DeepSeek Harness 插件

dsh-remote-access-blueligh

DSH web plugin for LAN and Tailscale remote access through Caddy with API access policies.(英文原文)

跳到安装方式

来源信息

GitHub 仓库
bluelightgit/dsh-remote-access
最近更新
2026年8月20日
分类
工具与能力
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-21

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/bluelightgit/dsh-remote-access
插件名:dsh-remote-access-blueligh
作者:bluelightgit

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

dsh-remote-access

DSH Web 插件,为本地 DSH 提供局域网访问、Tailscale Serve 和 Funnel 入口。

设计

局域网客户端 ── HTTPS:3081 ──► Caddy ──┬─ /api/* ─► API Gateway:3083 ─► DSH:3080
                                      └─ 其他请求 ───────────────► DSH:3080

Tailscale ── Serve/Funnel ──► Caddy:3082 ──┬─ /api/* ─► API Gateway:3083
                                          └─ 其他请求 ─► DSH:3080

DSH 原始服务只监听 127.0.0.1:3080。Caddy 负责 HTTPS、入口识别和 Basic Auth;API Gateway 根据访问来源限制浏览器调用的 DSH API。配置、证书和运行状态保存在 DSH 数据目录。

访问模式

模式入口认证API 策略
本机127.0.0.1:3080DSH 自身完整权限
LANhttps://<LAN_IP>:3081可选 Basic Authlan
Tailscale ServeTailscale 域名可选 Basic Authserve
Tailscale Funnel公网 Tailscale 域名强制 Basic Authfunnel,仅基础 API

LAN、Serve、Funnel 各自使用 API 白名单,默认只开放会话、消息、模型列表、技能列表等基础功能。设置、凭据、主机文件和模型探测等接口默认关闭。

设置页可以按访问模式勾选 API、配置 Basic Auth,并为 LAN / Serve 开启“允许全部 API”或“可信远程设置”。两项高权限能力不适用于 Funnel;插件自身的服务控制接口只接受本机页面请求。

安装

dsh plugin --profile web add @greenonion/dsh-remote-access

手动安装:

git clone <repo-url> dsh-remote-access
cd dsh-remote-access
node install.js

安装后重启 DSH,在“设置 → 远程访问”中操作 Caddy、Tailscale 和 API 策略。 启动反代时会在运行时目录自动生成本地 CA 和服务端证书。

运行环境

  • Node.js >=20
  • Caddy 2.8+
  • OpenSSL(生成本地 CA 和服务端证书)
  • Tailscale(使用 Serve / Funnel 时需要)

核心功能支持 Linux、macOS 和 Windows;证书安装提示使用 mDNS 检测,在 Linux 和 macOS 上启用。默认端口为 LAN 3081、Tailscale 3082、API Gateway 3083,可在 cordis.patch.yml 中调整。

运行时目录默认为 ~/.dsh/dsh-remote-access/,可用 DSH_HOME 更改,主要包含动态生成的 Caddyfile、证书、认证信息和运行日志。

安全边界

  • 远程请求先经过 Caddy 和 API Gateway,未知 API 默认拒绝;本机 loopback 保留 DSH 完整权限。
  • LAN / Serve 不强制 Basic Auth;Funnel 始终要求 Basic Auth,并保持基础 API 策略。
  • Caddy 使用插件独立的配置和 PID;关闭时只停止插件创建或确认属于插件的 Caddy/Tailscale 资源。
  • Basic Auth 只保存 bcrypt hash;/ca.crt 用于设备安装本地 CA,保持免认证访问。

License

MIT