pppolf/dsh-webgate2

dsh-webgate

DSH 远程访问插件:局域网直连(二维码)、cloudflared 快速隧道、frp + 自有服务器反代(含登录门户)

包名
dsh-webgate
版本
0.2.3
最近更新
2026年8月16日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:pppolf/dsh-webgate

配置参考

所有配置都在 web profile 的补丁层 ~/.dsh/profiles/web/cordis.patch.yml 里(对 lan-access 行做覆盖):

- id: lan-access
  config:
    printBootLine: true        # 启动时打印 URL + 终端二维码
    injectBrowser: true        # 注入 window.__DSH_LAN__(二维码/地址数据)

    # —— 方式 2:cloudflared 一键隧道 ——
    tunnelEnabled: false
    tunnelBinary: /Users/you/.dsh/bin/cloudflared

    # —— 方式 3:frp + 自有服务器 ——
    frpEnabled: false
    frpcBinary: /Users/you/.dsh/bin/frpc
    frpcConfig: /Users/you/.dsh/frpc.toml
    extraHosts:                # 需要信任的公网域名(围栏放行)
      - dsh.example.com

    # —— 登录门户(frp 方式推荐开启)——
    portalEnabled: false
    portalUser: admin
    portalPasswordHash: "$"   # scrypt,见下文生成方法
    portalPort: 8081

注意:补丁行会整体替换目标行的 config,请把需要的键都写上。修改后需重启 dsh web 生效。


方式 1:内网访问(默认,零配置)

装好插件并重启后即为开启状态:

  1. 启动日志会打印 LAN URL: http://:3080 + 终端二维码;
  2. 电脑浏览器打开 http://127.0.0.1:3080 → 设置 → 手机访问,用手机相机扫码;
  3. 手机也可直接打开 http://:3080,或 http://.local:3080

安全提示:局域网模式没有密码,同一网络内的设备都能操作 Agent(含执行命令)。 只在可信 Wi-Fi 使用;敏感设置/凭据默认仍仅限本机。如需密码,可配合登录门户 (把 frpc 的 localPort 指向门户端口即可,见方式 3)。