DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-sql

DeepSeek Harness 工程师级数据库插件,支持 SQLite、MySQL 和 PostgreSQL,具备词法只读保护与写审批门。

开发者工具安全与策略
8GitHub Stars3Fork 数更新于2026-09-18

安装

$ dsh plugin --profile web add dsh-sql

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-sql 是专为 DeepSeek Harness 打造的工程师级数据库插件,为 Agent 提供覆盖 SQLite、MySQL 和 PostgreSQL 的查询、写操作和结构探查能力。该插件具备词法级只读白名单保护、写操作审批门、标识符安全校验以及流式行数钳制,确保数据库交互安全受控。

核心能力

  • 管理多数据库连接并测试连通性 (sql_list)
  • 执行严格受控的只读 SQL 查询,支持多语句拒绝与词法保护 (sql_query)
  • 执行写操作及 DDL 脚本,支持审批门与只读模式限制 (sql_exec)
  • 探查数据库表清单与表结构,内置标识符注入防护 (sql_schema)
  • 流式截断大查询结果,防止内存溢出
  • 支持通过环境变量配置敏感连接凭据

适用场景

  • 为 DSH Agent 赋予安全的业务数据库查询与数据分析能力
  • 协助后端与运维工程师排查线上/本地数据库表结构及状态
  • 在带有人工审批确认的环境下安全执行数据库更新或 DDL 变更

适合谁

  • 需要让 DSH Agent 访问关系型数据库的开发工程师
  • 追求严格安全策略与审批控制的后端及运维人员
  • 使用 DeepSeek Harness 进行数据库探索与分析的数据从业者

文档中可确认的限制

  • 依赖 Node.js 22.13+ 的原生 node:sqlite 模块
  • 在开启 writeApproval 且处于无审批通道的 headless 模式下,写操作将被直接拒绝
  • 表名校验仅允许字母、数字和下划线

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
STARDUSTLC666/dsh-sql
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
6246b12 · 2026-09-21

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
8GitHub stars
Fork 数
3
未关闭 Issue
0
最近提交
2026-09-18
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app