返回目录

dsh-full-remote

编辑精选维护状态: 活跃

juanwang-buaa/dsh-full-remote

可审计的令牌鉴权远程网关:手机扫码访问、按设备隔离会话,支持设置与凭据透传

前往 GitHub项目主页
$ dsh plugin --profile web add dsh-full-remote

34

星标

2

Fork

TypeScript

语言

MIT

许可证

2026-08-15

创建于

2026-09-04

最近推送

MIT 协议、TypeScript 编写的 DeepSeek Harness 插件,通过带鉴权的反向代理暴露 Web UI 与特权 API,提供一次性二维码邀请、按设备会话与 Cloudflare 快速隧道选项,实现安全的远程 / 移动端访问。

DSH 适配

原生运行时

作者声明

安全审计

未审计

最后核验

2026-09-05

许可证

MIT

01它能帮你完成什么?

  • 通过隧道或局域网,从任意设备使用 DeepSeek Harness 的 Web UI,同时保留特权 API 的可用性

    在公网隧道或局域网下完整访问 Web UI —— settings、credentials、目录浏览、工具审批与方案评审都能远程使用

    把 DeepSeek Harness 跑在家用服务器或桌面上的自托管用户与开发者,希望获得安全的移动端 / 远程访问

  • 让手机或远程浏览器通过一次性二维码邀请控制 Harness,而不暴露常驻访问令牌

    一次性二维码 / 链接邀请(15 分钟有效、单次使用),绝不携带常驻访问令牌;按设备会话,仅持久化哈希

    需要在手机上审批工具、回答问题、浏览目录,而不必守在主机屏幕前的移动端用户

02如何接入 DeepSeek Harness?

前置条件

  • Node.js `^22.19.0 || >=24`
  • DeepSeek Harness 的 **web** 配置(插件依赖 `webServer` 与 Host 的 `connection` 服务)

安装步骤

  1. 01

    用 dsh CLI 安装:`dsh plugin --profile web add dsh-full-remote`,再用 `dsh --profile web` 启动 web 配置。

    $ dsh plugin --profile web add dsh-full-remote

  2. 02

    打开 **Settings → Reverse proxy**,点击 **Start proxy**,然后 **Start Cloudflare quick tunnel** 并扫码连接手机。

验证接入成功

作者未说明

03DSH 适配与能力边界

DSH 适配原生运行时

DeepSeek Harness 插件,在 Harness Web 服务器前运行一个带鉴权的反向代理,让 Web UI 与特权 API 在公网隧道或局域网中依然可达。

  • 带鉴权的反向代理与 Host/Origin 重写

    指向 Harness Web 服务器的公网隧道(cloudflared / ngrok / frp / SSH / Tailscale)或局域网流量远程可达的特权 API(settings.*、credentials.*、host.listDirectory);转发 HTTP、SSE 与 WebSocket

    关闭 Harness 对远程客户端的原始 loopback 信任检查,改由插件自己的访问控制层替代
  • 按设备会话与访问控制

    携带访问令牌、一次性邀请或已有设备会话的入站请求192 位访问令牌(文件权限 0600)、HttpOnly 且 SameSite=Strict 的会话 Cookie、按 IP 锁定、可选 CIDR 白名单

  • 一键 Cloudflare 快速隧道与手机邀请

    本地面板操作 + 手机或远程浏览器临时 https://…trycloudflare.com 地址,以及绝不携带常驻令牌的一次性二维码 / 链接邀请

    隧道地址每次启动随机;未配置路径时按需下载 cloudflared(18–52 MB)

04适合谁?何时不该用?

适合

  • 把 DeepSeek Harness 跑在家用服务器或桌面上的自托管用户与开发者,希望获得安全的移动端 / 远程访问
  • 需要在手机上审批工具、回答问题、浏览目录,而不必守在主机屏幕前的移动端用户

不适合

  • 控制操作(启动、停止、显示令牌、修改监听地址)只能在本地 Harness 窗口进行,不能从隧道 URL 执行。
  • 插件用自身的访问控制层替换了 Harness 的远程信任检查;该层一旦出现缺陷后果严重,因此访问令牌必须当作机密对待。

05兼容性、维护与安全提示

  • 控制操作(启动、停止、显示令牌、修改监听地址)只能在本地 Harness 窗口进行,不能从隧道 URL 执行。
  • 插件用自身的访问控制层替换了 Harness 的远程信任检查;该层一旦出现缺陷后果严重,因此访问令牌必须当作机密对待。
  • 需要 DeepSeek Harness 的 web 配置;插件依赖 webServer 与 Host connection 服务,不适用于无界面(headless)配置。
2026-08-152026-09-04v0.3.9

MIT · 活跃维护中(最新发布 v0.3.9,2026-09-04)

06常见问题

怎么安装 dsh-full-remote?

运行 `dsh plugin --profile web add dsh-full-remote`,再运行 `dsh --profile web`。打开 Settings → Reverse proxy,点击 Start proxy,并可启动 Cloudflare 快速隧道后扫码。

它只能用在 DeepSeek Harness 的 web 配置吗?

是的。插件依赖 webServer 与 Host 的 connection 服务,不适用于 headless 配置;已针对 Harness 0.1.2-rc.1 验证。

我能在手机上使用 DeepSeek Harness 吗?

可以。生成一次性二维码或链接邀请(15 分钟有效、单次使用),绝不携带常驻令牌;工具审批与方案评审会以确认面板形式出现在手机上。

特权 API 在隧道下为什么还能用?

反向代理把 Host/Origin 重写为 127.0.0.1,使 settings.*、credentials.* 与 host.listDirectory 通过 Harness 的信任检查,背后是插件自己的令牌与按设备会话访问控制。

08数据与来源

  • 作者声明github.com89ea572d2a19…

    places an authenticated reverse proxy in front of the Harness Web server,

  • 作者声明github.com89ea572d2a19…

    dsh plugin --profile web add dsh-full-remote dsh --profile web

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-05。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。