Web UI 局域网/远程访问:为纯 HTTP 非安全上下文注入 crypto.randomUUID polyfill,局域网/Tailscale IP 直连时前端不再崩溃。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-web-lan-access
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:AcidGr/dsh-web-lan-access
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 简体中文
DeepSeek Harness Web UI 的局域网/远程访问支持插件。
问题
Web UI 在启动关键路径上调用 crypto.randomUUID()(RPC id 生成、消息 id、草稿附件)。该 Web API 只在安全上下文存在(HTTPS,或 http://localhost / http://127.0.0.1)。当界面通过纯 HTTP 从非回环地址(局域网 IP、Tailscale IP、主机名)提供服务时,crypto.randomUUID 是 undefined,所有 RPC 抛错,会话和模型完全无法显示。
当前 DSH 客户端还会根据浏览器主机名选择宿主设置:即使浏览器认证成功,非回环页面仍只分配内存设置。因此,在其他功能正常的 trusted-host 部署中,模型和插件设置页仍不可用。
原理
宿主端插件使用 webserver 官方扩展点(webServer.tapIndex),在每次返回的 index.html 的 <head> 之后、启动清单和 shell 入口之前注入一段 bootstrap。它会:
- 提供普通 HTTP transport 并携带 DSH 的
ownsHost部署信号,让受信任远程页面可以使用通过认证的宿主设置; - 用
crypto.getRandomValues(非安全上下文仍可用)补充 RFC 4122 v4crypto.randomUUID。
如果其他 shell 已提供 transport,bootstrap 不会替换它;安全上下文下 UUID polyfill 为空操作。
- 不修改产品源码,完全可逆
- 使用 DSH 现有的 index-tap 和客户端 transport 扩展点
- 跨平台(Linux / macOS / Windows / Android)
安装
方式一:直接发给你的 DSH(最省心 🤖)
直接在 DSH 网页对话框中把本仓库链接发给 AI,并附上指令:
DSH Agent 会自动在后台执行安装命令并完成配置。
方式二:CLI 命令行安装(推荐)
直接从 npm 安装:
dsh plugin --profile web add dsh-web-lan-access
(不走 npm / 本地开发时,可用仓库地址:
dsh plugin --profile web add github:AcidGr/dsh-web-lan-access
)
重启 dsh web,浏览器硬刷新。
方式三:手动安装(无 pnpm / 离线)
PROFILE="$DSH_HOME/profiles/web" # 按实际修改 DSH_HOME 和 profile 名
mkdir -p "$PROFILE/plugins" "$PROFILE/node_modules/@dsh-profile"
cp -r dsh-web-lan-access "$PROFILE/plugins/lan-access"
ln -sfn ../../plugins/lan-access "$PROFILE/node_modules/@dsh-profile/lan-access"
# 在 $PROFILE/cordis.patch.yml 追加:
# - insert:
# - id: lan-access
# name: '@dsh-profile/lan-access'
使用
插件是自包含的:它的 bundle patch 直接把 webserver 的绑定 host 设为 0.0.0.0(新版 harness 出于安全硬性拒绝命令行 --host 0.0.0.0,但 webserver 配置仍接受该值——所以无需改源码、无需 --host 参数;--port 参数照常可用)。它同时会自动扩大 /api 信任围栏。
安装插件后正常启动即可(不带
--host):dsh --profile web --port 3080bundle patch 会从本机当前所有非内部 IPv4(局域网
192.168.x、Tailscale100.x、VPN 接口)重新推导/api信任围栏,并合并resolveLanTrust已有的结果。只要远程接口在dsh web启动时已就绪(Tailscale 通常开机自启、先于它),局域网 / Tailscale IP 访问零额外配置:打开http://<服务器IP>:3080或http://<tailscaleIP>:3080即可正常加载会话和模型。如果你不想让插件接管绑定(例如想保持 127.0.0.1 + 端口转发),把
webserver行覆盖从组合里去掉,改用 socat / rinetd / Tailscale serve 从127.0.0.1:3080转发端口,并把转发入口地址手动加入trustedHosts。MagicDNS 主机名(如
xxx.tailXXXX.ts.net)——围栏只能自动发现 IP 字面量,无法发现主机名,所以如果你想像按 IP 那样用名字访问,需手动声明。改web-runtime行:它的trustedHosts是喂给围栏计算的输入(resolveLanTrust会合并它们),你的条目叠加在自动发现的 IP 之上,是追加语义:- id: web-runtime config: trustedHosts: - <短名> # 如 myhost —— 必须单独列出! - <名称>.tailXXXX.ts.net # 完整域名或者不改文件,直接用可重复的 CLI 参数(同一条注入路径):
dsh --profile web --trusted-host myhost --trusted-host myhost.tailXXXX.ts.net。两种方式二选一——静态列表会替换该行的默认表达式,不会再与--trusted-host合并。⚠️ 围栏逐字比对 Host 头:MagicDNS 短名(
http://myhost:3080)≠ 完整域名,短名必须单独列一行,否则所有/api请求返回 403(页面壳能开、会话/模型全无)。Tailscale / 局域网 IP 字面量无需在此列出——已自动覆盖。⚠️ 不要把这段改指向
connection行:patch 层按应用顺序做整个 key 替换(各 bundle 层先应用、本文件的层最后应用),直接往connection.config.trustedHosts写普通数组会静默替换掉 bundle 的动态围栏表达式——名字能访问了,但自动推导的局域网/Tailscale IP 信任就没了。确实需要动connection时,请照抄插件 bundle 补丁里的完整拼接表达式再追加自己的字面量,不要写纯列表。
宿主所有权范围
该 transport 信号会启用 DSH 当前归入“拥有宿主”的全部客户端界面,并非只启用模型页。其中包括宿主持久化设置,以及打开生成文件等宿主原生操作。仅应在已认证的远程浏览器确实用于操作 agent 主机时使用本插件。DSH 的 Host/Origin 围栏和浏览器认证仍然生效;此信号改变的是客户端能力投影,不是请求认证。
旧版 harness 如果仍在服务端把特权方法限制为仅回环,这些方法仍会返回 403。客户端 bootstrap 不会削弱服务端围栏。
验证
curl http://127.0.0.1:3080/ | grep lan-access-polyfill # 必须有输出
再从另一台设备打开 http://<服务器IP>:3080——会话和模型应正常加载。
安全警告
绑定 0.0.0.0 会把 DSH 认证入口暴露到所有可达接口。trustedHosts 是 Origin/Host 围栏而非身份认证;当前 DSH 构建会另外认证浏览器。请只在可信网络使用;用防火墙限制网段(如 ufw allow from 192.168.0.0/16),或走 Tailscale / 带鉴权的反向代理。TLS 反代可免除 UUID polyfill,但远程宿主设置 bootstrap 仍然需要。
回滚
- bundle 安装:
dsh plugin --profile web remove dsh-web-lan-access - 手动安装:删掉
cordis.patch.yml里的lan-accessinsert 块;可选:启动时去掉--host 0.0.0.0
许可证
MIT
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-remote-web-ui★ 8076
手机/PC 远程操控 dsh web 工作区:扫码配对、令牌门控通道、SSE 实时同步,提供移动端与完整桌面 GUI 两种远程形态。
zhu1090093659/dsh-web#packages/dsh-ssh★ 8076
SSH 远程运维面板:Web 终端、SFTP 传输、本地端口转发与一条命令并发集群执行,Agent 与面板共用同一份主机配置。
saya-ch/dsh-mobile★ 325
通过 Android App 或手机浏览器访问 DeepSeek Harness,支持安全局域网连接、远程访问、持久设备配对和可自定义移动界面。
ZSeven-W/dsh-ios★ 308
在对话里直接操作 iOS 模拟器或 USB 连接的 iPhone:22 个 Agent 工具用于启动、构建、按无障碍标识或 OCR 文本驱动 UI、列表行操作与 SwiftUI 预览热重载,并附带可点击拖拽的流式侧边栏面板。
liguobao/ds-harness-remote★ 225
DeepSeek Harness 多端远程访问:从手机、平板、浏览器或另一台电脑继续进行中的会话,端到端加密通道(Noise IK + 自适应 Relay/WebRTC 传输),设备授权管理;远程端仅开放 ApiProxy 能力,支持 dsh-file-viewer 只读文件预览,不提供 Shell、远程桌面或写入权限。
wenbin-wb/dsh-bridge★ 177
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。