studyzy/dsh-web-remote-access

studyzy★ 2TypeScriptLast synced: 2026-08-21

Open on GitHub

让DSH能够支持远程访问Web的插件,可指定WebToken进行认证

README excerpt

dsh-web-remote-access 让 DeepSeek Harness(dsh)Web UI 支持远程访问,并用访问令牌做访问控制 不改动 harness 源码,全部通过 bundle 插件实现 = 18" 一个开箱即用的 DeepSeek Harness (dsh) 插件:解锁 dsh web 的远程访问能力( --host 0.0.0.0 ),并让 Web UI 始终 处于访问令牌(web token)保护之下——页面、 /api RPC、WebSocket 下行全部在门卫之后。 开源项目:github.com/studyzy/dsh-web-remote-access · MIT 协议 目录 - 特性 - 安装 - 用法 - 工作原理 - 安全说明 - 项目结构 - 开发 - 常见问题 - Fork 来源与兼容性 - 贡献 - 许可证 特性 - 🔓 远程访问 : --host 0.0.0.0 可用,且 始终有令牌保护 ——对外暴露的服务绝不会无认证运行。 - 🛡️ 全表面门卫 :所有请求(页面、 /api RPC、WebSocket 下行)都经过 web token 门卫: 1. 首次打开 http:// : /?web token= → 服务器 302 跳转到干净路径,并下发会话 Cookie( dsh web token , HttpOnly , SameSite=Lax ,浏览器关闭即失效)。 2. 之后请求携带 Cookie 正常访问,直到浏览器关闭。 - 🔑 令牌永远存在 :解析顺序 --web token → 环境变量 $DSH WEB TOKEN → 启动时随机生成的令牌。 - 🖨️ 一键直达 :启动时打印可直接打开的 URL(含 ?web token= ),绑定所有网卡时还会打印 LAN 地址。 - ⏱️ 常数时间比较 :令牌校验使用 sha256 + timingSafeEqual ,不泄漏令牌长度与内容。 - 📱 PWA 兼容 : /manifest.webmanifest 豁免令牌,安装检测不受影响。 - 🌐 配置平面远程可达 :通过令牌认证的 /api 请求以回环权威呈现给下游信任围栏,使 settings. 、 credentials. 、 agentPreset. 、 host. 、 llm.discoverModels 等特权方法可远程访问。 - 🧩 零源码改动 :不改动 harness 源码,全部通过 bundle 插件(patch 层)实现;卸载插件即可完全还原默认行为。 安装 需要 dsh 环境。安装为 web profile 的插件: 安装后 profile 层叠顺序变为 dsh-base → dsh-web-app → @studyzy/dsh-web-remote-access 。 卸载…

View full README on GitHub →
Tools / Devdsh-pluginweb ui

Category