dsh-remote-runtime
在终端中运行以下命令:
dsh plugin install ArtificialNotImbecile/dsh-remote-runtime
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install ArtificialNotImbecile/dsh-remote-runtime 即可安装,插件源码详见 https://github.com/ArtificialNotImbecile/dsh-remote-runtime
插件介绍
DeepSeek Harness 目前只能在本地启动,如果你有一台远程 Linux 服务器,想在那边跑一个完全隔离的 DSH 实例并通过浏览器管理,原生 DSH 并没有提供这条路径。dsh-remote-runtime 正是为此而生:它不修改任何 Harness 源码,而是把 SSH 连接、文件操作、进程管理和凭据存储全部留在 Host 端,浏览器只接收有边界的 JSON 摘要,永远不会读到一条已保存的密钥。
具体而言,你可以在 DSH Web UI 的 Settings 面板中添加一个 OpenSSH 主机和可选的远程工作区,先跑一遍只读 Doctor 检查确认远程环境就绪,再一键安装经过 SHA-256 校验的官方 DSH rc.8 运行时(内含 Node 22.19)。凭据通过写一次表单导入,落盘权限 0600,既不会出现在浏览器状态里,也不会进入日志、截图或进程参数。启动后所有隧道监听器绑定回环地址,客户端代理出口只放行公共 HTTP(S),私有、链路本地、CGNAT、元数据等地址一律 fail closed,SSH 本身充当访问控制边界。
这个插件适合手里有一台远程 Linux 工作站或小型服务器、希望 DSH 实例与本地开发环境彻底隔离、又不想 fork 或打补丁改 DSH 源码的开发者。它当前严格兼容 DSH 0.1.0-rc.8,后续版本需等官方 peer versions、Typert 生成和 assembled-profile CI 同步推进后才会跟进。
截图预览
使用场景
- 在远程 Linux 服务器上运行隔离的 DSH 实例,通过浏览器查看会话与发送提示
- 无需修改 Harness 源码,为 Web UI 扩展远程主机连接、Doctor 检查与凭据管理
- 安全导入 DeepSeek API 密钥,密钥永不进入浏览器、日志或截图
适合人员
- 拥有远程 Linux 工作站、需要 DSH 实例与本地开发环境彻底隔离的开发者
- 偏好以 SSH 作为访问控制边界、不允许凭据暴露到浏览器的团队
- 使用 DSH 0.1.0-rc.8 Web 配置、不想 fork 或打补丁的社区用户






