clarknu/dsh-gateway

clarknu★ 1JavaScript最后同步: 2026-08-21

在 GitHub 打开

Self-contained HTTPS remote-access gateway for the DeepSeek Harness web surface — the Caddy layer as a dsh plugin.

README 摘要

dsh-gateway 为 DeepSeek Harness 的 Web 界面加一层「HTTPS 加密 + 账号登录」的远程访问网关:作为 dsh 插件安装,无需任何外部程序,装上即用。 A self-contained HTTPS + login gateway for the DeepSeek Harness web surface. Install it as a dsh plugin — no external programs needed. 它能做什么 - 远程访问 DSH Web 界面 :在局域网内的另一台电脑或手机上,打开 https://本机IP:端口 就能访问;配置好端口映射后,从互联网也能访问 - HTTPS 加密 :全程加密传输;有域名可用自己的证书,没有域名(IP 直连)会自动生成证书 - 登录保护 :访问前必须先登录;账号、密码、会话有效期都可配置,登录失败自动限速;密码不以明文存储 - 会话可一键全部失效 :在设置页点一下,所有已登录的设备立即退出,下次访问需重新输入用户名和密码(不再担心旧登录残留) - 多站点 :一个网关可同时服务多个域名或 IP - 完整体验 :远程访问与本地一致,实时消息等长连接功能正常工作 - 配置热生效 :改配置立即生效,无需重启 安装 重启 web 应用后,网关默认只在本机 127.0.0.1:3443 上监听、且没有任何账号—— 谁都登录不进去 (fail-closed,安全优先)。要让别人能访问,按下面的「快速开始」配置账号与监听地址。 快速开始 以"局域网内另一台机器访问"为例: 1. 配置登录账号与监听地址(设置页的 Remote Gateway 卡片,或直接编辑 $DSH HOME/settings.yaml ): 2. 记住网关端口(默认 3443 )。 3. 在另一台设备浏览器打开 https://本机IP:3443 ,首次访问需信任自签证书,然后登录即可使用。 从互联网访问:在路由器上做 端口映射 ,把外部端口转发到本机 gateway.port ,用公网 IP(或域名)访问;使用域名时建议配置自己的证书。 注意:示例中的 admin / change-me 只是演示用。只要该凭据仍在生效,网关就拒绝在非本机地址上启动。 配置 所有配置走 $DSH HOME/settings.yaml 的 gateway: 段,也可以在 DSH 设置页的 Remote Gateway 卡片里直接修改(两者完全等价:同样校验、持久化、热生效)。 - 默认 users 为空、 listenHost 为 127.0.0.1 :不配置 = 无人可登录、仅本机可达 - sites[].hosts 支持 .example.com 通配;网关只响应白名单内的域名/IP - 密码生成哈希: node scripts…

在 GitHub 查看完整 README →
工具/开发deepseek-harnessdsh-plugingatewayhttps

分类