CsBpRd/dsh-anywhere-web
CsBpRd★ 0JavaScriptLast synced: 2026-08-16
—
README excerpt
dsh-anywhere-web DeepSeek Harness (dsh) web 的 任意入口访问增强插件 (dsh bundle)。 解决的问题 1. 非安全上下文缺 crypto.randomUUID : http://0.0.0.0:3080 、局域网明文 HTTP 访问 dsh web 时,浏览器将页面判为非安全上下文, crypto.randomUUID 不存在 → 前端崩溃( crypto.randomUUID is not a function )。 2. privileged API 403 :dsh 的 browser-trust fence 把 settings.describe / credentials.describe / settings.update 等 privileged 方法 硬编码只认 loopback , --trusted-host 对它们无效。经 0.0.0.0 、局域网 IP、Cloudflare 隧道域名访问时全部 403。 方案 纯 服务器端插件 ,通过两个官方机制,不修改 dsh 任何内部文件( dist / node modules / 源码), dsh 升级后依旧生效 : 1. webServer.tapIndex() —— 每次 index.html 响应注入 crypto.randomUUID polyfill(UUID v4 手写实现)。 2. server.prependListener("request"/"upgrade") —— 在 browser-trust fence 检查 之前 ,把白名单内( 0.0.0.0 、私网段 10/8 、 172.16/12 、 192.168/16 、 dsh.csbprd.top )的 Host/Origin 改写成 127.0.0.1[:端口] ,fence 判定为 loopback → privileged 方法全放行。白名单外的恶意/重绑定域名 不改写 ,照常被 fence 拒绝(保留 DNS rebinding 防护)。 安装 一行安装(推荐): 脚本自动: dsh plugin add 装进 profile 的 bundle 层栈(首次使用自动初始化 profile)→ 检测到运行中的 dsh web(LaunchAgent 或手动启动均可)则自动重启加载。可调环境变量: DSH PROFILE (默认 web)、 DSH HOME 、 DSH NO RESTART=1 (跳过重启)。 手动安装: 装好后重启 dsh web: 验证: 配套:隧道透传反代(可选) tunnel-proxy.mjs 是配合 Cloudflare Tunnel 使用的 纯透传 反代( 127.0.0.1:3090 → dsh 127.0.0.1:3080 )…
View full README on GitHub →