MIT 授權、以 TypeScript 撰寫的 DeepSeek Harness 外掛程式,透過帶驗證的反向代理暴露 Web UI 與特權 API,提供一次性 QR Code 邀請、依裝置會話與 Cloudflare 快速隧道選項,實現安全的遠端 / 行動端存取。
DSH 整合
原生執行環境
作者聲明
安全稽核
未稽核
最後核實
2026-09-05
授權條款
MIT
01它能幫你完成什麼?
透過隧道或區域網路,從任意裝置使用 DeepSeek Harness 的 Web UI,同時保留特權 API 的可用性
在公網隧道或區域網路下完整存取 Web UI —— settings、credentials、目錄瀏覽、工具審批與方案評審都能遠端使用
把 DeepSeek Harness 跑在家用伺服器或桌面上的自架設使用者與開發者,希望獲得安全的行動 / 遠端存取
讓手機或遠端瀏覽器透過一次性 QR Code 邀請控制 Harness,而不暴露常駐存取令牌
一次性 QR Code / 連結邀請(15 分鐘有效、單次使用),絕不攜帶常駐存取令牌;依裝置的會話,僅持久化雜湊
需要在手機上審批工具、回答問題、瀏覽目錄,而不必守在主機螢幕前的行動端使用者
02如何將外掛接入 DeepSeek Harness?
先決條件
- Node.js `^22.19.0 || >=24`
- DeepSeek Harness 的 **web** 設定檔(外掛程式依賴 `webServer` 與 Host 的 `connection` 服務)
安裝步驟
- 01
用 dsh CLI 安裝:`dsh plugin --profile web add dsh-full-remote`,再用 `dsh --profile web` 啟動 web 設定檔。
$ dsh plugin --profile web add dsh-full-remote
- 02
開啟 **Settings → Reverse proxy**,點擊 **Start proxy**,然後 **Start Cloudflare quick tunnel** 並掃描 QR Code 連接手機。
驗證整合成功
作者未說明
03DSH 整合程度與能力邊界
DeepSeek Harness 外掛程式,在 Harness Web 伺服器前執行一個帶驗證的反向代理,讓 Web UI 與特權 API 在公網隧道或區域網路中依然可達。
帶驗證的反向代理與 Host/Origin 重寫
指向 Harness Web 伺服器的公網隧道(cloudflared / ngrok / frp / SSH / Tailscale)或區域網路流量→遠端可達的特權 API(settings.*、credentials.*、host.listDirectory);轉發 HTTP、SSE 與 WebSocket
關閉 Harness 對遠端客戶端的原始 loopback 信任檢查,改由外掛程式自己的存取控制層替代依裝置會話與存取控制
攜帶存取令牌、一次性邀請或已有裝置會話的入站請求→192 位元存取令牌(檔案權限 0600)、HttpOnly 且 SameSite=Strict 的會話 Cookie、依 IP 鎖定、可選 CIDR 白名單
一鍵 Cloudflare 快速隧道與手機邀請
本機面板操作 + 手機或遠端瀏覽器→臨時 https://…trycloudflare.com 位址,以及絕不攜帶常駐令牌的一次性 QR Code / 連結邀請
隧道位址每次啟動隨機;未設定路徑時依需求下載 cloudflared(18–52 MB)
04適合誰?何時不該用?
適合
- 把 DeepSeek Harness 跑在家用伺服器或桌面上的自架設使用者與開發者,希望獲得安全的行動 / 遠端存取
- 需要在手機上審批工具、回答問題、瀏覽目錄,而不必守在主機螢幕前的行動端使用者
不適合
- 控制操作(啟動、停止、顯示令牌、修改監聽位址)只能在本機 Harness 視窗進行,不能從隧道 URL 執行。
- 外掛程式用自身的存取控制層替換了 Harness 的遠端信任檢查;該層一旦出現缺陷後果嚴重,因此存取令牌必須當作機密對待。
05相容性、維護與安全提醒
- 控制操作(啟動、停止、顯示令牌、修改監聽位址)只能在本機 Harness 視窗進行,不能從隧道 URL 執行。
- 外掛程式用自身的存取控制層替換了 Harness 的遠端信任檢查;該層一旦出現缺陷後果嚴重,因此存取令牌必須當作機密對待。
- 需要 DeepSeek Harness 的 web 設定檔;外掛程式依賴 webServer 與 Host connection 服務,不相容無介面(headless)設定檔。
MIT · 活躍維護中(最新版本 v0.3.9,2026-09-04)
06常見問題
怎麼安裝 dsh-full-remote?
執行 `dsh plugin --profile web add dsh-full-remote`,再執行 `dsh --profile web`。開啟 Settings → Reverse proxy,點擊 Start proxy,並可啟動 Cloudflare 快速隧道後掃描 QR Code。
它只能用在 DeepSeek Harness 的 web 設定檔嗎?
是的。外掛程式依賴 webServer 與 Host 的 connection 服務,不相容 headless 設定檔;已針對 Harness 0.1.2-rc.1 驗證。
我能在手機上使用 DeepSeek Harness 嗎?
可以。產生一次性 QR Code 或連結邀請(15 分鐘有效、單次使用),絕不攜帶常駐令牌;工具審批與方案評審會以確認面板形式出現在手機上。
特權 API 在隧道下為什麼還能用?
反向代理把 Host/Origin 重寫為 127.0.0.1,使 settings.*、credentials.* 與 host.listDirectory 通過 Harness 的信任檢查,背後是外掛程式自己的令牌與依裝置會話存取控制。
07相關的 DSH 工作流程
open-design
作者 nexu-io
DeepSeek Harness 的開源 AI 設計外掛,本地優先桌面應用,讓編碼智慧體變身設計引擎,生成原型、落地頁、幻燈片、圖片與影片,支援多種格式匯出。
picgo
作者 molunerfinn
PicGo:面向高效創作者的圖片上傳神器,支援 Obsidian、Typora、VS Code 等編輯器,以及 S3、GitHub、Cloudflare R2、Imgur、阿里雲 OSS 等 60+ 圖床,貼上即上傳。
dsh-desktop
作者 anywhere-labs
為 DeepSeek Harness (DSH) 外掛生態打造的現代化桌面端解決方案。萬物皆「外掛」,桌面本身也是「外掛」。
openbiliclaw
作者 whiteguo233
本地私有、開源的自進化跨平臺 AI 內容發現 Agent:先理解你,再主動從 B站、小紅書、抖音、YouTube、X、知乎、Reddit、微博等平臺與開放 Web 尋找內容。(支援 deepseek harness 外掛) | Local-first open-source cross-platform AI content discovery agent: understands you, then proactively finds content across Bilibili, Xiaohongshu, Douyin, YouTube, X, Zhihu, Reddit, Weibo and the open web.(support deepseek harness plugin)
08資料與來源
places an authenticated reverse proxy in front of the Harness Web server,
dsh plugin --profile web add dsh-full-remote dsh --profile web
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-05。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
