534119219/chicheng-gate
534119219★ 1JavaScript最后同步: 2026-08-16
DSH Web 插件:局域网/远程访问控制、frpc 内网穿透、面板密码门禁与手机端 UI 适配。
README 摘要
chicheng-gate DSH Web GUI 插件:远程访问控制 + frpc 内网穿透 + 面板密码门禁 + 手机端 UI 适配。 在设置面板里统一管理: - 远程访问:一键切换 Web GUI 绑定 0.0.0.0 / 127.0.0.1,让局域网设备可访问;关闭时自动还原所有修改。 - frpc 内网穿透:自动下载并拉起 frpc,把面板映射到公网 frps 服务器,可随时开/停。 - 面板密码门禁:非本机访问必须先通过密码验证(scrypt 加盐哈希 + 会话 cookie + 登录限速)。 - 手机端 UI:注入移动端适配 CSS。 ⚠️ 安全警告(务必先读) 开启「远程访问」会把 Web GUI 绑定到 0.0.0.0(所有网卡),局域网内任何设备都能访问并操作你的 Harness(会话、文件、终端、凭据、代码执行等)。 开启「frpc 内网穿透」会把面板暴露到公网。强烈建议同时设置「面板密码」——本插件的密码门禁会对所有非本机访问(包括走 frp 隧道的访问)要求先登录。 - 仅在你信任的网络使用。 - 公网 / 不可信网络开启,等同于把完整控制权暴露给他人,请务必设置强密码。 功能特性 - 远程访问开关(默认关):切换 0.0.0.0 与 127.0.0.1 绑定;关闭时还原全部修改。 - frpc 内网穿透(默认关,实时开关):启动时自动从 GitHub Releases 下载 frpc(带 SHA256 校验,失败回退手动路径),生成 frpc.toml 并拉起;取消勾选立即停止。配置项:服务器地址/端口、token 验证、本机端口、远程端口。 - 面板密码门禁:非 127.0.0.1 来源必须先通过密码验证;密码只存加盐哈希,带登录限速(5 次/分/IP)与 7 天会话。 - 独立密码网关:frpc 隧道不直连 DSH,而是先经过一个本地密码网关(127.0.0.1 的「本机端口」,默认 3081),验证通过后才转发到 DSH 主端口 3080——这样公网隧道也需要密码,而本机 127.0.0.1 免密访问不受影响。 - 手机端 UI 调整(默认开):注入移动端适配 CSS。 - 首次使用安全确认:阅读并确认风险后才解锁开关。 - crypto.randomUUID 补丁:修复局域网 HTTP 下 randomUUID 缺失。 安装 GitHub 安装: dsh plugin --profile web add github:534119219/chicheng-gate 安装后在 profile 的 package.json 里会得到: "dependencies": { "chicheng-gate": "github:534119219/chicheng-gate" } 使用 1. 打开 Web GUI → 设置 → 侧栏选…
在 GitHub 查看完整 README →