dsh-mobile-access
在终端中运行以下命令:
dsh plugin install kk99668/dsh-mobile-access
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install kk99668/dsh-mobile-access 即可安装该插件,完整源码见 https://github.com/kk99668/dsh-mobile-access
插件介绍
DSH 的 Web GUI 默认只监听 localhost,通勤路上想用手机看一眼 agent 状态、发一条指令,却没有安全的方式把本地服务送到公网——第三方隧道意味着把流量交给别人,直接开端口又让配置平面暴露。dsh-mobile-access 要解决的就是这个两难。
它的做法是:在本地起一个 token gate 作为唯一认证边界,再开一条 ssh -N -R 反向隧道把 Web 服务挂到你自有域名后面的 Caddy 上。隧道由 plugin 内的 supervisor 持有,断线后指数退避自动重连;WebSocket 事件流协商 permessage-deflate 压缩,浏览器端 500 ms 起翻倍重连,地铁信号断续时界面不会白屏。隧道建立后终端直接打印公开 URL 和二维码,手机扫一扫就能用,不需要维护设备注册表。
适合有自己域名和一台可达 VPS、希望彻底绕开第三方隧道、把整条链路关在自己 HTTPS 上的用户。中继服务器端 Caddy 安装与受限 SSH 用户由一个脚本一次完成,配置平面的特权方法始终钉在 loopback,不经过隧道暴露。
使用场景
- 通勤地铁上用手机浏览器查看 agent 状态并发送指令
- 在外场信号不稳时通过自有域名访问本地 DSH Web GUI
- 避免第三方隧道,将整条访问链路关在自有 HTTPS 与 Caddy 之后
适合人员
- 拥有自有域名和一台可达 VPS、希望自管全链路的开发者
- 不信任第三方隧道、要求流量只经过自己 DNS 与 TLS 的用户
- 需要在移动端安全触达本地 agent 且不愿额外部署设备注册表的运维