dsh-ip-https
在终端中运行以下命令:
dsh plugin install qiufengcrl/dsh-ip-https
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install qiufengcrl/dsh-ip-https 即可安装该插件,源码位于 https://github.com/qiufengcrl/dsh-ip-https
插件介绍
用公网 IP 远程打开 DeepSeek Harness 的网页界面,浏览器拿不到安全上下文,crypto.randomUUID 直接挂掉,设置页、工作区、模型加载全线报错。更麻烦的是,特权 RPC 和 tunnel.start 因为 Host 头不匹配而返回 403,每次重启还得从终端日志里抄一遍启动 token。
dsh-ip-https 一次解决这三件事。它向页面注入一段 polyfill 脚本,补回 crypto.randomUUID,让设置页按本机模式写入 settings.yaml;同时改写 Host / Origin 头,把特权请求伪装成来自 127.0.0.1,403 不再出现。HTTPS 方面,插件自动探测公网 IP,向 Let's Encrypt 申请 shortlived IP 证书(约 6 天有效期),80 端口自动跳转 443,到期前 48 小时无感续期——全程不需要域名、不需要备案、不需要手写一行 nginx。登录体验也顺手做了:打开根地址时,插件自动把请求转到当前进程的 token 页面,手机和电脑收藏一个 URL 就能用,不必再去翻启动日志。
适合用裸 IP 远程管理 DeepSeek Harness、没有域名或不想走备案流程的开发者。如果你已经有 nginx 反代,装上之后设置页和特权 RPC 立刻可用,HTTPS 仍由你现有的反代负责,互不冲突。记住一点:谁能访问这个 IP,谁就能改模型、跑命令,务必用安全组或 VPN 把来源锁死。
截图预览
使用场景
- 用裸公网 IP 远程打开 Harness 网页界面,设置页、工作区和模型加载全部报错
- 没有域名也不想走备案流程,但浏览器需要 HTTPS 安全上下文才能正常工作
- 已有 nginx 反代 IP,希望解锁设置页和特权 RPC 而无需改动反代配置
适合人员
- 用裸公网 IP 远程管理 DeepSeek Harness 的开发者
- 没有域名、不想走备案的个人或小团队
- 已有 nginx 反代 IP、希望补上设置页和特权 RPC 的用户


