← 返回列表
✓ 可直接安装
已收录进 awesome-dsh-plugin · DeepSeek Harness 插件
自动检查通过:npm 包已发布且 engines 声明满足基线(声明 Node ^22.19.0 || >=24.0.0);该结论来自程序自动检查,未经人工实机验证。 · 最近上游提交 2026/9/16 · 已提供中文文档
可审计、基于令牌门控的 DeepSeek Harness 远程网关:移动端二维码访问、按设备会话、Host/Origin 重写、设置/凭据/目录支持。
综合分
49.8
GitHub 分
49.8
用户评分
—
★ Stars
42
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add dsh-full-remotenpm 包 dsh-full-remote 已校验归属本仓库,走 npm 安装最省事
🟢实装验证通过· 2026/9/19
由 dsh-plugin-verify(GitHub Actions)在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查✓ 自动检查通过
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-full-remote @ 0.3.7
✓Node 引擎要求 ^22.19.0 || >=24.0.0 · 基线 Node 22.19 满足
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/17 11:38:11
依赖的 DSH / Cordis 模块
@deepseek-ai/schemastery@deepseek-ai/cordis@deepseek-ai/cordis-plugin-include@deepseek-ai/cordis-plugin-loader@deepseek-ai/dsh-client-connection@deepseek-ai/dsh-client-runtime@deepseek-ai/dsh-client-ui-slots@deepseek-ai/dsh-invariants用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-full-remote Awesome dsh-plugin GitHub Release CI License: MIT GitHub Repo stars GitHub last commit Node DeepSeek Harness PRs Welcome 已收录进 awesome-dsh-plugin · DeepSeek Harness 插件 当前版本:v0.3.12 · 通过 GitHub Releases 分发 dsh-full-remote 是 DeepSeek Harness 的一个插件:它在 Harness Web 服务前放置一层带鉴权的反向代理,使 Web 界面可以通过公网隧道或局域网设备访问,同时保持设置、凭据、目录浏览等特权接口可用。 60 秒快速开始 curl -fLO https://github.com/JUANWANG-BUAA/dsh-full-remote/releases/download/v0.3.12/dsh-full-remote-0.3.12.tgz dsh plugin --profile web add ./dsh-full-remote-0.3.12.tgz dsh --profile web 在 设置 → 反向代理 中点击「启动代理」,再点击「启动 Cloudflare 快速隧道」,用手机扫描面板生成的二维码。邀请链接只可使用一次,且不包含长期访问令牌。 如果使用受控网络,也可以把现有的 SSH、frp、ngrok、Tailscale 或 cloudflared 隧道指向面板显示的代理地址。 快速隧道是可选的临时通道,不等同于正式运维的公网部署;对外暴露前请先阅读安全模型,组合其他插件时请查看兼容性说明。 | 桌面控制面板 | 手机工作区 | |---|---| | 桌面控制面板 | 手机工作区 | | 手机端选项确认 | 远程桌面确认卡片 | |---|---| | 手机确认浮层 | 远程桌面确认 | 问题 DeepSeek Harness 的 Web 服务只绑定回环地址,且仅当请求的 Host、Origin 头指向回环地址时才放行特权接口。经通用隧道访问时,这两个头携带的是公网域名,无法通过信任校验。页面可以加载,但以下接口返回 403: - settings. - credentials. - host.listDirectory | 已有做法 | 结果 | |---|---| | 通用隧道(SSH 端口转发、Caddy、绑定 0.0.0.0) | 页面可加载;settings. / credentials. / host.listDirectory 返回 403 | | 仅限局域网的插件,无鉴权 | 局域网内可用,不适合公网暴露 | | 只有密码校验,不改写请求头 | 请求通过了鉴权,但特权接口仍然被拦截 | 解决方案 插件在隧道与 Harness Web 服务之间插入一层反向代理: - 转发前将 Host、Origin 改写为 127.0.0.1,使特权接口通过 Harness 的信任校验; - 任何请求都须先通过访问令牌或设备会话校验; - 转发 HTTP、SSE、WebSocket 流量;可压缩的 HTTP 响应可能再做 gzip(SSE / WebSocket 不压); - 提供设置页(设置 → 反向代理),用于启停代理、修改监听地址、轮换令牌、管理设备会话。 改写使 Harness 原本对远程客户端的信任校验失效,因此插件提供自己的访问控制层作为替代,见安全模型。 插件可以一键启动临时 Cloudflare 快速隧道;也支持把受控的 cloudflared、ngrok、frp、SSH、Tailscale 等现有隧道指向插件发布的本地地址。 工作原理 flowchart LR A[手机或远程浏览器] --> B[公网隧道cloudflared / ngrok / frp / SSH] B --> C[dsh-full-remote127.0.0.1:3081鉴权 + 头部改写] C --> D[DeepSeek Harness Web127.0.0.1:3080] 1. 远程浏览器连接公网隧道,流量转发到插件的监听地址(默认 127.0.0.1:3081)。 2. 请求只有携带访问令牌、有效的一次性邀请或已有的设备会话才会被接受;未通过鉴权的请求不会到达后端。 3. 代理将 Host/Origin 改写为回环地址,移除不可信头部,再转发到 127.0.0.1:3080 上的 Harness Web 服务。可压缩的 HTTP 响应(HTML/JS/CSS/JSON/SVG,≥1 KB)可能做 gzip;SSE 与 WebSocket 不压。带内容 hash 的 /assets/ 可能加上长期缓存头。详见 HTTP gzip。 功能 特权接口 - settings.describe / update / replace / mutate - credentials.describe / set / unset - host.listDirectory / pickDirectory / openPath - agentPreset.、llm.discoverModels 访问控制 - 192 位访问令牌,状态文件权限 0600,在本地面板查看与轮换 - 按设备会话:每次登录生成独立的设备凭据,持久化时只保存其哈希;可在面板中重命名或撤销设备,并查看每台设备的来源 IP(登录时与最近活跃) - 可选首访审批:新设备停留在等待页,直至本机批准 - 手机邀请:二维码或一次性链接(单次有效、15 分钟过期)。同 IP 60 秒内的浏览器自动重试会沿用同一台设备会话,避免隧道抖动丢响应时把手机卡进令牌页,也不会在设备列表里多出一条。链接中不含长期令牌 - 登录失败计入固定延时,并按 IP 累计锁定 - 可选 CIDR 白名单,限制远程 IP - 可选 trustForwardedFor:在可信本地隧道后使用真实客户端 IP 进行 CIDR / 限流 / 审计;只有另行开启 trustCloudflareConnectingIp 才会读取 Cloudflare 的 CF-Connecting-IP,否则取 X-Forwarded-For 最右值;回环或非法的转发值一律不信任 一键公网隧道(Cloudflare 快速隧道) - 面板内一键启动 cloudflared 快速隧道(免费、免账号),自动给出 https://…trycloudflare.com 地址,免公网 IP、免端口映射 - 二进制三级获取:cloudflaredPath → PATH 探测 → 钉版本(2026.8.2)+ 内嵌 SHA256 校验的按需下载缓存;校验失败即丢弃 - 隧道在线期间转发头信任动态生效(限流 / CIDR / 审计按真实客户端 IP),隧道关闭立即还原;隧道指向代理监听端口,令牌门 / 审批 / 审计全部照旧生效 - 邀请自动使用隧道地址:开隧道 → 生成邀请 → 手机扫码直入(面板显示且可手动覆盖 Origin) - 与本地 TLS 互斥(Cloudflare 边缘已提供 HTTPS);快速隧道地址每次启动随机变化,定位是临时分享 / 救急 设备主页(可选落点) - 登录页第二个按钮「设备主页」进入 /_dsh_reverse_proxy/home:查看本设备信息(名称 / 登录 IP / 登录时间 / 会话到期 / 安全状态) - 给自己设备改名(主人审批列表里看到「小王的 iPhone」而非「Safari on iOS」)、自助登出(只吊销本设备会话) - 登录默认落点仍为 /,原有流程不变 运维 - 栅栏自检:使用与代理相同的 Host/Origin 改写探测 settings.describe - 结构化 JSONL 审计日志(登录、审批、撤销、令牌轮换、启动、停止、WebSocket 打开/拒绝),并支持在面板内查看最近事件与导出 JSON;超过 8 MB 自动轮转,保留上一代 - 监听地址可在运行时修改,绑定失败自动回滚 - 可选本地 TLS(tlsCertFile / tlsKeyFile) - 健康检查接口 /_dsh_reverse_proxy/healthz - WebSocket 升级限流:同一远程 IP 反复升级失败后会进入锁定 - 请求体大小在流层面受限;剥离逐跳与可伪造头部;清除上游 set-cookie - 对可压缩的 HTTP 响应做 gzip(JS/CSS/HTML/JSON/SVG),客户端需声明 Accept-Encoding: gzip;SSE、WebSocket、字体、登录栅栏页、不足 1 KB 的响应不压。实测 Harness 首屏(index.html + 带 hash 的 index/vendor JS/CSS)−72.7%(1.29 MB → 351 KB);vendor-.js −75.7%。过小 JSON 会变大所以跳过。issue #11 的「95%+」不是通用结果。关闭: compressResponses: false。详见 HTTP gzip - 带内容 hash 的 /assets/ 加上长期 Cache-Control(不含 index.html 与 /api)。关闭:cacheHashedAssets: false 移动端 - 通过隧道域名打开设置页时,改动正常持久化;设置 → 模型 能加载提供方目录(Harness 0.1.0-rc.8 起依赖页面引导在官方 create() 之后仍钉住 isLoopback),其中包含 DeepSeek-V4-Flash-Vision-Exp - 「添加工作区」使用应用内目录浏览,不会在宿主机显示器上弹出系统对话框 - 工具审批、ask_user_question 选项确认、计划评审会在远程页面弹出确认浮层:手机为底部抽屉,较宽屏为居中卡片。可直接点选提交,不必回到宿主机。自定义答案可换行,Shift+Enter 插入换行。官方输入框接管仍只出现在当前会话底部 - 远程粘贴/拖入图片走同一条已认证的 /api(deepseek-v4-flash-vision-exp 等图像路由)。默认请求体上限 160 MiB,与 Harness /api 桥一致;点阵图响应不做 gzip - 想要手机友好的布局(会话区全宽、目录改抽屉、弹窗适配),建议搭配移动端布局插件使用,例如 dsh-web-mobile 环境要求 - Node.js ^22.19.0 || >=24 - DeepSeek Harness 的 web profile。插件依赖 webServer 与 Host Connection 服务,不适用于 headless profile。已在 0.1.2-rc.1 验证(npm dist-tag next),并保留对 0.1.1-rc.1/rc.2 的兼容路径。 安装 curl -fLO https://github.com/JUANWANG-BUAA/dsh-full-remote/releases/download/v0.3.12/dsh-full-remote-0.3.12.tgz curl -fLO https://github.com/JUANWANG-BUAA/dsh-full-remote/releases/download/v0.3.12/SHA256SUMS shasum -a 256 -c SHA256SUMS dsh plugin --profile web add ./dsh-full-remote-0.3.12.tgz dsh --profile web 当前版本为 v0.3.12。npm 发布与 GitHub Release 相互独立,目前 registry 版本落后;安装或升级本版本时请使用上面的 GitHub 附件。 1. 打开 http://127.0.0.1:3080。 2. 打开 设置 → 反向代理(左侧导航最后一项)。 3. 点击 启动代理,复制本地目标地址。 4. 将隧道指向该地址: 仅为示例,插件不会执行这些命令 cloudflared tunnel --url http://127.0.0.1:3081 ngrok http 3081 同一网络内的设备无需隧道,把监听地址设为局域网 IP 即可。 本包原名 dsh-reverse-proxy,现已改名为 dsh-full-remote。 使用 界面语言 插件面板提供 Language / 语言 选择器:自动、English、中文。自动模式优先跟随 Harness 语言,语言服务不可用时跟随浏览器(非中文浏览器使用英文)。手动选择按浏览器和访问地址保存,并同步应用于远程确认弹层。登录页、等待审批页与设备主页仍跟随浏览器的 HTTP 语言头。 启动与停止 在设置页点击 启动代理 开始监听,点击 停止代理 停止。 监听地址 | 绑定 | 用途 | |---|---| | 127.0.0.1(默认) | 隧道与 Harness 在同一台机器 | | 192.168.x.x | 同一网络内的设备直连,不走隧道 | | 0.0.0.0 / :: | 绑定全部网卡。这不是要打开的地址,面板会另外给出可达地址。 | 监听地址可在运行时修改,并在重启后保持。新地址绑定失败时,代理自动回滚到上一个可用地址。 面板里可复制的 隧道目标(以及列出的其他可达地址)才是远程端要打开的 URL。绑定 0.0.0.0 只表示监听,不是可打开的地址。 backendHost 是代理连接的后端地址,不是监听地址,保持 127.0.0.1。 手机邀请 二维码是一次性登录 URL。公网 / 可达 Origin 填的是扫码设备能访问的地址:隧道的 https://…,或面板给出的局域网 URL。仅当上方隧道目标已经是该地址时才可留空。 不要把 127.0.0.1 写入 Origin。那是运行 Harness 的机器;手机扫码后会访问手机自己的回环地址,连不上本机代理。 然后点击 生成邀请。扫码或打开链接后,登录页会自动提交。链接单次有效、15 分钟过期;同 IP 60 秒内的自动重试会沿用同一台设备会话。不含长期令牌。只有代理运行时才能生成邀请。 升级 下载当前 GitHub Release,并把 tarball 添加到现有 web profile: curl -fLO https://github.com/JUANWANG-BUAA/dsh-full-remote/releases/download/v0.3.12/dsh-full-remote-0.3.12.tgz dsh plugin --profile web add ./dsh-full-remote-0.3.12.tgz 然后重启 dsh web。这会把 registry 或旧 tarball 安装的版本替换为 v0.3.12。 截图 截图画廊保留在 GitHub 仓库中;发布包只携带运行所需文件并链接回这里, 因此安装包更小。 桌面端 完整设置页一图览:运行状态与栅栏自检、发布地址、推荐用法、隧道目标、 一键快速隧道、一次性邀请二维码、访问令牌、带来源 IP 的已连接设备 (行内改名),以及审计查看器。 反向代理控制面板 | 一次性手机邀请(二维码) | 行内改名的已连接设备 | |---|---| | 手机邀请 | 已连接设备 | 移动端 | 手机登录页 | 移动控制面板 | 手机添加工作区 | |---|---|---| | 移动端登录 | 移动面板 | 手机工作区 | 远程确认 模型发起选项确认、工具审批或计划评审时,远程浏览器自己弹出浮层,无需回到宿主机显示器。 | 手机底部抽屉 | 远程桌面居中卡片 | |---|---| | 手机确认浮层 | 远程桌面确认 | 门面页 令牌登录(带可选的 设备主页 按钮)、设备主页本身,以及首次访问的审批等待页。 | 设备主页 | 等待审批 | |---|---| | 设备主页 | 等待审批 | 常用配置 - id: reverse-proxy name: dsh-full-remote config: listenHost: 127.0.0.1 listenPort: 3081 approvalMode: false # true:新设备需要本机批准 allowedCidrs: [] # 例如 ["192.168.1.0/24"];留空 = 登录后不限 IP trustForwardedFor: false # true:信任可信本地隧道传来的 X-Forwarded-For 最右值 trustCloudflareConnectingIp: false # 仅在 Cloudflare 边缘明确可信时开启 upgradeMaxAttempts: 10 # WebSocket 升级失败多少次后锁定 upgradeLockoutSeconds: 300 # WebSocket 升级频繁失败的锁定秒数 headersTimeoutMs: 15000 # 请求头超时 requestTimeoutMs: 300000 # 完整请求超时(含 body);覆盖远程视觉上传 upstreamTimeoutMs: 15000 # TCP 连接 + POST body 结束后等首字节;SSE GET 不用这项 commandTimeoutMs: 300000 # 主机命令(/compact 等)的首字节等待;覆盖 /api/commands/execute 与以 "/" 开头的 session.prompt maxRequestBytes: 167772160 # 160 MiB,与 Harness /api 图像信封一致 sessionIdleSeconds: 0 # 0 = 关闭;否则按空闲秒数过期 auditLog: true allowTokenRead: false # 更安全的默认值;仅本机工具需要重读时开启 cloudflaredPath: "" # 可选:一键隧道用的 cloudflared 路径 tlsCertFile: "" # 可选本地 HTTPS tlsKeyFile: "" compressResponses: true # ≥1KB 的 JS/CSS/JSON/HTML 做 gzip;跳过 SSE/WebSocket/字体/栅栏页 cacheHashedAssets: true # 仅给带 hash 的 /assets/* 加长期 Cache-Control 完整选项、默认值与校验规则定义在包内 Config schema(src/config.ts)及 src/config-validation.ts;发布包不包含源码目录。 两点说明: - 安装插件会钉住应用内目录选择器,使手机可以添加工作区。默认禁用官方自适应选择器,并在组合里还没有官方 browse 行时于运行时创建它;只有明确需要宿主原生选择器、且不需要远程目录浏览时,才在启动前设置 DSH_FULL_REMOTE_USE_NATIVE_PICKER=1。 - backendHost 必须是回环地址,通配地址或非回环地址在加载时会被拒绝。 安全模型 Host/Origin 改写恢复了特权接口,同时也使 Harness 对远程客户端原有的保护失效。插件提供的访问控制层包括: - 192 位访问令牌,本地存储,文件权限 0600; - 按设备的 HttpOnly、SameSite=Strict 会话 Cookie,携带按设备秘密,存储时只保存其哈希; - 登录失败计入固定延时,并按 IP 返回 429 锁定; - 控制接口(/dsh-reverse-proxy/)仅限回环地址访问,需要控制头,且永远不会被公网代理转发; - 剥离可伪造的转发头与逐跳头,代理自身的 Cookie 不会到达后端; - 可选 trustForwardedFor:开启后仅信任回环对端传来的转发头,用于 CIDR / 限流 / 审计,使本地隧道能识别真实客户端 IP。只有额外开启 trustCloudflareConnectingIp 才读取 Cloudflare 的 CF-Connecting-IP,否则取 X-Forwarded-For 最右值;回环或非法的转发值一律不信任。局域网直连请保持关闭。 访问令牌须按机密保管。公网侧应终止 TLS。局域网直连可配置 tlsCertFile / tlsKeyFile(例如用 mkcert 生成)。 公网暴露清单。 任何持有访问令牌的人都等于掌握了整台 Harness(包括凭据与设置)。凡是能被公网访问到的入口: - 请开启 approvalMode: true:新设备将保持待审批状态,直到你在本机控制面批准(快速隧道在线且未开审批时,面板会显示警告); - 建议配合 allowedCidrs 把入口限定到已知网络; - 保持 auditLog: true(默认开启),并在分享出去的邀请失去用途后及时轮换令牌。 局限 - 控制操作(启动、停止、查看令牌、修改监听地址)仅可在本机 Harness 窗口执行,隧道地址下无效。 - 远程页面上的设置持久化依赖临时的信任注入,待 Harness 提供正式的部署信任字段后可以移除。Harness 0.1.0-rc.8 起的模块加载器会在 create() 时覆盖 load,本插件的页面引导必须在那之后继续包装,否则远程 设置 → 模型 会报 settings are unavailable in this browser。手机上的「在宿主机打开」作用于运行 Harness 的机器。 - allowTokenRead 默认 false。显式开启时,GET /token 会通过回环 HTTP 提供,任何能发送控制头的本机进程均可读取;轮换令牌始终会返回新令牌。 - 默认情况下,运行在本机的隧道会让所有远程客户端在代理看来都是 127.0.0.1。因此 allowedCidrs 与按 IP 登录锁定只对“隧道整体”生效;如需按真实客户端 IP 生效,请在可信本地边缘后设置 trustForwardedFor: true。 - 插件以自身的访问控制层替代 Harness 的远程信任校验,该层若存在缺陷,影响严重。若 Harness 未来提供官方远程访问能力,应重新评估本插件的定位。 - 一键快速隧道:URL 每次启动随机变化(旧邀请与登录失效)、官方定位是临时/测试用途,非 HTML 大流量内容受 Cloudflare 条款限制;首次使用需按需下载 cloudflared(18–52 MB,取决于平台),Windows ARM64 没有官方构建(可自行安装后填 cloudflaredPath)。日常稳定入口仍建议自备 frp / ngrok / 命名隧道。 - 代理侧 gzip 主要惠及局域网与 SSH/frp。Cloudflare 快速隧道边缘通常已经压缩 HTML/JS/CSS/JSON,这条路径增量很小。对话流式输出走 WebSocket,不会被 HTTP gzip 覆盖。插件自己的登录/等待/主页也不压(潜在节省约 1 KB)。完整约定:HTTP gzip。 开发 从源码构建 pnpm pack dsh plugin --profile web add ./dsh-full-remote-0.3.12.tgz git 安装会执行 prepare 构建,pnpm ≥ 10 需要放行: allowBuilds: dsh-full-remote: true 检查与 CI pnpm install pnpm run check:ci check:ci 包含 lint、类型检查、单元与客户端测试、构建;CI 另含一次针对真实 Harness 组合的 dsh plugin add 冒烟测试。.github/workflows/canary.yml 每周针对 harness 默认分支 tip 运行一次冒烟测试。 本机控制面 API 位于 /dsh-reverse-proxy/,不会被公网代理转发。设置页是预期入口,一般无需直接调用这些接口。例如可用 GET /dsh-reverse-proxy/audit?limit=50&event=login.ok 在本机读取最近的审计事件。 贡献 · 安全 · 许可证 - CONTRIBUTING.md - SECURITY.md - MIT © 2026 JUANWANG-BUAA
扫码进群