dsh-server-monitor
Verified@goodandready/dsh-server-monitor · v0.1.0 · MIT · Web UI
Standalone read-only Linux server monitoring sidebar for DeepSeek Harness
Install
dsh plugin add @goodandready/dsh-server-monitor Confirm the layer applied with dsh --profile default --dump-config — see the install guide.
Source
Tags
Readme
@goodandready/dsh-server-monitor
适用于 DeepSeek Harness 侧边栏的独立、只读 Linux 服务器监控插件。插件自行管理服务器配置和凭据,不依赖 dsh-remote-workspace,也不会复用其他插件的连接配置。
MVP 范围
- 添加和管理多个 Linux SSH 配置。
- 支持 SSH 私钥(内联内容或 DSH 主机上的密钥路径)以及密码认证。
- 显示主机、CPU、内存、交换空间、磁盘、进程、容器、网络和监听端口的当前状态。
- 侧边栏可见时每 15 秒刷新一次。
- 只读监控:不会管理远程服务、进程或容器。历史记录、图表和告警不属于 MVP。
凭据边界
凭据由本插件独立管理,保存在 DSH 主机上的专属保险库中。在 POSIX 主机上,插件会设置并验证仅所有者可访问的 0600 权限;无法确保权限时会停止操作。密钥不会写入 DSH 设置,也不会通过 API 返回给浏览器;配置接口只返回掩码和是否已保存的信息。私钥路径在 DSH 主机上读取。
开发测试
执行与 Gitea Actions 相同的检查:
npm ci
npm test
测试使用模拟 SSH 连接,不会连接真实服务器。Gitea Actions 会在推送和拉取请求时执行这些命令。
语言
界面内置英语和中文词典,并使用 DSH locale 服务,以便由 dsh-russian-lang 提供俄语翻译。另见 README.md 和 README.ru.md。
环境要求
- 已安装插件的 DSH web 配置,且 DSH 主机可通过 SSH 访问 Linux 服务器。
- 远程账户可运行常见只读系统命令;容器数据需要有权查询 Docker/Podman。
- 私钥路径必须指向 DSH 主机上可由 DSH 服务账户读取的文件。
安装
将 web 替换为所用的 DSH 配置:
dsh plugin --profile web add @goodandready/dsh-server-monitor
按 CLI 提示操作。在插件设置卡片中添加服务器,选择密钥或密码认证,测试并保存,然后在侧边栏打开 Server Monitor。卸载:dsh plugin --profile web remove @goodandready/dsh-server-monitor。
配置参考
请在 DSH 设置卡片中管理配置。设置仅包含连接元数据;不要将密码、私钥内容或口令写入设置或配置文件。
| 字段 | 类型 | 默认值 | 说明 |
|---|---|---|---|
profiles |
数组 | [] |
本插件管理的 SSH 配置。 |
profiles[].id |
字符串 | 自动生成 | 稳定配置 ID。 |
profiles[].name |
字符串 | 空 | 显示名称。 |
profiles[].host |
字符串 | 空 | DSH 可访问的 Linux 主机。 |
profiles[].port |
数字 | 22 |
SSH 端口。 |
profiles[].username |
字符串 | root |
远程账户;建议限制权限。 |
profiles[].authType |
字符串 | key |
key 或 password。 |
profiles[].privateKeyPath |
字符串 | 空 | DSH 主机上的可选密钥路径。 |
activeProfileId |
字符串 | 空 | 活动配置 ID。 |
秘密值保存在 DSH 主机上由插件管理的保险库中。POSIX 系统要求文件权限验证为仅所有者可访问(0600)。
采集内容
有界只读采集器获取主机/操作系统/内核/CPU、负载和运行时间、内存与 swap、文件系统使用情况、最多 12 个 CPU 占用靠前的进程、运行中的 Docker 或 Podman 容器、网络计数器及 TCP/UDP 监听端口(使用 ss,否则回退到 netstat)。命令、运行时或权限不可用时,相应区块可能为空。
架构
flowchart LR
UI[DSH 侧边栏] --> Client[插件客户端]
Client --> Routes[可信本地路由]
Routes --> Settings[服务器配置]
Routes --> Vault[凭据保险库]
Routes --> SSH[SSH 服务]
SSH --> Linux[只读 Linux 采集器]
Linux --> Snapshot[当前快照]
Snapshot --> Client
| 模块 | 职责 |
|---|---|
lib/index.js |
Cordis 注册、设置集成和服务生命周期。 |
lib/client.js |
侧边栏/设置界面;页面隐藏时暂停轮询。 |
lib/routes.js |
可信请求校验、配置操作、快照缓存。 |
lib/profile.js |
配置规范化和校验。 |
lib/vault-service.js |
凭据保存及 POSIX 权限验证。 |
lib/ssh-service.js |
SSH 认证、有界命令、连接复用和清理。 |
lib/linux-collector.js |
Linux 数据采集和快照解析。 |
内部 HTTP 路由
这些路由供 DSH 客户端使用并受可信请求检查保护,不是公开或远程管理 API。
| 方法 | 路径 | 用途 |
|---|---|---|
| GET | /dsh-server-monitor/state |
清理后的配置和所选 ID。 |
| GET | /dsh-server-monitor/snapshot?profileId=<id> |
当前快照;默认活动配置。 |
| POST | /dsh-server-monitor/profiles/save |
新建/更新配置。 |
| POST | /dsh-server-monitor/profiles/delete |
删除配置和凭据。 |
| POST | /dsh-server-monitor/profiles/active |
选择活动配置。 |
| POST | /dsh-server-monitor/test |
测试 SSH 连接。 |
快照按配置缓存 15 秒,并发请求共享同一次采集;保存或删除会清除该配置缓存。
安全、支持与许可证
插件独立管理 SSH 凭据,不将秘密返回浏览器,仅运行只读监控命令。仅支持 Linux;MVP 不含历史、图表、告警或远程操作。
- 问题和建议:GitHub Issues
- 许可证:MIT