dsh-mcp-tunnel
在终端中运行以下命令:
dsh plugin install 988hj7tczd-oss/dsh-mcp-tunnel
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install 988hj7tczd-oss/dsh-mcp-tunnel 即可安装,项目托管于 https://github.com/988hj7tczd-oss/dsh-mcp-tunnel。
插件介绍
本地 MCP Server 默认只监听 127.0.0.1,远程 Agent 完全够不着;想暴露它,要么开公网入站端口、要么自建反向代理加 TLS 证书,繁琐且增大暴露面。
dsh-mcp-tunnel 用一条命令拉起 mcp-proxy + cloudflared 的 Docker Compose 栈,把本地 MCP 端点经 Cloudflare 边缘隧道变成一条可达 HTTPS URL,全程出站-only、宿主机零入站端口。默认免账号 Quick Tunnel 开箱即用,也可切换命名隧道;Bearer Token 只写入 .env(权限 0600)、绝不自动改写任何 profile 配置,只产出一份待确认片段由你手动粘贴。
适合本地开发 MCP Server、希望让远程 DeepSeek Harness Agent 安全调用的开发者——不用再维护一台隧道中转机,也不用纠结入站防火墙规则。
使用场景
- 本地开发 MCP Server 后需要让远程 Agent 安全调用
- 临时演示或调试时快速暴露本地 MCP 端点,无需配置入站防火墙
- 将本地 HTTP 型 MCP Server 通过免账号 Quick Tunnel 一键变成远程可达 URL
适合人员
- 本地开发 MCP Server 并需要远程 Agent 接入的开发者
- 使用 DeepSeek Harness 构建远程工作流的工程师
- 不想维护独立隧道中转机的个人开发者或小团队