rice-awa/dsh-lan-gateway
rice-awa★ 1TypeScript最后同步: 2026-08-16
把 DeepSeek Harness 的 Web GUI 安全地开放到局域网或公网,自带密码鉴权,支持TLS。Securely expose DeepSeek Harness's Web GUI to your local network or the public internet, with built-in password authentication and TLS support.
README 摘要
dsh-lan-gateway — LAN / 公网网关插件 把 DeepSeek Harness 的 Web GUI 安全地开放到局域网 / 公网。 附带 不安全源 UUID shim :网关以纯 HTTP 局域网地址服务页面时,浏览器不提供 crypto.randomUUID ,本插件的 client bundle 会在页面加载早期自动补上 getRandomValues 版实现,让工作区(含其他设备打开的工作区)在网关下正常打开。 附带 TLS 支持 :可用自动生成并持久化的 自签名证书 ,或挂载 自己申请/签发的 PEM 证书 ,让网关以 HTTPS 服务(自签名证书首次访问会看到浏览器警告,属预期行为)。 dsh 的 web CLI 会硬拒绝 --host 0.0.0.0 (避免把远程代码执行暴露到网络),所以本插件 让 dsh 继续只绑 127.0.0.1 ,自己另起一个 0.0.0.0 反向代理网关转发到 loopback 端口, 改写 Host / Origin 以通过 /api 信任围栏。 LAN 与 loopback 来源免密代理;非 LAN 来源 必须先完成登录页并出示 HMAC cookie。 特性 - 双端一体 :host 端是反向代理网关(登录 / HMAC cookie / 信任围栏 / TLS);client 端是 不安全源 UUID shim + 官方设置页卡片 (DSH Settings → Plugins → 可配置插件,网关的 端口 / 网段 / 认证 / TLS 全部可视化调整,保存即热生效)。 - TLS 双模式 : self-signed 自动生成自签名证书(首次启动生成并持久化到 /.dsh/lan-gateway/tls/ ,重启复用; lan gateway tls-regenerate 可换新证书),或 custom 直接挂载你自己的 PEM 证书与私钥(如 Let's Encrypt / 自建 CA 签发)。 - 默认关闭(安全) :bundle patch 里 enabled: false ,只有运行 lan gateway enable 后才监听网络端口。 - 密钥不进配置 :密码哈希、cookie secret 存 /.dsh/lan-gateway/state.json 。 快速安装(推荐) 请把下面这段话发送给你的 agent: 帮我从 https://github.com/rice-awa/dsh-lan-gateway 安装这个 dsh 插件,遵循 https://github.com/rice-awa/dsh-lan-gateway/blob/main/INSTALL.md 配套 skill 仓库还带一个 lan-gateway 技能:让 dsh 的 agent 在对话中 自动管理网关—…
在 GitHub 查看完整 README →