dsh-LAN
DSH Web GUI LAN access plugin: bind 0.0.0.0, manage the firewall rule, and a password-gated /lanapi proxy that re-exposes loopback-pinned settings/credential operations to LAN browsers. UI toggle card in General settings.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:MrMu666/dsh-LAN说明文档
阅读完整 README ↗dsh-LAN
deepseek-harness Web GUI 的局域网访问插件(带口令的全功能版 + 独立远程界面)。
🚀 配合 DSH-Launcher 使用,体验感更好。
安装后,Web GUI 默认绑定 0.0.0.0(所有网卡),并自动放行主机防火墙端口(Windows:Windows Defender 防火墙 Domain + Private;Linux:依次尝试 firewalld / ufw / iptables,无可用防火墙工具时视为无需放行):
- ✅ 局域网设备先输口令才能看页面:桌面端浏览器打开
http://:3080会先显示全屏登录门;移动端(手机/平板)请打开http://:3080/dsh-lan/ui—— 插件自带的独立远程界面(登录 → 工作区 → 会话列表 → 聊天/历史对话/文件记录/模型切换/新建会话选模式),所有内容与主机实时同步 - ✅ 记住口令(本机):登录时勾选「记住口令」,口令保存在该设备浏览器 localStorage,下次打开免输;不勾选则只保存在当前标签页(sessionStorage),关闭即失效
- ✅ 设置页(General)「局域网访问」卡片:开关 + 口令设置/清除 + 状态显示
- ✅ 解锁后全部功能可用:设置、权限预设、凭据、预设管理(官方锁定为仅本机的特权方法,通过
/lanapi口令代理通道重新暴露) - ✅ 所有浏览器看到完全相同的对话过程:单一服务进程,会话状态全部在服务端,事件流(
/api/events.muxWebSocket)向每个连接的浏览器推送相同更新
💡 最简单的安装方式:告诉DSH,安装 dsh-LAN 插件。


⚠️ 安全说明
- 登录门是界面级防护:不知道口令的人看不到页面内容;特权操作(设置/权限/凭据)在服务端强制口令校验。
- 非特权 API(会话读写等)在 API 层对局域网仍然开放——登录门主要防止「路过的人随手打开页面」。若需要更强的 API 级封锁,需要在受信网络之外关闭局域网开关。
- 仅限可信网络(家庭/办公室内网)使用。公共网络请关闭开关。
远程界面(/dsh-lan/ui)功能
| 功能 | 说明 |
|---|---|
| 登录门 | 口令通过前不显示任何内容;主机未设口令时明确提示 |
| 工作区 | 浏览式文件夹选择器(含跨盘符跳转)、新建/切换工作区,会话按工作区过滤 |
| 会话列表 | 与桌面端完全同步(标题/时间/运行状态/模式/工作区),支持删除(归档) |
| 历史对话 | 完整渲染 user/assistant 消息、思考过程(折叠灰字行)、工具调用(折叠) |
| 实时聊天 | 发送消息 + WebSocket 事件流实时渲染(断线自动轮询兜底),思考过程实时流入 |
| 任务清单 | 结构化展示 todo_write 产出的任务列表(与桌面端 TodoPanel 对齐) |
| 审批/提问 | 支持 approval 授权与 ask_user_question 提问对话框的应答与取消 |