DSH Plugins
返回列表
🧩

dsh-lan-proxy

admin-security 更新于 2026.08.22

在终端中运行以下命令:

dsh plugin install mariGoIds/dsh-lan-proxy

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install mariGoIds/dsh-lan-proxy 即可安装,插件源码见 https://github.com/mariGoIds/dsh-lan-proxy 。

插件介绍

dsh 默认只绑定回环地址,官方也明确禁止 --host 0.0.0.0 直接对外。如果你需要让局域网内其他设备或公网用户访问 dsh 服务,dsh-lan-proxy 就是为此设计的进程内反向代理:它运行在 dsh 进程内部,对外监听 HTTP/HTTPS 后将流量转发到 dsh 回环后端,无需再额外部署 nginx、frp 等独立代理。

安全是这款插件的核心关切。它提供 IP 白名单(支持前缀和精确匹配)、Basic Auth 加 Cookie 会话(解决浏览器 WebSocket 无法携带 Authorization 头的问题)、TLS 证书监听(:3443),以及逐请求访问日志(可落盘)。判定顺序清晰:白名单直进,非白名单走认证或拒绝。会话无状态、改密码即令全部会话失效,公网部署时建议配上足够长的 authSecret 防离线碰撞。

纯 ESM、零构建,卸载时通过 ctx.effect() 自动清理,不残留任何进程或端口。所有安全特性默认关闭,从安全基线起步,按需打开即可。适合需要多设备访问、远程调试或公网部署 dsh 的开发者,尤其是团队中不想为代理多维护一个常驻进程的人。

使用场景

  • 让局域网内其他设备访问 dsh 服务
  • 通过公网 IPv6 远程访问本地 dsh
  • 为 dsh 添加 Basic Auth 与访问日志

适合人员

  • 需要多设备访问 dsh 的开发者
  • 不想额外维护 nginx 等独立代理进程的人
  • 有公网部署或远程调试需求的团队