MIT 协议、TypeScript 编写的 DeepSeek Harness 插件,通过带鉴权的反向代理暴露 Web UI 与特权 API,提供一次性二维码邀请、按设备会话与 Cloudflare 快速隧道选项,实现安全的远程 / 移动端访问。
DSH 适配
原生运行时
作者声明
安全审计
未审计
最后核验
2026-09-05
许可证
MIT
01它能帮你完成什么?
通过隧道或局域网,从任意设备使用 DeepSeek Harness 的 Web UI,同时保留特权 API 的可用性
在公网隧道或局域网下完整访问 Web UI —— settings、credentials、目录浏览、工具审批与方案评审都能远程使用
把 DeepSeek Harness 跑在家用服务器或桌面上的自托管用户与开发者,希望获得安全的移动端 / 远程访问
让手机或远程浏览器通过一次性二维码邀请控制 Harness,而不暴露常驻访问令牌
一次性二维码 / 链接邀请(15 分钟有效、单次使用),绝不携带常驻访问令牌;按设备会话,仅持久化哈希
需要在手机上审批工具、回答问题、浏览目录,而不必守在主机屏幕前的移动端用户
02如何接入 DeepSeek Harness?
前置条件
- Node.js `^22.19.0 || >=24`
- DeepSeek Harness 的 **web** 配置(插件依赖 `webServer` 与 Host 的 `connection` 服务)
安装步骤
- 01
用 dsh CLI 安装:`dsh plugin --profile web add dsh-full-remote`,再用 `dsh --profile web` 启动 web 配置。
$ dsh plugin --profile web add dsh-full-remote
- 02
打开 **Settings → Reverse proxy**,点击 **Start proxy**,然后 **Start Cloudflare quick tunnel** 并扫码连接手机。
验证接入成功
作者未说明
03DSH 适配与能力边界
DeepSeek Harness 插件,在 Harness Web 服务器前运行一个带鉴权的反向代理,让 Web UI 与特权 API 在公网隧道或局域网中依然可达。
带鉴权的反向代理与 Host/Origin 重写
指向 Harness Web 服务器的公网隧道(cloudflared / ngrok / frp / SSH / Tailscale)或局域网流量→远程可达的特权 API(settings.*、credentials.*、host.listDirectory);转发 HTTP、SSE 与 WebSocket
关闭 Harness 对远程客户端的原始 loopback 信任检查,改由插件自己的访问控制层替代按设备会话与访问控制
携带访问令牌、一次性邀请或已有设备会话的入站请求→192 位访问令牌(文件权限 0600)、HttpOnly 且 SameSite=Strict 的会话 Cookie、按 IP 锁定、可选 CIDR 白名单
一键 Cloudflare 快速隧道与手机邀请
本地面板操作 + 手机或远程浏览器→临时 https://…trycloudflare.com 地址,以及绝不携带常驻令牌的一次性二维码 / 链接邀请
隧道地址每次启动随机;未配置路径时按需下载 cloudflared(18–52 MB)
04适合谁?何时不该用?
适合
- 把 DeepSeek Harness 跑在家用服务器或桌面上的自托管用户与开发者,希望获得安全的移动端 / 远程访问
- 需要在手机上审批工具、回答问题、浏览目录,而不必守在主机屏幕前的移动端用户
不适合
- 控制操作(启动、停止、显示令牌、修改监听地址)只能在本地 Harness 窗口进行,不能从隧道 URL 执行。
- 插件用自身的访问控制层替换了 Harness 的远程信任检查;该层一旦出现缺陷后果严重,因此访问令牌必须当作机密对待。
05兼容性、维护与安全提示
- 控制操作(启动、停止、显示令牌、修改监听地址)只能在本地 Harness 窗口进行,不能从隧道 URL 执行。
- 插件用自身的访问控制层替换了 Harness 的远程信任检查;该层一旦出现缺陷后果严重,因此访问令牌必须当作机密对待。
- 需要 DeepSeek Harness 的 web 配置;插件依赖 webServer 与 Host connection 服务,不适用于无界面(headless)配置。
MIT · 活跃维护中(最新发布 v0.3.9,2026-09-04)
06常见问题
怎么安装 dsh-full-remote?
运行 `dsh plugin --profile web add dsh-full-remote`,再运行 `dsh --profile web`。打开 Settings → Reverse proxy,点击 Start proxy,并可启动 Cloudflare 快速隧道后扫码。
它只能用在 DeepSeek Harness 的 web 配置吗?
是的。插件依赖 webServer 与 Host 的 connection 服务,不适用于 headless 配置;已针对 Harness 0.1.2-rc.1 验证。
我能在手机上使用 DeepSeek Harness 吗?
可以。生成一次性二维码或链接邀请(15 分钟有效、单次使用),绝不携带常驻令牌;工具审批与方案评审会以确认面板形式出现在手机上。
特权 API 在隧道下为什么还能用?
反向代理把 Host/Origin 重写为 127.0.0.1,使 settings.*、credentials.* 与 host.listDirectory 通过 Harness 的信任检查,背后是插件自己的令牌与按设备会话访问控制。
07相关的 DSH 工作流
open-design
作者 nexu-io
DeepSeek Harness 的开源 AI 设计插件,本地优先桌面应用,让编码智能体变身设计引擎,生成原型、落地页、幻灯片、图片与视频,支持多种格式导出。
picgo
作者 molunerfinn
PicGo:面向高效创作者的图片上传神器,支持 Obsidian、Typora、VS Code 等编辑器,以及 S3、GitHub、Cloudflare R2、Imgur、阿里云 OSS 等 60+ 图床,粘贴即上传。
dsh-desktop
作者 anywhere-labs
为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
openbiliclaw
作者 whiteguo233
本地私有、开源的自进化跨平台 AI 内容发现 Agent:先理解你,再主动从 B站、小红书、抖音、YouTube、X、知乎、Reddit、微博等平台与开放 Web 寻找内容。(支持 deepseek harness 插件) | Local-first open-source cross-platform AI content discovery agent: understands you, then proactively finds content across Bilibili, Xiaohongshu, Douyin, YouTube, X, Zhihu, Reddit, Weibo and the open web.(support deepseek harness plugin)
08数据与来源
places an authenticated reverse proxy in front of the Harness Web server,
dsh plugin --profile web add dsh-full-remote dsh --profile web
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-05。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
