件:6 个只读网络探针,零运行时依赖(仅 Node.js 内置模块)。
让 Agent 直接排查常见网络问题——"服务器连不上?端口通不通?证书何时过期?公共 DNS 返回了什么?"——而不必猜测或绕道 shell 命令。
工具一览
| 工具 | 用途 | 实现 |
|---|---|---|
dns_lookup |
查询 A / AAAA / CNAME / MX / TXT / NS / SRV / PTR 记录,可指定自定义 DNS 服务器(验证解析生效情况) | node:dns |
ping_host |
ICMP ping,报告丢包率与 min/avg/max 往返时延 | 系统 ping |
check_port |
TCP 连接探测:开放 / 关闭 / 被过滤 / 不可达,含连接耗时 | node:net |
check_tls |
真实 TLS 握手;报告协议、加密套件、证书主体/签发者、有效期、剩余天数、SAN、SHA-256 指纹(只检查不信任,可诊断自签名/过期证书) | node:tls |
trace_route |
逐跳路由追踪,含每跳时延 | 系统 traceroute / tracert |
my_ip |
本机公网 IP,可选归属地信息(国家/地区/城市/运营商/AS/时区/坐标,ip-api.com 免费免密钥),失败自动降级为纯 IP | HTTP(S) GET |
安全模型
- 全部工具只读:不写文件、不改配置、无副作用。
- 外部命令(
ping/traceroute/tracert)以固定参数数组调用、绝不经过 shell;目标地址先经严格校验。 - 每个探针都有硬超时,绝不拖死会话。
my_ip的归属地查询可逐次关闭(includeGeo: false)或配置全局关闭,隐私可控。
安装
plugins:
dsh-netdoctor:
github: TYEclipse/dsh-netdoctor
或在 DSH Web GUI 插件市场 / 任意 dsh 插件目录中搜索 dsh-netdoctor(topic dsh-plugin)。
用法
直接提问即可,工具自动可用:
- "检查 db.internal.example.com 的 5432 端口是否开放"
- "example.com 的 TLS 证书什么时候过期?"
- "追踪到 1.1.1.1 的路由,找出丢包的位置"
- "用 8.8.8.8 查询 example.com 的 A 记录"
- "我们的公网 IP 是多少?在哪个城市?"
每个工具返回结构化结果 + 会话内的紧凑文本摘要。
配置
全部可选,默认值如下:
plugins:
dsh-netdoctor:
timeoutMs: 3000 # TCP/TLS 探测默认超时(100–60000 毫秒)
pingCount: 4 # 默认 ping 次数(1–20)
pingTimeoutSec: 2 # ping 每包等待秒数(1–60)
maxHops: 20 # traceroute 最大跳数(1–64)
traceTimeoutSec: 2 # traceroute 每跳等待秒数(1–30)
includeGeo: true # my_ip 是否附带归属地信息
httpTimeoutMs: 5000 # my_ip HTTP 请求超时(1000–60000 毫秒)
平台说明
- Windows:系统自带
ping与tracert,开箱即用。 - macOS:
ping开箱即用;traceroute默认未安装,缺失时工具会给出brew install traceroute的明确提示。 - Linux:两者均为标准工具(
iputils/traceroute);极简容器可能需要iputils-ping与traceroute包。 - 少数环境(如受限 ICMP 策略)下 ping/traceroute 可能需要提权;失败会显式报告而非静默吞掉。
开发
pnpm install
pnpm build # tsc → dist/
pnpm test # vitest — 50 个用例,全程离线(mock DNS、本地 TCP/TLS 服务器、解析器夹具)
pnpm lint # oxlint src test
License
MIT © TYEclipse
原始 README: https://github.com/TYEclipse/dsh-netdoctor/blob/main/README.zh.md ↗
同类插件
查看全部 →
deepseek-harness
从仓库或系统描述生成经过校验的自包含交互式架构图、流程图、时序图、数据流图和生命周期图。

dsh-plugin
通过 DSH MCP 客户端挂载 Ouroboros 的纯配置包,在 DSH 中提供 36 个涵盖需求访谈、Seed、执行、评估与演化流程的工具。

dsh-tongflow
基于 TongFlow 的“片场”插件,用于图片、配音、音乐与视频制作:agent 为每个资产生成 TongFlow 工作流文件(.tongflow.json)并通过 TongFlow 插件执行,内嵌工作流画布,按镜头/角色/take 组织项目,附漫剧模板;以 @tongflow 开头的会话进入 Studio 界面。

helloagents
AI 编码 CLI 的工作流层:技能、项目知识、交付检查、更安全的配置写入与可恢复执行

dsh-ai-novel-writer
安装专用 AI 小说创作预设与工作台:提供带修订号的本地项目资产、紧凑侧边工作台,以及需要原生审批的逐文件变更。

rea
用 agent 逆向任何东西:从应用行为到原生二进制