<div align="center">
🌐 dsh-remote-access
#### DSH Web 的公网 HTTPS 远程访问:自己的域名,走到哪都能开
  !Cloudflare
</div>
DSH(DeepSeek Harness)的网页版默认只跑在本机。这条路是"进阶版"远程访问:用自己的域名,挂 Cloudflare 隧道,任何浏览器打开 https://你的域名 就是 DSH。 手机、办公室、出差的笔记本,全都一样。
它比免费方案多花一年几十块的域名钱,换来的是完全自主的入口——域名是你自己的,不受任何第三方分配地址的限制。适合想要稳定公网入口、或者给团队/公司做内部分发的人。
> 想要免费、不折腾?去隔壁 dsh-Webroad,那是给家里人走的路。
它和 dsh-Webroad(Tailscale Funnel)的区别
| dsh-remote-access(Cloudflare) | dsh-Webroad(Tailscale Funnel) | |
|---|---|---|
| 花钱 | 域名约 ¥70/年 | 0 元 |
| 配置 | Cloudflare API、隧道、代理、补丁,一整天的坑 | 装 Tailscale → 开 Funnel → 转发 |
| 手机端 | 浏览器打开 + 密码 | 浏览器打开 + 密码 |
| 地址 | 自选域名,完全自主 | 设备名.tailnet.ts.net |
| 适合谁 | 进阶玩家、团队、稳定公网入口 | 普通人、家里人 |
两条路可以并存(trustedHosts 同时加两个域名就行),域名不想续费了切过去,无痛。
📦 安装
在能连上 GitHub 的机器上,对你的 DSH 说:
dsh plugin --profile web add github:iTrimut/dsh-remote-access装完重启 dsh web。插件会自动做三件事:
- 把内置技能装到
~/.dsh/skills/dsh-remote-access/(完整 8 步搭建流程 + 全部模板文件都在里面) - 给手机端打好补丁(browse 目录选择器、旧浏览器 polyfill、首次打开直达会话)
- 剩下的跟着技能走:域名接入 Cloudflare → 建隧道 → 起密码代理 → 加信任围栏
🚀 快速开始(完整 8 步在技能里,这是地图)
1. 域名接入 Cloudflare(免费套餐,改 NS) 2. 建 Cloudflare API 令牌 + 隧道 + DNS 记录(技能里给了 API 命令) 3. 下载 cloudflared,配置隧道转发到本地密码代理 4. 起密码代理(HTTP Basic + Cookie + WebSocket 转发) 5. 打 DSH 信任围栏补丁 + 手机兼容补丁 6. 启动 DSH,验证 HTTPS / WebSocket 全通 7. 手机 Safari 打开 https://你的域名,输密码,就是 DSH 8. 开机自启(代理 + 隧道)+ 吊销临时令牌
⚠️ 最容易踩的四个坑(都写在技能里了)
| 坑 | 表现 | 一句话解法 |
|---|---|---|
| WebSocket 不转发 | 手机打开白屏,电脑正常 | 代理必须转发 /api/events.mux 的升级请求 + Cookie 放行 |
| 信任围栏没加域名 | 页面能开,数据全 403 | trustedHosts 补丁或 --trusted-host 二选一 |
| 旧 iOS Safari | 选工作区报错 | 插件已带 AbortSignal polyfill |
| bat/cmd 写中文 | 自启脚本整个不执行 | cmd 按 GBK 解析,脚本必须纯 ASCII |
🔒 安全(说人话)
DSH 是能远程操作你电脑的入口,不是开玩笑的东西。
- 公网地址 + 密码代理是底线,密码不要外传;Cookie 等价于密码,
HttpOnly; Secure已经加好。 credentials.json(隧道密钥)、auth-config.json(密码)视同机密,别随备份外泄。- 搭建完把临时 API 令牌吊销(技能第 8 步有写)。
🌟 关于
这套东西是"先给进阶玩家、再给普通人"两步走的第一半,另一半是免费的 dsh-Webroad。两份都过了两轮独立第三方审查(全新安装走查 + 技术逐条核验),坑都是我实际踩过的。
有想法、踩了新坑,欢迎在 Issues 里说一声。
---
<div align="center">
[MIT License](./LICENSE) · 自由使用 / 修改 / 再分发
Made by @iTrimut
</div>