DSH Plugins
返回列表
🧩

dsh-lan-gate

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install maxesisnclaw/dsh-lan-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install maxesisnclaw/dsh-lan-gate,或从 https://github.com/maxesisnclaw/dsh-lan-gate 获取源码后安装该插件。

插件介绍

DeepSeek Harness 默认拒绝将 Web 服务绑定到所有网络接口,这使得在局域网其他设备上直接打开管理界面几乎不可能。dsh-lan-gate 正是为这个痛点而生:它通过官方组合层将 host 放开,同时用密码门禁和 CIDR 白名单守住入口,让你在获得便捷远程访问的同时不裸奔。

具体来说,所有非回环连接必须先通过密码验证才能访问 UI 和 API;默认只放行 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 三段内网地址;同时主动拒绝携带 X-Forwarded-*、Forwarded 或 Via 头的请求,防止被反向代理伪装来源。密码以 scrypt 验证器存储,会话令牌仅保留 SHA-256,回环地址可免密操作作为恢复通道。

如果你需要在团队办公网或家庭网络中让其他设备访问 DeepSeek Harness 的 Web 管理面板,又不想部署 TLS 终端或暴露到公网,dsh-lan-gate 是一个轻量且务实的选择。注意它不提供传输加密,明文 HTTP 下 LAN 上仍可嗅探凭据,请勿将其置于公网或可被外部代理添加转发头的位置。

使用场景

  • 在团队办公网中让其他设备远程访问 DeepSeek Harness 管理面板
  • 从家庭网络的笔记本电脑打开本地 Web 控制台进行调试
  • 阻止反向代理通过转发头伪装来源绕过访问控制

适合人员

  • 需要在局域网多设备访问 Harness Web 的开发者
  • 希望有基础门禁但不部署完整 TLS 终端的自托管运维
  • 偏好 MIT 协议、轻量插件的本地部署用户