🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

januory/deepseek-harness-gateway

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
需源码安装

面向公网部署的网关路由器:把分布在各客户机上的 DeepSeek Harness dsh…

暂不能直接安装(需源码编译或环境不满足):缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装。 · 最近上游提交 2026/9/16 · 已提供中文文档
综合分
30.9
GitHub 分
30.9
用户评分
—
★ Stars
2
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add januory/deepseek-harness-gateway
缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装,改用 GitHub 源安装
信任档位:已验证本站已于 2 天前真实安装成功(L4 · 真实安装)
是什么
dsh 原生插件 · other
装得上吗
本站已真实安装成功(L4 · 真实安装,非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 9 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/23
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/22(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

✗npm 包deepseek-harness-gateway(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明

缺少 main/exports/bin 入口声明;仓库 package.json 标记 private,未发布到 npm,需从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/22 11:30:32

用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
deepseek-harness-gateway

面向公网部署的网关路由器:把分布在各客户机上的 DeepSeek Harness (dsh) 实例,统一接入一条受管反向隧道。管理员审批机器入网并分配给普通用户,用户在网关 Web 门户上完整操控被分配机器的 dsh WebUI——客户机零公网暴露。

它做了什么

每台客户机在自己的 dsh 里装一个轻量插件(dsh-gateway-agent),插件向网关发起唯一一条出站 WebSocket 连接,因此客户机不需要任何入站端口、端口映射或公网 IP。机器入网并被分配后,网关把浏览器的请求经同一条隧道中继到该机器的 dsh WebUI——客户机始终不直接暴露在公网上。

功能特性

- 网关 —— 唯一公网入口;机器注册审批、用户分配、审计都收口在网关。
- 只出站的反向隧道 —— 客户机 dsh 通过 wss 出站连接;零入站监听。
- 管理员审批 —— 机器凭配对码 + HMAC 挑战应答入网,由管理员审批。
- 身份与授权都在网关 —— 机器身份由网关签发,所有授权都在网关侧执行,而非客户机。
- 零改动的数据面 —— 网关原样中继官方 dsh web UI(HTTP + WebSocket),无需 fork dsh。
- 门户完整操控 —— 操作员在网关门户里直接操控被分配机器的 dsh WebUI。
- 远程启停 dsh(可选) —— 机器可启用独立守护进程,门户「机器目录」即可远程 启动 / 关闭 / 重启 该机器的 dsh。

工作原理

公网网关(唯一暴露面)      客户机(零入站)

┌──────────────────────────────────────┐                   ┌──────────────────────────────────────┐
│Web portal / control plane / router   │                   │dsh-gateway-agent plugin              │
│register · assign · audit             │◄── wss outbound ──│(installed in customer dsh)           │
│                                      │                   │↓ loopback                            │
│                                      │                   │dsh web :3080                         │
└──────────────────────────────────────┘                   └──────────────────────────────────────┘

- apps/gateway —— 网关服务器:控制面、路由器、HTTP API 与 WebSocket 升级处理;同时托管构建好的门户。
- apps/web —— 门户前端(Vite + React)。
- plugins/dsh-gateway-agent —— 装进客户机 dsh 的插件:出站连接 /agent,桥接本机 dsh web。
- packages/protocol / packages/store —— 共享 wire 协议与持久化接缝。

插件拨号 wss:///agent,完成配对码 + HMAC 握手;审批通过后网关以心跳/租约保持节点在线,并把浏览器请求(/console/:machineId/*)中继到该机器的 loopback dsh web(127.0.0.1:3080)。

环境要求

- Node.js ≥ 20(网关各包运行于 Node 22+)。
- pnpm —— 本仓库是 pnpm workspace。
- 每台客户机需有 DeepSeek Harness(web profile),用于承载接入插件。

安装

克隆并安装依赖:

git clone
cd deepseek-harness-gateway
pnpm install

启动网关:

pnpm --filter @januory/dsh-gateway-server dev      # http://127.0.0.1:3300/health

开发模式启动门户前端(把 /health 与 /agent 代理到 3300 的网关):

pnpm --filter dsh-gateway-web dev

构建门户,交给网关在根路径静态托管:

pnpm --filter dsh-gateway-web build

从 npm 安装网关(一个预构建的 dshgw CLI,自带服务器 + 门户):

npm install -g @januory/dsh-gateway-server
dshgw                              # http://127.0.0.1:3300/health

运行配置——每个设置都可通过 dshgw 命令行参数、环境变量或内置默认值传入(优先级:CLI 参数 > 环境变量 > 默认值):

| 环境变量 | 命令行参数 | 默认值 |
| --- | --- | --- |
| DSH_GATEWAY_HOST | --host  | 127.0.0.1 |
| DSH_GATEWAY_PORT | --port  | 3300 |
| DSH_GATEWAY_DB_PATH | --db  | ./gateway.db |
| DSH_GATEWAY_ADMIN_ID | --admin-id  | admin |
| DSH_GATEWAY_ADMIN_PASSWORD | --admin-password  | admin |
| DSH_GATEWAY_PAIRING_CODES | --pairing-codes  | (无) |
| DSH_GATEWAY_WEB_DIST | --web-dist  | 自动探测 |
| DSH_GATEWAY_TRUST_PROXY | --trust-proxy  | 0 |
| DSH_GATEWAY_COOKIE_SECURE | --cookie-secure  | 自动(按 https) |
| DSH_GATEWAY_ALLOW_DEFAULT_ADMIN | --allow-default-admin 1 | 关闭 |
| DSH_GATEWAY_LOGIN_IP_MAX | (仅环境变量) | 10 |
| DSH_GATEWAY_LOGIN_IP_WINDOW_MS | (仅环境变量) | 900000(15 分钟) |
| DSH_GATEWAY_LOGIN_ACCOUNT_MAX | (仅环境变量) | 5 |
| DSH_GATEWAY_LOGIN_ACCOUNT_WINDOW_MS | (仅环境变量) | 900000(15 分钟) |
| DSH_GATEWAY_SESSION_IDLE_TTL_MS | (仅环境变量) | 28800000(8 小时) |
| DSH_GATEWAY_SESSION_ABSOLUTE_TTL_MS | (仅环境变量) | 86400000(24 小时) |
| DSH_GATEWAY_SESSION_MAX | (仅环境变量) | 10000 |
| DSH_GATEWAY_AUDIT_RETENTION_DAYS | (仅环境变量) | 30 |
| DSH_GATEWAY_AUDIT_PURGE_INTERVAL_MS | (仅环境变量) | 3600000(1 小时) |

dshgw --host 0.0.0.0 --port 8080 --db ./gw.db --admin-id admin --admin-password secret --pairing-codes 'code1,code2'
dshgw --help   # 列出全部参数

仅 Docker 使用的环境变量(无命令行参数):DSH_GATEWAY_BUILD_CMD(默认 pnpm -r build)、DSH_GATEWAY_SRC_DIR(默认 /app/source)、DSH_GATEWAY_PNPM_STORE(默认 /data/pnpm-store)。

生产部署安全清单:
- 在反向代理处终止 TLS 并设置 DSH_GATEWAY_TRUST_PROXY=1,使按 IP 的登录限流看到真实客户端;会话 Cookie 在 https 下自动带 Secure。
- 设置强口令 DSH_GATEWAY_ADMIN_PASSWORD。非 loopback 绑定或 NODE_ENV=production 时,若仍使用默认口令,网关会拒绝启动,除非显式设置 DSH_GATEWAY_ALLOW_DEFAULT_ADMIN=1。
- /nodes 需登录(管理员可见全部机器,普通用户仅可见分配给自己的机器);/health 仅返回 { "ok": true }。
- 审计留存:audit_events 超过 DSH_GATEWAY_AUDIT_RETENTION_DAYS(默认 30 天)会被周期分批清理任务(DSH_GATEWAY_AUDIT_PURGE_INTERVAL_MS)自动清除,另有写路径懒清理兜底;设为 0 可关闭自动清理。如需窗口外留痕,请在此之前通过 GET /gw/audit/export 导出(?format=csv,支持与 GET /gw/audit 相同的 since/until/machineId/actor/action/result 过滤)。

把接入插件装进客户机的 dsh(web profile):

从 npm 安装:
dsh plugin --profile web add @januory/dsh-gateway-agent
或从本地 checkout 安装:
dsh plugin --profile web add ./plugins/dsh-gateway-agent

使用

1. 启动网关(pnpm --filter @januory/dsh-gateway-server dev),并可按需构建门户(pnpm --filter dsh-gateway-web build),使其由网关根路径托管。
2. 签发配对码:
DSH_GATEWAY_PAIRING_CODES="" pnpm --filter @januory/dsh-gateway-server dev

3. 在客户机上装好接入插件(见"安装"),打开 dsh 的 设置 → 网关接入,填入网关地址(wss://,不含路径)与配对码,点 发起入网申请。
4. 在网关侧审批该机器、分配给用户,然后从门户打开——读取与交互会实时中继到该机器的 dsh WebUI。

目录结构

apps/gateway/                 # 网关服务器(控制面+路由器+API+wss,托管门户产物)
apps/web/                     # 门户前端(Vite + React)
packages/protocol/            # 共享 wire 协议(纯 JS,零构建)
packages/store/               # 持久化接缝(IStore)+ 领域类型
plugins/dsh-gateway-agent/    # 客户机接入插件(出站 wss 桥接本机 dsh web)
plugins/dsh-gateway-agent/service/  # 守护进程服务化样例(systemd/launchd/Windows 计划任务)

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(januory)的其他插件

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群