dsh-remote-access
在终端中运行以下命令:
dsh plugin install bluelightgit/dsh-remote-access
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install bluelightgit/dsh-remote-access 安装该插件,安装后重启 DSH 并在设置页配置远程访问,源码地址:https://github.com/bluelightgit/dsh-remote-access
插件介绍
DSH 原生只监听 127.0.0.1,你的 AI 助手被锁在一台机器里。dsh-remote-access 在不改动 DSH 源码的前提下,用 Caddy 反向代理加 API Gateway 的架构,把局域网访问、Tailscale 私有远程和 Cloudflare Tunnel 公网入口统一纳入管理,你不需要自己拼代理配置,也不需要跑端口转发。
每种访问路径都有独立的认证层、API 白名单和可选的来源网段限制,设置页可按端口单独开关并由 Caddy 热生效。安全侧做了较厚的工作:页面不再有 action token,管理接口要求精确 loopback Host 加 Origin,网关转发前剥离所有客户端身份头,Tunnel 匿名模式强制只读 API 集合,Windows 下目录和凭据用显式 DACL 保护。
适合想在多台设备间使用同一 DSH 实例的用户——本地另一台电脑走 LAN,出差时走 Tailscale Serve,偶尔从外部浏览器查看模型列表则开一个匿名 Tunnel 只读入口即可。支持 Linux、macOS 和 Windows,TLS 可自动探测 OpenSSL 或回退 Caddy 内部 CA。
使用场景
- 在局域网另一台电脑上访问本地 DSH 实例
- 出差时通过 Tailscale Serve 安全连接 DSH
- 从外部浏览器以只读方式查看模型列表和会话
适合人员
- 需要在多设备间共享同一 DSH 实例的个人用户
- 偏好自托管、不愿将 AI 请求暴露到公共云服务的开发者
- 使用 Linux、macOS 或 Windows 且需要精细认证策略的 DSH 用户