ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

DeepSeek Harness 如何通过 ucloud-dsh-plugin 创建并查询云主机:完整实测

DeepSeek Harness 如何通过 ucloud-dsh-plugin 创建并查询云主机:完整实测 直接结论DeepSeek Harness 接入 ucloud-dsh-plugin 后Agent 的能力边界可以从回答问题扩展到执行云资源操作。通过自然语言它能够完成插件安装、UCloud CLI 配置、云主机创建、EIP 申请与绑定、资源查询以及规格查询等任务。实测中完整流程基本可以自动推进人工主要需要处理两类高风险操作一是需要sudo的本机依赖安装二是 OAuth 或 AK/SK 鉴权。实际使用时还应采用最小权限账号并接受 DSH v0.1 和 ucloud-dsh-plugin v0.1.1 可能存在的兼容性问题。一、场景背景DeepSeek Harness 的核心价值是通过插件机制扩展 Agent 的执行能力。模型、搜索、Shell 命令和云资源都可以接入插件由 Agent 根据任务选择合适的工具。ucloud-dsh-plugin 将 UCloud 的资源操作能力接入 DSH覆盖以下资源类型能力能做什么云主机创建、查询、列出实例EIP申请并绑定公网地址VPC / 网络处理虚拟网络相关资源云硬盘管理磁盘资源负载均衡管理负载均衡资源数据库覆盖数据库类资源按 UCloud 官方公开信息DSH 已接入云计算厂商生态。云资源能力接入后Agent 不再只是对话入口还可以直接调用云平台 API把测试环境或基础服务落地。二、技术方案1. 安装 ucloud-dsh-plugin在 DSH 聊天框中发送安装插件 ucloud-ai/ucloud-dsh-plugin安装过程中DSH 会在沙箱中执行dsh plugin add。如果沙箱权限不足Agent 会升级执行权限并继续检查dsh命令、package.json等项目文件。安装完成后需要回到项目目录执行pnpmrun build:web这一步用于重新构建 GUI 前端。遗漏该命令时插件可能已经安装成功但界面中不会立即出现对应能力容易被误判为安装失败。可以继续发送以下指令确认插件状态运行 ucloud-ai/ucloud-dsh-pluginDSH 会检查pnpm-workspace.yaml、node_modules和package.json确认这是一个 UCloud CLI 技能包并完成激活。2. 请求创建云主机插件安装完成后可以直接发送帮我创建一台UCloud云主机如果没有提前指定核数、内存、地域、镜像或公网 IPAgent 会先检查环境再生成一套配置方案供确认。Step 1检查并安装 UCloud CLIAgent 检查到本机没有安装 UCloud CLI 后根据 macOS arm64 环境下载ucloud-darwin_arm64.zip v0.3.10解压后将可执行文件放到~/.local/bin/ucloud如果依赖需要通过 Homebrew 安装Homebrew 可能要求sudo权限。当前沙箱无法自动提权时Agent 会准备好命令并交由用户手动执行不会伪造权限或绕过系统授权。Step 2选择鉴权方式如果当前没有配置 UCloud CLI profileAgent 会询问鉴权方式OAuth通过浏览器跳转到 UCloud 官网完成授权。AK/SK手动填写公钥和私钥。本次选择了 AK/SK。获取密钥的路径为右上角头像 - 账号管理 - API 密钥将公钥和私钥交给 Agent 后后续资源操作才能继续执行。密钥不应直接写入代码、日志或公开截图中。Step 3生成并确认资源配置Agent 会先查询当前账号可用的防火墙列表并生成随机密码然后给出配置表。默认方案包括地域cn-bj2镜像Ubuntu 22.04系统盘40GB计费方式按小时 Dynamic 计费回复“默认”后Agent 给出的最终方案为Ubuntu 22.044 核 8G40GCLOUD_SSD新建 BGP 5Mbps EIP按流量计费推荐 Web 场景防火墙这套配置适合作为通用 Web 测试环境。生产环境仍应根据业务负载、可用区、带宽、磁盘性能和安全策略单独评估。Step 4创建实例并绑定 EIPAgent 调用 UCloud API 创建实例并在过程中查询实例状态。最终落地时规格从方案中的 4 核 8G、40GB 调整为 2 核 4G、20GB属于根据库存和配额进行的自动调整。实例创建后Agent 自动申请 EIP 并完成绑定最终返回公网 IP。整个流程不需要手动进入控制台逐步点击。EIP 是这条链路中的关键步骤。传统控制台操作通常需要先创建实例再单独申请公网 IP选择带宽和计费方式最后绑定到实例。插件把这些动作串联起来后任务从“创建一台云主机”扩展为“准备一台可公网访问的服务实例”。3. 查询已创建资源创建完成后可以让 Agent 清点当前账号下的云主机帮我列出当前账号下全部云主机输出简要列表Agent 会调用ucloudCLI 的uhost list返回包含名称、实例 ID、配置、内网 IP、公网 IP 和镜像的表格。返回结果中的实例名称、配置、内网地址和公网地址与刚创建的my-uhost对应说明插件不仅能够创建资源也能够回查当前资源状态。4. 查询指定地域的云主机规格为了验证查询能力可以发送一个不创建实例的请求帮我查询上海地域可用的2核4G云主机规格不要直接创建实例只输出规格信息查询过程中Agent 先获取上海地域的可用区再调用接口获取机型。遇到接口没有返回 JSON、API action 不匹配等问题后它继续查看原始输出、调整 action 名称并查询官方文档最终获得规格结果。查询结果包含以下三类规格快杰 O 型默认机型支持 2 核 4G、2 核 8G、2 核 16G性价比相对较高。快杰共享型价格更低适合轻量应用。PRO 通用型性能更强CPU 频率 2.7GHz适合对性能有更高要求的场景。页面信息显示上海地域可用区包括cn-sh2-01、cn-sh2-02和cn-sh2-03。上述规格数据来自cn-sh2-01其他可用区的规格可能存在差异。三、核心指标这次验证重点关注的是任务链路是否闭环而不是单次命令的响应速度验证项结果插件安装完成安装后需要执行pnpm run build:web刷新 GUIUCloud CLI 配置完成自动识别 macOS arm64 并安装 v0.3.10鉴权支持 OAuth 和 AK/SK本次使用 AK/SK云主机创建完成最终实例规格根据库存和配额调整为 2 核 4G、20GBEIP 申请与绑定完成创建实例后自动执行云主机列表查询完成返回实例、网络和镜像信息地域规格查询完成经过可用区查询、API 调整和文档核对后返回结果控制台操作与 Agent 操作的差异如下事项控制台方式Agent 方式创建云主机手动选择机房、镜像、带宽、防火墙和密钥一句中文触发并自动补齐配置申请公网访问创建实例后单独申请 EIP再完成绑定创建后自动申请并绑定 EIP查询规格手动筛选地域和机型自动查询可用区、接口和相关文档四、优刻得相关能力ucloud-dsh-plugin 通过 UCloud CLI 和 API将以下云资源能力提供给 DSH AgentUHost 云主机的创建、查询和列表获取。EIP 公网 IP 的申请与实例绑定。VPC 和网络资源操作。云硬盘资源管理。负载均衡资源管理。数据库类资源管理。这类插件的关键价值不只是减少控制台点击而是将“资源选择、创建、状态查询和网络绑定”组合成一条可执行任务链。对于测试环境、个人项目和需要快速验证基础设施的场景连续执行能力比单个 API 调用更有实际价值。使用时应重点控制三件事为 Agent 创建独立账号或独立 profile。只授予完成当前任务所需的最小权限例如仅开放 UHost 和 EIP。测试完成后及时禁用或轮换 AK/SK。五、适用与不适用场景适用场景开发者测试环境需要快速启动临时云主机、配置公网访问入口或为 Side Project 准备基础设施时可以使用自然语言减少控制台操作。AI 初创团队没有专职运维人员时Agent 可以在编写代码、运行工作流、调用 API 的同时完成部分云资源管理工作。学生和个人开发者希望验证 Agent 自主执行能力或需要快速完成云主机创建和规格查询时这套组合具有较强的实践价值。不适用或需要谨慎的场景高风险生产变更生产环境涉及网络、安全、数据和费用等影响不应仅凭自然语言直接执行。建议加入人工审批、资源白名单、变更审计和回滚机制。需要稳定兼容性的关键业务DSH 当前为 v0.1 开发者预览版ucloud-dsh-plugin 为 v0.1.1版本迭代和兼容性波动需要纳入评估。不涉及云资源操作的工作如果日常工作主要集中在内容、运营或产品管理这套插件的直接收益有限。六、FAQQ1为什么安装插件后还要执行pnpm run build:web插件安装完成后GUI 前端不会自动刷新。执行一次前端构建界面才能显示新安装的能力。Q2为什么配置方案是 4 核 8G最终却变成了 2 核 4G创建过程中实例规格会受到库存和账号配额影响。Agent 根据实际可用条件完成了自动调整最终将实例落到了 2 核 4G、20GB 的规格。Q3为什么要给 Agent 配置最小权限账号Agent 会执行真实的云资源操作。权限越大误操作可能造成的影响越大。使用只具备当前任务所需权限的账号更适合测试和日常自动化。Q4查询上海地域规格时为什么会多次尝试不同接口的 action 名称、返回格式和可用区数据可能存在差异。查询过程中需要先获取可用区再核对接口返回并通过官方文档确认正确 API才能得到可靠结果。Q5Homebrew 需要 sudo 时怎么办沙箱无法自动提权时Agent 会整理需要执行的命令由用户在本机确认并运行。不要为了自动化而关闭系统权限控制也不要将管理员权限长期交给 Agent。Q6遇到插件或接口问题应该提供哪些信息建议保留完整命令、完整报错、DSH 当前模型和插件列表、Agent 的 Think 轨迹以及 OS、Node、DSH、ucloud-cli 版本。涉及 ucloud-dsh-plugin 时还应提供当前 profile 输出但必须先删除 AK/SK 等敏感字段。如果问题没有立即响应可以先用更小的测试用例复现。确认能够稳定复现后再提交包含最小复现步骤的 issue 或讨论。
返回列表