DSH Plugins
返回列表
🧩

dsh-intranet-browser

admin-security 更新于 2026.09.01

在终端中运行以下命令:

dsh plugin install Short-Arm-Ape/dsh-intranet-browser

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install Short-Arm-Ape/dsh-intranet-browser 即可完成安装,插件源码地址:https://github.com/Short-Arm-Ape/dsh-intranet-browser

插件介绍

官方 dsh-browser-playwright 插件内置了严格的 SSRF 防护,会拦截所有 localhost、私有 IP 和局域网地址,导致 DeepSeek Harness 根本无法替你打开本地开发服务器或内网页面进行调试。dsh-intranet-browser 移除了这层 url-guard,但保留了关键校验——http(s) 协议检查、拒绝内嵌凭据、以及云元数据端点(Azure IMDS、阿里云 100.100.100.200、腾讯云等)的默认黑名单,让本地与内网页面重新变得可访问。

在安全层面,每一次 intranet_* 工具调用都会经过 ctx.approval 审批网关(默认逐次审批),未获批准则直接拒绝(fail-closed);同时通过路由级拦截器对所有子请求强制元数据黑名单,因此即使已批准的页面也无法通过 302 跳转或脚本访问云元数据端点。插件启动的是一个完全独立的 Playwright 实例,拥有独立的服务名、独立的用户目录(默认 ~/.dsh/intranet-edge-profile)和独立的浏览器窗口,可与原始 browser_* 工具并存,互不干扰。

工具集涵盖页面打开、可访问性快照、截图、点击、表单填写、滚动、历史记录导航、多标签页管理以及可选的 JS 执行器,所有配置均支持热加载。它面向需要在 DeepSeek Harness 中辅助调试本地开发服务器、内网管理后台或 LAN 托管服务的开发者;在全局全访问会话预设下,审批提示会自动跳过,与 shell / 文件工具的信任级别保持一致。

使用场景

  • 打开 localhost 开发服务器页面,让 AI 辅助定位前端样式或交互问题
  • 调试内网管理后台或 LAN 上的微服务页面,绕过 SSRF 拦截
  • 在多标签页中对比本地各服务的渲染结果,配合截图与快照快速验证改动

适合人员

  • 使用 DeepSeek Harness 进行本地或内网前端调试的开发者
  • 需要 AI 辅助测试内部服务页面的团队
  • 希望绕过 SSRF 限制但保留审批与元数据拦截的安全敏感开发者