Juexe/dsh-container

Juexe★ 1JavaScriptLast synced: 2026-08-15

Open on GitHub

Run DeepSeek Harness with Docker Compose

README excerpt

dsh-container dsh-container 使用 Docker 运行 npm 发布版的 DeepSeek Harness。公开镜像支持 linux/amd64 和 linux/arm64 ,运行时不需要下载 npm 依赖。 [!WARNING] 请勿将本服务部署到公网环境。 本项目不提供身份认证;能够访问服务的客户端可以调用全部 API、修改设置与凭据,并驱动 Agent 在容器内执行命令。因公网暴露、错误配置或缺少访问控制造成的一切后果由部署者自行承担。 快速开始 安装 Docker 后直接运行: 容器通过健康检查后访问 。通过主机名或局域网 IP 访问时,将 DSH CONTAINER TRUSTED HOSTS 改为浏览器实际使用的主机名、IP 或 host:port ,多个值使用逗号分隔。 这条最简命令适合快速体验,不包含持久化、自动重启和额外的容器安全限制。删除容器会同时丢失其中的设置和工作区数据。 长期运行 推荐使用命名卷保存数据,并添加运行限制: 如需直接访问宿主机文件,可将两个命名卷参数替换为绑定挂载: 容器以 UID 1000 运行,绑定目录必须允许该用户写入。命名卷由 Docker 自动初始化,不需要手动调整权限。 源码构建 仓库中的 docker-compose.yaml 用于本地构建,不依赖 GHCR。复制示例配置并准备绑定目录: .env 中的 DSH CONTAINER TRUSTED HOSTS 必须按实际访问地址修改。仓库不包含针对特定设备或环境的自动部署脚本。 安全说明 DSH Web UI 可以驱动 Agent 在工作区中执行命令。本项目默认不提供认证;通过 DSH trusted-host 和同源校验的客户端可以调用全部 API,包括设置、凭据、Agent Preset、模型探测和宿主操作,因此只适合在完全可信的网络中使用。 trusted-host 是 Host 与同源信任边界,不是身份认证。 请勿在公网环境部署本服务;因公网暴露或访问控制配置不当造成的一切后果由部署者自行承担。 仅需本机访问时,可将端口参数改为 -p 127.0.0.1:3080:3080 ;需要跨设备访问时,应仅在可信内网中使用,并在反向代理或访问网关中配置 HTTPS、认证和访问控制。 镜像始终使用非 root 用户运行。长期运行命令和 Compose 还会使用只读根文件系统、删除 Linux capabilities、启用 no-new-privileges ,且不会挂载 Docker socket。 部分较旧的 Linux 内核无法使用 DSH 所需的 Landlock 或非特权 Bubblewrap,因此镜像将 DSH PERMISSION MODE 设置为 danger-full-access 。该设置只影响容器内部,仍需依靠…

View full README on GitHub →
Tools / Devawesome-dshdeepseek-harnessdshdsh-externaldsh-plugindsh-pluginsagent

Category