DSH Plugins
返回列表
🖥️

dsh-access-gate

客户端 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install bamboostrip/dsh-access-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端执行 dsh plugin install bamboostrip/dsh-access-gate 即可安装,重启 DSH 后生效(插件源码:https://github.com/bamboostrip/dsh-access-gate)。

插件介绍

把 DeepSeek Harness 的 Web 界面挂到 nginx 公网域名或局域网 IP 后面,远程用户很快就会撞上一堵墙:浏览器信任护栏把 settings.*、credentials.*、host.pickDirectory 等 loopback 钉死的特权接口全部拦成 403,远程几乎寸步难行。dsh-access-gate 正是为打破这道墙而生——配置一个访问密码后,所有非本机请求需通过密码登录(HttpOnly Cookie,默认 7 天有效),认证通过后被拦截的特权接口全部恢复可用,而本机 127.0.0.1 直连完全不受影响。

除了远程认证门禁,插件还在一个包内整合了 dsh-lan-access 的全部能力:webserver 0.0.0.0 绑定、crypto.randomUUID 幂等 polyfill、以及本机添加工作区时的官方原生目录对话框(Windows / macOS / Linux 跨平台),远程用户则自动降级为应用内浏览器。安全层面采用 sha256 + timingSafeEqual 密码比较、防开放重定向、Host 欺骗封死,且所有副作用均通过 ctx.effect 清理回调还原,卸载后零残留、不污染用户配置。

适合需要把 DSH 暴露到局域网或公网、希望远程同事能正常使用完整功能(含工作区管理、模型发现、凭证配置等)的团队或个人开发者。默认无密码即可远程直连,需要安全隔离时一行配置即启用门禁,无需重启、无需改动 DSH 源码。

使用场景

  • 通过 nginx 公网域名或局域网 IP 远程访问 DSH Web 界面
  • 在局域网内为多位同事开放 DSH 工作区管理与模型配置
  • 替代 dsh-lan-access,一个包完成 0.0.0.0 绑定、polyfill 注入与远程登录

适合人员

  • 需要公网或局域网远程使用 DSH 的独立开发者
  • 使用 nginx 反向代理部署 DSH Web 的中小团队
  • 希望从 dsh-lan-access 平滑迁移、统一配置入口的用户