TZHR-invest/dsh-plugins--packages-dsh-lan-access ↗★ 0
dsh-lan-gateway
LAN/remote access gateway for the DeepSeek Harness Web UI: 0.0.0.0 binding, crypto.randomUUID polyfill, token gate (loopback exempt), privileged-fence + settings-persistence exemptions. Trusted networks only.
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:TZHR-invest/dsh-plugins#e7d4001adf8fb9ee13c8578972753bfa51c0cbf8&path:packages/dsh-lan-access说明文档
阅读完整 README ↗dsh-lan-access 一键安装包
dsh web 局域网访问支持(浏览器端 crypto.randomUUID polyfill + 0.0.0.0 绑定 + 特权围栏放行 + 访问令牌验证)。
适用条件
- 目标机器已安装并运行过 @deepseek-ai/dsh web(首次运行会初始化 ~/.dsh/profiles/web 目录)
- 仅限可信局域网使用:0.0.0.0 会让局域网内任何设备访问本 GUI(可驱动 agent 执行任意命令),切勿暴露公网
- 访问令牌:非本机(回环)请求必须携带令牌,未授权一律 401(登录页)。令牌经明文 HTTP 传输,防的是“未授权设备访问”,不防局域网内嗅探;如需防窃听请再套一层 HTTPS 反向代理
安装步骤(三步)
-
把本 tarball 拷到目标机器(scp / U 盘均可):
scp dsh-lan-access-install.tar.gz user@目标机:~/ -
解压:
cd ~ && tar xzf dsh-lan-access-install.tar.gz -
一键安装并重启验证:
cd dsh-lan-access-install bash install.sh --restart安装时若未配置过令牌,会自动生成随机访问令牌(仅显示一次,请保存),写入 ~/.dsh/lan-access-token(权限 600)。 安装后浏览器访问
http://:3080会看到令牌登录页;localhost 访问免令牌。
访问令牌
- 令牌文件:
~/.dsh/lan-access-token(单行文本,chmod 600)。修改后保存即生效,无需重启(每次请求实时读取) - 回环(localhost / 127.*)访问豁免令牌,本机不受影响
- 局域网访问方式(任一即可):
- 浏览器首次访问看到登录页,粘贴令牌进入(自动种 Cookie,30 天有效)
curl -H "X-DSH-Token: " http://:3080/- 浏览器直接访问
http://:3080/?token=(自动种 Cookie) - WebSocket 连接随 Cookie 自动携带,无需额外处理
- 登录表单提交点为
POST /__lan_auth(正确令牌 → 302 + Set-Cookie) - 删除令牌文件 = 关闭门卫(防锁死);重新生成:删掉文件后重跑
bash install.sh
命令
| 命令 | 作用 |
|---|---|
| bash install.sh | 安装/补齐全部六层(幂等) |
| bash install.sh --check | 只检查状态,不改任何文件 |
| bash install.sh --restart | 安装后重启 dsh web 并 curl 验证 |
它装了什么
| 层 | 内容 | 落点 |
|---|---|---|
| 1 | webserver 绑定 0.0.0.0 |