sunkeycn/dsh-desktop--plugins-dsh-frp-remote ↗★ 1
dsh-frp-remote
Native macOS desktop wrapper for DeepSeek Harness with plugin management and FRP remote access
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:sunkeycn/dsh-desktop#17fee13b5618b9ed8c467be15f79a446e162db22&path:plugins/dsh-frp-remote说明文档
阅读完整 README ↗2. 配置 HTTPS 与访问认证
在公网服务器上把域名反向代理到 FRP 的远端端口。以下是 Caddy 示例:
dsh.example.com {
basic_auth {
dsh-user
}
reverse_proxy 127.0.0.1:13080
}
使用 caddy hash-password 生成密码哈希。防火墙应阻止公网直接访问 13080,否则访问者可以绕过 HTTPS 和认证直接进入 DSH。
3. 在 Mac 上配置隧道
打开 DeepSeek Harness,在“设置 → 远程访问”中填写:
| 配置项 | 示例值 |
|---|---|
| 启用隧道 | 开启 |
| 服务器地址 | frps.example.com |
| 服务器端口 | 7000 |
| TLS | 开启 |
| 鉴权方式 | Token |
| Token | 与 frps.toml 保持一致 |
| 代理名称 | dsh-web |
| 本地服务 | 127.0.0.1:3080(固定、只读) |
| 远端端口 | 13080 |
| 公网 HTTPS 地址 | https://dsh.example.com |
先点击“测试连接”,确认 FRP Server 可达,再点击“保存并重启隧道”。如果修改了公网 HTTPS 地址,还需要重新启动 Harness,使新的 Trusted Host 生效。
配置字段
DSH 设置页中的“远程访问”支持配置:
- FRP Server 地址和端口
- TLS 开关
- Token 鉴权
- 代理名称和远端端口
- 公网 HTTPS 地址
本地服务固定为 127.0.0.1:3080。配置文件位于 ~/.dsh/frp,Token 存放于 macOS Keychain;本地配置 API 仅监听 127.0.0.1:3081,写操作需要可信 Origin 和 CSRF 令牌。