DSH Plugins
返回列表
🖥️

dsh-remote-auth

客户端 更新于 2026.09.11

在终端中运行以下命令:

dsh plugin install wentao75/dsh-remote-auth

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install wentao75/dsh-remote-auth 即可安装;完整开源地址为 https://github.com/wentao75/dsh-remote-auth

插件介绍

每一次 dsh web 进程启动时都会随机生成一个 launch token,供浏览器换取 30 天有效期的签名 cookie。本机使用自然顺畅,但若通过 Tailscale 或家庭 Wi-Fi 从 iPad、手机或另一台电脑访问,唯一的办法就是 SSH 进服务器、翻日志找出带 token 的 URL。dsh-remote-auth 正是为消除这一步而生。

插件在 dsh webserver 上注册一个公开的 /mobile-auth 路由。从任意设备打开该页面,可选输入 PIN,页面即显示二维码和一条与当前进程、当前访问 authority 严格对齐的授权链接。点一下或扫一下,浏览器便完成 cookie 授权;cookie 由持久化签名密钥签发,dsh 重启不会踢掉已授权设备,30 天周期自动刷新。安全层面,访问门禁采用 Host 名单与源 IP CIDR 的 OR 语义放行(两者皆空则仅允许回环,fail closed),PIN 连错 5 次按源 IP 锁定 60 秒,PIN 本身在任何页面上都不会显示。

适合在多台屏幕、多种网络环境(局域网、Tailscale、远程 Wi-Fi)下运行 dsh web 的开发者,只需记住一个固定地址、扫一个码,再也不用翻日志找 token。

使用场景

  • 在 iPad 或手机上通过局域网扫码访问 dsh web
  • 通过 Tailscale 从异地设备一键打开当前 dsh 会话
  • 避免每次重启 dsh 后翻服务器日志找 launch token

适合人员

  • 多台设备共用同一 dsh web 实例的开发者
  • 通过 Tailscale 或家庭 Wi-Fi 进行远程开发的使用者
  • 希望用 PIN 门禁和 CIDR 白名单控制访问边界的运维人员