MaybeMeibeMaybi/dsh-lan-remote-access ↗★ 0
dsh-lan-remote-access
Reach the DeepSeek Harness (dsh) web GUI from any device on your LAN. A loopback-only dsh server plus a local entry proxy that tunnels HTTP and WebSocket, with a launcher that never starts a second instance. 适合需要从局域网内其他设备跨端访问DSH服务的用户,需配置可信主机。
설치
검증된 bundle이 없거나 호환성 검사에 실패했습니다. 먼저 저장소 설명을 읽어 주세요. 전체 README 읽기 ↗
1. 不能改写 Host / Origin —— 必须在配置里声明可信主机
dsh 的 /api 有一道浏览器信任围栏:它取请求的 Host(或 Origin),要求两者一致,
且 authority 必须是环回地址、或显式声明过的主机。
后果:任何反向代理都无法靠改写 Host 绕过它(这正是它的目的——防 DNS rebinding)。
实测证据:用 Host: 192.168.0.x:3081(本机局域网地址)直连环回端口 → 403 Forbidden;
把该 authority 加进 trustedHosts 后才放行。
所以部署时必须改 cordis.patch.yml 的两处(缺一不可,前者持有值、后者是围栏):
- id: web-runtime
config:
trustedHosts:
-
- id: connection
config:
trustedHosts:
-
4) 配置预检(只读,不起服务)
dsh --profile web --dump-config | Select-Object -First 5