mariGoIds/dsh-lan-proxy

mariGoIds★ 0JavaScript最后同步: 2026-08-21

在 GitHub 打开

DeepSeek Harness 的远程访问插件:让手机/公网能打开 dsh 界面,支持 IP 白名单、密码登录、HTTPS 和IPv6 直连。

README 摘要

dsh-lan-proxy English 中文 dsh 局域网/公网反向代理插件,运行在 dsh 进程内:对外监听 HTTP/HTTPS,转发到 dsh 回环服务,带 IP 白名单、可选 Basic Auth、访问日志。 dsh 禁止 --host 0.0.0.0 ;本插件即官方认可的"进程内套代理"形态。纯 ESM、零构建、卸载自动清理( ctx.effect() )。 兼容 dsh 开发者预览版( web profile)。dsh 尚未 1.0、有破坏性变更,请按版本锁定 v0.3.1 。 安装 默认仅服务本机;按「配置」开放局域网/公网。 特性 - 双栈监听 :: (v4+v6):公网 IPv6 直连,免 NAT 配置 - IP 白名单(前缀/精确):可信网段免密直进 - Basic Auth + Cookie 会话(覆盖 WebSocket); authSecret 加盐防弱密码离线碰撞 - 访问日志:每请求一行,403/401 也记,可落盘 - TLS :3443 :证书缺失/端口占用只跳过对应监听,不杀 dsh 配置 Schemastery schema;安全默认(白名单/认证/日志全空)。在 profile 的 cordis.patch.yml 覆盖: 字段 默认 说明 listenHost :: 绑定地址; :: 双栈 v4+v6 listenPort / tlsPort 3080 / 3443 HTTP / HTTPS 端口 backendHost / backendPort 127.0.0.1 / 3081 dsh 后端地址 allowedPrefixes [] 免密网段前缀(v4/v6 通用) allowedIps [] 免密精确 IP authUsername / authPassword '' Basic Auth 凭据;两者都非空才开认证 authRealm dsh 登录框文字 authCookieName dsh auth 会话 cookie 名 authSecret '' 会话令牌私密盐;公网部署设随机长串,留空与 v0.2 兼容 accessLog false 每请求记日志 accessLogFile '' 非空则追加写文件 certDir '' TLS 证书目录;文件为 key.pem + cert.pem 安全模型 判定顺序:① 白名单 IP(本机/ allowedIps / allowedPrefixes )免密直进;② 非白名单 + 认证开 → Basic 或 Cookie,否则 401;③ 非白名单 + 认证关 → 403。 Cookie 的原因:dsh 前端事件流走 WebSocket,浏览器无法给 WS 附 Authorization 头。Basic 登录成功后 Set-Cookie ( HttpOnly; …

在 GitHub 查看完整 README →
工具/开发deepseek-harnessdsh-plugin

分类