基于 Iroh 的可信 DSH 主机网状网络:提供加密的节点发现、远程会话投递与连通状态。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-weave
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:baixianger/dsh-weave
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
DSH Weave
通过 Iroh 连接明确受信任的 DeepSeek Harness 主机。由一个传输层统一处理配对、身份、可达状态和远程会话目录。
主要能力
| 能力 | 行为 |
|---|---|
| 持久身份 | 重启后保持同一个主机身份。 |
| 明确配对 | 交换 endpoint ticket,并在本机信任对端。 |
| 加密传输 | Iroh 提供 QUIC 连接、直连路径和中继回退。 |
| 远程目录 | 查看配对主机的工作区与会话。 |
| 可见状态 | 区分主机可达性与 Agent 的空闲、运行、离线状态。 |
| 原生设置 | 分组展示身份与配对操作,提供复制反馈和移除确认。 |
快速开始
在每台主机执行:
dsh plugin --profile web add dsh-weave@latest
dsh web
- 在两台主机打开 设置 → Weave。
- 通过可信渠道交换双方 ticket。
- 在各自页面添加并明确相信对方的 ticket。
- 在 DSH Chat 等上层插件中选择远程会话。
如果消息需要到达接收主机上的本地 Agent,再安装 DSH Bridge。传输层启动不强制依赖 Bridge。
各层职责
flowchart LR
A[主机 A · Bridge] --> WA[Weave]
WA <-->|Iroh · QUIC| WB[Weave]
WB --> B[主机 B · Bridge]
Iroh 负责加密连接;Weave 负责主机信任、endpoint 刷新、可达状态和认证请求;Chat 负责房间、成员和房间权限。仅知道 ticket 不代表获得信任或 Agent 访问权限。
配置
| 字段 | 默认值 | 用途 |
|---|---|---|
hostName |
系统主机名 | 主机显示名称。 |
relayMode |
default |
Iroh 默认中继选择,或 disabled。 |
persistIdentity / persistPeers |
true |
重启后保留身份与受信任主机。 |
acknowledgementTimeoutMs |
10000 |
默认确认等待期限。 |
maxConcurrentInbound |
64 |
入站请求并发上限。 |
shutdownTimeoutMs |
1000 |
传输层关闭等待上限。 |
身份和信任记录保存在 $DSH_HOME/dsh-weave,默认位于 ~/.dsh,仅所有者可访问。可以通过 identityPath、peersPath 指定位置。
取消与投递
出站请求接受取消信号。取消会关闭连接;对端断开时,接收侧监听器也会收到通知。取消单次请求不会把仍可达的主机误判为离线。Chat 的较长轮询会使用匹配的确认等待期限。
当前是 传输 MVP,提供配对、目录访问和认证请求投递。通用远程任务审批、持久传输 outbox 和重连回放尚未实现;应用级持久化由使用它的插件负责。
协议与架构
设计文档包含规划中的能力;当前行为以本 README 和版本记录为准。
开发与反馈
npm ci
npm run check
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-remote-web-ui★ 8296
手机/PC 远程操控 dsh web 工作区:扫码配对、令牌门控通道、SSE 实时同步,提供移动端与完整桌面 GUI 两种远程形态。
zhu1090093659/dsh-web#packages/dsh-ssh★ 8296
SSH 远程运维面板:Web 终端、SFTP 传输、本地端口转发与一条命令并发集群执行,Agent 与面板共用同一份主机配置。
saya-ch/dsh-mobile★ 356
通过 Android App 或手机浏览器访问 DeepSeek Harness,支持安全局域网连接、远程访问、持久设备配对和可自定义移动界面。
ZSeven-W/dsh-ios★ 309
在对话里直接操作 iOS 模拟器或 USB 连接的 iPhone:22 个 Agent 工具用于启动、构建、按无障碍标识或 OCR 文本驱动 UI、列表行操作与 SwiftUI 预览热重载,并附带可点击拖拽的流式侧边栏面板。
liguobao/ds-harness-remote★ 254
DeepSeek Harness 多端远程访问:从手机、平板、浏览器或另一台电脑继续进行中的会话,端到端加密通道(Noise IK + 自适应 Relay/WebRTC 传输),设备授权管理;远程端仅开放 ApiProxy 能力,支持 dsh-file-viewer 只读文件预览,不提供 Shell、远程桌面或写入权限。
wenbin-wb/dsh-bridge★ 181
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。