osmondlee/dsh-web-tailscale

osmondlee★ 0PowerShell最后同步: 2026-08-16

在 GitHub 打开

Remote access to the DeepSeek Harness (dsh) Web UI over Tailscale with dsh-web-auth password gate: overlay patch, PowerShell launcher, docs

README 摘要

dsh-web-remote 让手机/平板在任意网络下,经 Tailscale 加密内网远程访问并操控本机 DeepSeek Harness(dsh)Web UI,Agent 仍在本机执行。 - 不改 dsh 源码;只用官方 launcher flag + 官方用户 patch 层( --patch 叠加层)+ 社区插件 henlii/dsh-plugins 的 dsh-web-auth 密码认证; - 不 "绑 0.0.0.0 + 无密码":非回环 /api 与 WebSocket 全部在密码墙之后; - 桌面版 / 普通 dsh web 实例完全不受影响(叠加层只被远程实例加载)。 重要结论(已实测核对,dsh 0.1.0-rc.6) 1. 该版本 dsh web --host 只接受 127.0.0.1 / 0.0.0.0 (webserver schema 校验,传其他地址直接 启动失败),且 CLI 明确拒绝 --host 0.0.0.0 (官方安全设计)。因此"直接绑 Tailscale 网卡 IP" 在 0.1.0-rc.6 不可行,请勿按旧教程传 --host 100.x 。 2. 正确路线:用 launcher 的 --patch 叠加层把 webserver 行整体替换为 0.0.0.0 (schema 合法的 配置值),同一叠加层挂载 dsh-web-auth 密码墙;再配合防火墙只放行 Tailscale 网段 ( 100.64.0.0/10 ),局域网设备不可达。 3. npm 上的 dsh-web-auth 是同名 异包 (webserver fork 架构),不是 henlii 的插件。 必须按 henlii 文档用 本地路径 / git 源 安装。 4. --patch 是 dsh web 子命令自带的 launcher 选项,位置在 web 之后、应用 flag ( --port / --trusted-host )之前;放错位置会报 web takes none of parent --profile, --patch, ... 。 快速开始 1. 前置 2. 安装 dsh-web-auth(henlii 文档的本地路径方式) - 预期出现 declares no dsh.bundle — installed as a plain dependency 警告:正常,该插件靠 insert 行挂载,不走 bundle 层。 - 若 profile 的 pnpm 状态由其他插件市场管理(package.json 依赖为空但 node modules 里有插件), 跑 pnpm add 可能剪枝——此时可把插件目录直接复制到 $DSH HOME\profiles\web\node modules\dsh-web-auth (该插…

在 GitHub 查看完整 README →
皮肤/UIappledeepseekdeepseek-harnessdshdsh-plugintailscaleweb uiagent

分类