「设置」按钮上方的一键二维码,让手机通过带鉴权的反向代理连接 Web 界面。
安装
# npm 包(预构建)
dsh plugin --profile web add dsh-plugin-qr-connect
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:mervyn-teo/dsh-plugin-qr-connect
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
English | 中文
一个 DeepSeek Harness(DSH)Web 插件:在侧边栏底部「设置」按钮上方添加一个 二维码按钮。它运行一个小型、 带鉴权的反向代理,让同一网络(或公网)上的手机扫码后安全地打开 Web UI。它是 一个持久化的 bundle 插件(Host 半边 + 浏览器半边),每次启动都会自动加载。
演示
功能
- 添加一个全宽按钮(
sidebar.footer.action,idqr-connect),堆叠在官方 「插件」按钮上方。 - 点击后打开一个淡入淡出的面板,显示 两个 二维码:
- 本地网络 —
http://<局域网 IP>:<端口>/?auth=<密钥>。 - 公网 —
http://<公网 IP>:<端口>/?auth=<密钥>(蓝色)。
- 本地网络 —
- 反向代理(一个监听
0.0.0.0:<端口>的node子进程)校验密钥,签发会话 Cookie(默认 30 天),然后转发到回环 Web UI —— 包括 WebSocket 升级,使实时 更新也能同步到手机。 - 密钥默认每 30 秒轮换一次,二维码同步刷新(可配置,
0表示关闭自动刷新)。 - 点击二维码复制对应链接;公网二维码带有信息提示(悬浮显示「仅在端口转发后可用」)。
- 在 设置 → 插件 中提供 QR connect 配置卡片,可设置代理端口、会话时长、 刷新间隔。
- 通过 DSH 的 locale 服务支持英文与中文界面。
文件
| 文件 | 用途 |
|---|---|
lib/index.js |
Host 半边 —— 运行反向代理与 /__qr/* 状态路由。 |
lib/client.js |
浏览器半边 —— 二维码按钮与配置卡片。 |
lib/proxy.cjs |
带鉴权的反向代理子进程(HTTP + WebSocket)。 |
cordis.patch.yml |
插入插件行的组合补丁。 |
package.json |
包元数据(dsh.bundle + dsh.client 清单)。 |
安装
dsh plugin --profile web add github:mervyn-teo/dsh-plugin-qr-connect
然后重启 dsh web —— Host bundle 在启动时加载。
默认配置在 cordis.patch.yml(port、sessionDays、refreshSeconds、publicHost)。可在
那里(或 profile 自带的 cordis.patch.yml)修改后重启,或在运行时通过配置卡片
调整。publicHost 是公网二维码使用的自定义域名或 IP,代替自动检测的公网 IP
(支持 host、host:port 或完整的 https:// 源;留空则自动检测)。Host 半边提供三个同源路由供浏览器半边使用:GET /__qr/info、
POST /__qr/rotate 与 GET|POST /__qr/config。
依赖
- DSH 需要挂载
subprocess、fs、webServer服务。 - DSH 宿主能访问公网以查询公网 IP(
https://api.ipify.org)。 - 扫码设备需要能访问代理端口(宿主机防火墙可能需要放行);公网二维码还需要 公网可访问(端口转发)。
本地 IP 与公网 IP 的探测在进程内完成(不再依赖 ip/curl/shell 命令),手动
轮换密钥通过子进程 stdin 通知,因此 Host 半边可在 Windows、macOS、Linux 上运行。
安全
该代理会把完整的 agent shell 暴露给任何能访问该端口的设备,仅靠 30 秒密钥和 会话 Cookie 保护。请使用较短的会话时长,将其视为可信网络内的便利工具,而不是 强化的远程访问层。
许可证
链接
同类插件
zhu1090093659/dsh-web#packages/dsh-remote-web-ui★ 8178
手机/PC 远程操控 dsh web 工作区:扫码配对、令牌门控通道、SSE 实时同步,提供移动端与完整桌面 GUI 两种远程形态。
zhu1090093659/dsh-web#packages/dsh-ssh★ 8178
SSH 远程运维面板:Web 终端、SFTP 传输、本地端口转发与一条命令并发集群执行,Agent 与面板共用同一份主机配置。
saya-ch/dsh-mobile★ 341
通过 Android App 或手机浏览器访问 DeepSeek Harness,支持安全局域网连接、远程访问、持久设备配对和可自定义移动界面。
ZSeven-W/dsh-ios★ 309
在对话里直接操作 iOS 模拟器或 USB 连接的 iPhone:22 个 Agent 工具用于启动、构建、按无障碍标识或 OCR 文本驱动 UI、列表行操作与 SwiftUI 预览热重载,并附带可点击拖拽的流式侧边栏面板。
liguobao/ds-harness-remote★ 242
DeepSeek Harness 多端远程访问:从手机、平板、浏览器或另一台电脑继续进行中的会话,端到端加密通道(Noise IK + 自适应 Relay/WebRTC 传输),设备授权管理;远程端仅开放 ApiProxy 能力,支持 dsh-file-viewer 只读文件预览,不提供 Shell、远程桌面或写入权限。
wenbin-wb/dsh-bridge★ 179
DeepSeek Harness 远程与移动端接入插件:提供局域网扫码直连、Cloudflare 与自建公网隧道,以及微信、QQ、飞书、Telegram 机器人交互,内置安全认证与访问控制。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。