omdsh-dev/dsh-container
omdsh-dev★ 1JavaScript最后同步: 2026-08-16
Run DeepSeek Harness with Docker Compose
README 摘要
dsh-container dsh-container 使用 Docker 运行 npm 发布版的 DeepSeek Harness。公开镜像支持 linux/amd64 和 linux/arm64 ,运行时不需要下载 npm 依赖。 [!WARNING] 请勿将本服务部署到公网环境。 本项目不提供身份认证;能够访问服务的客户端可以调用全部 API、修改设置与凭据,并驱动 Agent 在容器内执行命令。因公网暴露、错误配置或缺少访问控制造成的一切后果由部署者自行承担。 快速开始 安装 Docker 后直接运行: 容器通过健康检查后访问 。通过主机名或局域网 IP 访问时,将 DSH CONTAINER TRUSTED HOSTS 改为浏览器实际使用的主机名、IP 或 host:port ,多个值使用逗号分隔。 这条快速命令适合体验,启用了自动重启,但不包含持久化和额外的容器安全限制。删除容器会同时丢失其中的设置和工作区数据。 长期运行 推荐使用命名卷保存数据: 建议在上面命令的镜像名称前加入以下运行约束: 如需直接访问宿主机文件,可将两个命名卷参数替换为绑定挂载: 容器以 UID 1000 运行,绑定目录必须允许该用户写入。命名卷由 Docker 自动初始化,不需要手动调整权限。 源码构建 仓库中的 docker-compose.yaml 用于本地构建,不依赖 GHCR。复制示例配置并准备绑定目录: .env 中的 DSH CONTAINER TRUSTED HOSTS 必须按实际访问地址修改。仓库不包含针对特定设备或环境的自动部署脚本。 DSH 容器设置 WebUI 设置导航末尾的「DSH 容器」页面按「运行环境」「网络和安全」「维护」显示当前实例的只读有效配置,包括 DSH 版本、时区、运行 UID/GID、trusted hosts、权限模式和遥测状态。端口一行显示容器内对外 relay 端口到 DSH Web 服务端口的转发关系,例如 3080(Relay) = 3081(DSH) ;两者都不是宿主机发布端口。页面不会读取或展示宿主绑定地址、发布端口、Docker restart policy、镜像引用、代理地址、API Key、凭据或其他环境变量,也不支持修改配置、更新镜像或重建容器。 通过 trusted-host 校验的客户端始终可以调用 WebUI 重启接口,没有额外的环境变量门控。要让容器退出后自动恢复,Docker restart policy 必须配置为 on-failure[:max-retries] 、 always 或 unless-stopped ;配置为 no 或未配置时,容器会保持停止。Docker 只会在容器成功运行至少 10 秒后应用 restart policy,因此启动后 10 秒内退出的容器也可能不会自动恢复。 重…
在 GitHub 查看完整 README →