dsh-access-gate
在终端中运行以下命令:
dsh plugin install bamboostrip/dsh-access-gate
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端执行 dsh plugin install bamboostrip/dsh-access-gate 即可安装,重启 DSH 后生效(插件源码:https://github.com/bamboostrip/dsh-access-gate)。
插件介绍
把 DeepSeek Harness 的 Web 界面挂到 nginx 公网域名或局域网 IP 后面,远程用户很快就会撞上一堵墙:浏览器信任护栏把 settings.*、credentials.*、host.pickDirectory 等 loopback 钉死的特权接口全部拦成 403,远程几乎寸步难行。dsh-access-gate 正是为打破这道墙而生——配置一个访问密码后,所有非本机请求需通过密码登录(HttpOnly Cookie,默认 7 天有效),认证通过后被拦截的特权接口全部恢复可用,而本机 127.0.0.1 直连完全不受影响。
除了远程认证门禁,插件还在一个包内整合了 dsh-lan-access 的全部能力:webserver 0.0.0.0 绑定、crypto.randomUUID 幂等 polyfill、以及本机添加工作区时的官方原生目录对话框(Windows / macOS / Linux 跨平台),远程用户则自动降级为应用内浏览器。安全层面采用 sha256 + timingSafeEqual 密码比较、防开放重定向、Host 欺骗封死,且所有副作用均通过 ctx.effect 清理回调还原,卸载后零残留、不污染用户配置。
适合需要把 DSH 暴露到局域网或公网、希望远程同事能正常使用完整功能(含工作区管理、模型发现、凭证配置等)的团队或个人开发者。默认无密码即可远程直连,需要安全隔离时一行配置即启用门禁,无需重启、无需改动 DSH 源码。
使用场景
- 通过 nginx 公网域名或局域网 IP 远程访问 DSH Web 界面
- 在局域网内为多位同事开放 DSH 工作区管理与模型配置
- 替代 dsh-lan-access,一个包完成 0.0.0.0 绑定、polyfill 注入与远程登录
适合人员
- 需要公网或局域网远程使用 DSH 的独立开发者
- 使用 nginx 反向代理部署 DSH Web 的中小团队
- 希望从 dsh-lan-access 平滑迁移、统一配置入口的用户