dsh-webgate
DSH 远程访问插件:局域网直连(二维码)、cloudflared 快速隧道、frp + 自有服务器反代(含登录门户)
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:pppolf/dsh-webgate说明文档
阅读完整 README ↗配置参考
所有配置都在 web profile 的补丁层
~/.dsh/profiles/web/cordis.patch.yml 里(对 lan-access 行做覆盖):
- id: lan-access
config:
printBootLine: true # 启动时打印 URL + 终端二维码
injectBrowser: true # 注入 window.__DSH_LAN__(二维码/地址数据)
# —— 方式 2:cloudflared 一键隧道 ——
tunnelEnabled: false
tunnelBinary: /Users/you/.dsh/bin/cloudflared
# —— 方式 3:frp + 自有服务器 ——
frpEnabled: false
frpcBinary: /Users/you/.dsh/bin/frpc
frpcConfig: /Users/you/.dsh/frpc.toml
extraHosts: # 需要信任的公网域名(围栏放行)
- dsh.example.com
# —— 登录门户(frp 方式推荐开启)——
portalEnabled: false
portalUser: admin
portalPasswordHash: "$" # scrypt,见下文生成方法
portalPort: 8081
注意:补丁行会整体替换目标行的 config,请把需要的键都写上。修改后需重启
dsh web 生效。
方式 1:内网访问(默认,零配置)
装好插件并重启后即为开启状态:
- 启动日志会打印
LAN URL: http://:3080+ 终端二维码; - 电脑浏览器打开
http://127.0.0.1:3080→ 设置 → 手机访问,用手机相机扫码; - 手机也可直接打开
http://:3080,或http://.local:3080。
安全提示:局域网模式没有密码,同一网络内的设备都能操作 Agent(含执行命令)。
只在可信 Wi-Fi 使用;敏感设置/凭据默认仍仅限本机。如需密码,可配合登录门户
(把 frpc 的 localPort 指向门户端口即可,见方式 3)。