返回目錄

dsh-full-remote

編輯精選維護狀態: 活躍

juanwang-buaa/dsh-full-remote

可審計的令牌鑑權遠端閘道器:手機掃碼訪問、按裝置隔離會話,支援設定與憑據透傳

前往 GitHub專案首頁
$ dsh plugin --profile web add dsh-full-remote

34

星數

2

Fork

TypeScript

語言

MIT

授權條款

2026-08-15

建立於

2026-09-04

最近推送

MIT 授權、以 TypeScript 撰寫的 DeepSeek Harness 外掛程式,透過帶驗證的反向代理暴露 Web UI 與特權 API,提供一次性 QR Code 邀請、依裝置會話與 Cloudflare 快速隧道選項,實現安全的遠端 / 行動端存取。

DSH 整合

原生執行環境

作者聲明

安全稽核

未稽核

最後核實

2026-09-05

授權條款

MIT

01它能幫你完成什麼?

  • 透過隧道或區域網路,從任意裝置使用 DeepSeek Harness 的 Web UI,同時保留特權 API 的可用性

    在公網隧道或區域網路下完整存取 Web UI —— settings、credentials、目錄瀏覽、工具審批與方案評審都能遠端使用

    把 DeepSeek Harness 跑在家用伺服器或桌面上的自架設使用者與開發者,希望獲得安全的行動 / 遠端存取

  • 讓手機或遠端瀏覽器透過一次性 QR Code 邀請控制 Harness,而不暴露常駐存取令牌

    一次性 QR Code / 連結邀請(15 分鐘有效、單次使用),絕不攜帶常駐存取令牌;依裝置的會話,僅持久化雜湊

    需要在手機上審批工具、回答問題、瀏覽目錄,而不必守在主機螢幕前的行動端使用者

02如何將外掛接入 DeepSeek Harness?

先決條件

  • Node.js `^22.19.0 || >=24`
  • DeepSeek Harness 的 **web** 設定檔(外掛程式依賴 `webServer` 與 Host 的 `connection` 服務)

安裝步驟

  1. 01

    用 dsh CLI 安裝:`dsh plugin --profile web add dsh-full-remote`,再用 `dsh --profile web` 啟動 web 設定檔。

    $ dsh plugin --profile web add dsh-full-remote

  2. 02

    開啟 **Settings → Reverse proxy**,點擊 **Start proxy**,然後 **Start Cloudflare quick tunnel** 並掃描 QR Code 連接手機。

驗證整合成功

作者未說明

03DSH 整合程度與能力邊界

DSH 整合原生執行環境

DeepSeek Harness 外掛程式,在 Harness Web 伺服器前執行一個帶驗證的反向代理,讓 Web UI 與特權 API 在公網隧道或區域網路中依然可達。

  • 帶驗證的反向代理與 Host/Origin 重寫

    指向 Harness Web 伺服器的公網隧道(cloudflared / ngrok / frp / SSH / Tailscale)或區域網路流量遠端可達的特權 API(settings.*、credentials.*、host.listDirectory);轉發 HTTP、SSE 與 WebSocket

    關閉 Harness 對遠端客戶端的原始 loopback 信任檢查,改由外掛程式自己的存取控制層替代
  • 依裝置會話與存取控制

    攜帶存取令牌、一次性邀請或已有裝置會話的入站請求192 位元存取令牌(檔案權限 0600)、HttpOnly 且 SameSite=Strict 的會話 Cookie、依 IP 鎖定、可選 CIDR 白名單

  • 一鍵 Cloudflare 快速隧道與手機邀請

    本機面板操作 + 手機或遠端瀏覽器臨時 https://…trycloudflare.com 位址,以及絕不攜帶常駐令牌的一次性 QR Code / 連結邀請

    隧道位址每次啟動隨機;未設定路徑時依需求下載 cloudflared(18–52 MB)

04適合誰?何時不該用?

適合

  • 把 DeepSeek Harness 跑在家用伺服器或桌面上的自架設使用者與開發者,希望獲得安全的行動 / 遠端存取
  • 需要在手機上審批工具、回答問題、瀏覽目錄,而不必守在主機螢幕前的行動端使用者

不適合

  • 控制操作(啟動、停止、顯示令牌、修改監聽位址)只能在本機 Harness 視窗進行,不能從隧道 URL 執行。
  • 外掛程式用自身的存取控制層替換了 Harness 的遠端信任檢查;該層一旦出現缺陷後果嚴重,因此存取令牌必須當作機密對待。

05相容性、維護與安全提醒

  • 控制操作(啟動、停止、顯示令牌、修改監聽位址)只能在本機 Harness 視窗進行,不能從隧道 URL 執行。
  • 外掛程式用自身的存取控制層替換了 Harness 的遠端信任檢查;該層一旦出現缺陷後果嚴重,因此存取令牌必須當作機密對待。
  • 需要 DeepSeek Harness 的 web 設定檔;外掛程式依賴 webServer 與 Host connection 服務,不相容無介面(headless)設定檔。
2026-08-152026-09-04v0.3.9

MIT · 活躍維護中(最新版本 v0.3.9,2026-09-04)

06常見問題

怎麼安裝 dsh-full-remote?

執行 `dsh plugin --profile web add dsh-full-remote`,再執行 `dsh --profile web`。開啟 Settings → Reverse proxy,點擊 Start proxy,並可啟動 Cloudflare 快速隧道後掃描 QR Code。

它只能用在 DeepSeek Harness 的 web 設定檔嗎?

是的。外掛程式依賴 webServer 與 Host 的 connection 服務,不相容 headless 設定檔;已針對 Harness 0.1.2-rc.1 驗證。

我能在手機上使用 DeepSeek Harness 嗎?

可以。產生一次性 QR Code 或連結邀請(15 分鐘有效、單次使用),絕不攜帶常駐令牌;工具審批與方案評審會以確認面板形式出現在手機上。

特權 API 在隧道下為什麼還能用?

反向代理把 Host/Origin 重寫為 127.0.0.1,使 settings.*、credentials.* 與 host.listDirectory 通過 Harness 的信任檢查,背後是外掛程式自己的令牌與依裝置會話存取控制。

08資料與來源

  • 作者聲明github.com89ea572d2a19…

    places an authenticated reverse proxy in front of the Harness Web server,

  • 作者聲明github.com89ea572d2a19…

    dsh plugin --profile web add dsh-full-remote dsh --profile web

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-05。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。