编者按

WODE25500/dsh-kubectl

Kubernetes 运维:JSON 结构化查资源、describe、日志、exec、apply/delete(需确认)与端口转发。

这是一个 DeepSeek Harness(DSH)插件。本站汇总其 GitHub README、安装信息、维护状态与公开安全信号。

dsh-kubectl

Kubernetes (kubectl) 的 DeepSeek Harness (dsh) 插件 —— 让 dsh 智能体检查集群、查资源、 读日志、端口转发、执行一次性命令。只读命令输出 JSON 结构化数据(模型解析可靠),写操作显式确认。

独立社区项目,非官方。基于 kubernetes/kubectl(Apache-2.0)。

为什么值得做

Kubernetes(40k+ star)至今没有 DSH 适配插件。kubectl 的 -o json 结构化输出对 agent 极其友好(远胜 winget 的表格),是运维刚需:

能力说明
kubectl_get查资源,-o json 结构化输出
kubectl_describe / kubectl_logs排障三件套
kubectl_status版本/上下文/集群信息
kubectl_exec / kubectl_apply / kubectl_delete执行/部署/删除(显式确认)
kubectl_port_forward本地访问集群内服务

前置要求

  • DeepSeek Harness(dsh)
  • kubectl 已安装并配置 kubeconfig(kubectl config get-contexts 可看)

安装

- insert:
    - id: kubectl
      name: './src/index.js'
      config:
        kubectlPath: kubectl
        context: my-cluster
        namespace: default
pnpm dsh web --patch ./dsh-kubectl/cordis.patch.yml

工具

工具行为安全
kubectl_get查资源(JSON)🔵 只读
kubectl_describe资源详情🔵 只读
kubectl_logspod 日志(tail/previous/container)🔵 只读
kubectl_status版本/上下文🔵 只读
kubectl_exec容器内执行命令🟡 确认
kubectl_apply应用清单🔴 确认
kubectl_delete删除资源🔴 确认
kubectl_port_forward端口转发🟡 常驻

配置项

默认说明
kubectlPathkubectlkubectl 路径
context默认上下文
namespace默认命名空间
timeoutMs60000单次调用超时

已知限制

  • 无集群时命令报连接拒绝(stderr 原样返回)
  • port-forward 是常驻进程,当前版本不自动停止
  • 写操作依赖用户确认;SKILL.md 有明确红线

目录结构

dsh-kubectl/
  src/index.js            # 8 个工具 + 配置
  skills/kubectl/SKILL.md
  docs/
  cordis.patch.yml

许可

MIT。

REPOSITORY SIGNALS

安全与安装证据

该分数只基于公开仓库元数据与本站登记的安装证据,不等同于代码安全审计。

来源可追溯

来自公开插件目录,并链接到公开 GitHub 仓库。

许可证

仓库声明 MIT 许可证。

维护活跃度

最近 180 天内有代码更新。

安装证据

尚未登记可复验的精确安装元数据,请按仓库说明手动检查。

安装生命周期脚本

已检查的包元数据未声明安装生命周期脚本。