clarknu/dsh-gateway0

dsh-gateway

适用于 DeepSeek Harness Web 界面的独立 HTTPS 远程访问网关:支持 Cookie 会话登录、SNI 多证书/自签名 TLS,以及支持 WebSocket 的反向代理。

AI 分析

核心用途是为 DSH 提供安全的公网远程访问保护。适合需要将本地 DSH 暴露到公网、并需要密码登录和 HTTPS 加密传输的用户。

包名
dsh-gateway
版本
1.0.1
许可证
MIT
最近更新
2026年8月18日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:clarknu/dsh-gateway

配置

所有配置走 $DSH_HOME/settings.yamlgateway: 段(热更新),也可在 profile 的 cordis.patch.yml 里覆盖 gateway 行的 config:

gateway:
  enabled: true            # false = 完全停用监听
  listenHost: '0.0.0.0'    # 或 '127.0.0.1'(只允许本机/反代访问)
  port: 3443               # 对外 HTTPS 端口
  upstream: ''             # 留空 = 自动跟随 DSH web 服务端口(推荐)
  cookieName: dsh_gw_sid
  sessionDays: 30          # 会话有效期(天)
  title: 'DeepSeek Harness'  # 登录页标题
  loginFailLimit: 5        # 每 IP 连续失败次数上限
  lockoutSeconds: 60       # 超限锁定秒数
  users:                   # 登录账号(密码明文存于 settings.yaml)
    admin: 'change-me'
  sites:                   # 站点列表:Host 白名单 + SNI 证书
    - hosts: ['fnzh.clarknu.net', '192.168.5.5']
      cert: 'C:/Soft/caddy/certs/fullchain.crt'   # 留空 = 自动生成自签证书
      key: 'C:/Soft/caddy/certs/fnzh.clarknu.net.key'
  • sites[].hosts 支持精确匹配与 *.example.com 通配;一个端口可同时服务多个站点(按 SNI 选证书,无 SNI 用第一个站点的证书)
  • 公网域名请提供 CA 签发的 cert/key 路径;局域网 IP 可留空用自签(浏览器首次访问需手动信任)
  • upstream 留空时插件从注入的 webServer 服务读取真实端口,改 dsh web --port 无需再动网关配置