dsh-gateway
适用于 DeepSeek Harness Web 界面的独立 HTTPS 远程访问网关:支持 Cookie 会话登录、SNI 多证书/自签名 TLS,以及支持 WebSocket 的反向代理。
AI 分析
核心用途是为 DSH 提供安全的公网远程访问保护。适合需要将本地 DSH 暴露到公网、并需要密码登录和 HTTPS 加密传输的用户。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:clarknu/dsh-gateway说明文档
阅读完整 README ↗配置
所有配置走 $DSH_HOME/settings.yaml 的 gateway: 段(热更新),也可在 profile 的 cordis.patch.yml 里覆盖 gateway 行的 config:。
gateway:
enabled: true # false = 完全停用监听
listenHost: '0.0.0.0' # 或 '127.0.0.1'(只允许本机/反代访问)
port: 3443 # 对外 HTTPS 端口
upstream: '' # 留空 = 自动跟随 DSH web 服务端口(推荐)
cookieName: dsh_gw_sid
sessionDays: 30 # 会话有效期(天)
title: 'DeepSeek Harness' # 登录页标题
loginFailLimit: 5 # 每 IP 连续失败次数上限
lockoutSeconds: 60 # 超限锁定秒数
users: # 登录账号(密码明文存于 settings.yaml)
admin: 'change-me'
sites: # 站点列表:Host 白名单 + SNI 证书
- hosts: ['fnzh.clarknu.net', '192.168.5.5']
cert: 'C:/Soft/caddy/certs/fullchain.crt' # 留空 = 自动生成自签证书
key: 'C:/Soft/caddy/certs/fnzh.clarknu.net.key'
sites[].hosts支持精确匹配与*.example.com通配;一个端口可同时服务多个站点(按 SNI 选证书,无 SNI 用第一个站点的证书)- 公网域名请提供 CA 签发的
cert/key路径;局域网 IP 可留空用自签(浏览器首次访问需手动信任) upstream留空时插件从注入的webServer服务读取真实端口,改dsh web --port无需再动网关配置