dsh-lan-web-access
DeepSeek Harness(dsh)的局域网 Web 访问插件 —— 在局域网或异地组网(如 Tailscale)环境里,让多台设备用浏览器同时访问同一台 dsh 主机
- Stars
- 0
- Language
- TypeScript
- Created
- Oct 6, 2026
- Updated
- Oct 7, 2026
Introduction
dsh-lan-web-access
DeepSeek Harness(dsh)的局域网 Web 访问插件 —— 在局域网或异地组网(如 Tailscale)环境里,让多台设备用浏览器同时访问同一台 dsh 主机:笔记本、平板、手机随手打开就能用,多人多设备同时协作。适合家庭、小团队、超级用户、一人公司(OPC)等多设备场景。由允许列表 + 管理密码把关;主机本机和 SSH 隧道免 token 直接进入。
它解决什么问题
- dsh 打开页面需要启动时打印的 token 链接;token 每次启动都变、Desktop 还不对外显示,日常使用不可接受。
- dsh 只监听本机地址,家里 / 团队其他人没法直接用浏览器访问。
- 本插件在 dsh 自己的登录检查前面加一层判断:本机直接放行;并另开一个局域网入口,局域网设备要先过允许列表和管理密码,让家人、同事安全地用上这台电脑上的 dsh。
插件不替换、不拆除 dsh 的任何部件;不兼容时自动退回 dsh 官方认证,宁可进不去,不放错人。
功能
- 本机免 token:装 dsh 的电脑上,浏览器直接打开即用,重启后依然有效。
- SSH 隧道免密:经 SSH 隧道访问视同本机,免 token、免密码,全部设置可用。
- 局域网访问(可选,默认关闭):允许列表 + 管理密码,独立监听端口(默认主端口 + 1),不占 dsh 自己的端口。
- 设备管理:允许的设备一张表 —— 名字、IP / 网段、登录状态;可退出登录、移出列表、全部退出;添加时列出「最近被拒绝的地址」一键填入;列表内设备可免密码。
- 登录页五种状态:正常、密码错误(提示还能错几次)、错太多次(倒计时)、设备不在列表、dsh 还没准备好。
- 访问记录:拒绝、登录、退出、更新等事件,最多 200 条,可按类型筛选。
- 运行检查 + 安全退出:启动时跑五项检查,dsh 升级后不兼容时自动停用并交还官方认证。
- 一键更新:设置页显示当前 / 最新版本,一键升级插件。
- 双端双系统:Desktop 与 Web 同一个包;macOS 与 Windows 通用。
界面
设置页(设置 → 局域网web访问)为苹果风格,分四段:连接 / 设备 / 安全 / 关于;局域网登录页为独立网页,五种状态。
设置页
![]() 连接 | ![]() 设备 |
![]() 安全 | ![]() 关于 |
局域网登录页
![]() 正常 | ![]() 密码错误 | ![]() 错太多次 | ![]() 设备不在列表 | ![]() dsh 还没准备好 |
截图里的 IP、设备名、电脑名均为示例数据。
安装
前提:电脑上已安装 dsh(Desktop 或 Web)。
方式一:在 dsh 里「插件 → 添加插件」(推荐)
打开 dsh →「插件」→「添加插件」,在输入框里只填下面表格里的一项,不要填整条命令:
| 来源 | 输入框里填 | 说明 |
|---|---|---|
| npm(推荐) | dsh-lan-web-access | 只填包名,装的是最新版;连不上 npm 官方源时会自动换国内镜像 |
| npm 指定版本 | dsh-lan-web-access@版本号 | 需要某个固定版本时才用,如 dsh-lan-web-access@0.1.5 |
| GitHub | https://github.com/Colin900726/dsh-lan-web-access | 必须带 https://,只写 github.com/… 会提示无法识别 |
| GitHub 指定版本 | https://github.com/Colin900726/dsh-lan-web-access#v版本号 | 需要某个固定版本时才用,如 …#v0.1.5 |
| 本地目录 | /Users/你的用户名/dsh-lan-web-access | 必须是完整路径(从 / 或盘符开始),开发时用 |
不管当初怎么装的、是否指定了版本,以后在「设置 → 局域网web访问 → 关于」点「更新」,都会升到最新版。
装完请到「插件」页确认
dsh-lan-web-access的开关是打开的(删除后重新添加时,dsh 可能让它保持关闭),再到「关于」看版本号。从 0.1.6 或更早的版本重装时,只填包名偶尔会装成旧版本(dsh 自带的安装工具默认不装发布不到一天的版本,且会记住旧版本)。装上之后在「关于」里点一次「更新」即可;从 0.1.7 起插件会自动处理,只填包名就是最新版。
从 GitHub 安装时,dsh 会直接连 GitHub 下载,不经过国内镜像。提示「无法访问 GitHub」或「连接 GitHub 超时」时,请配置代理后重试,或改填 npm 包名
dsh-lan-web-access。
方式二:用命令行安装
从 npm 安装(推荐):
dsh plugin --profile desktop add dsh-lan-web-access@latest
dsh plugin --profile web add dsh-lan-web-access@latest
从 GitHub 直接安装(免构建,仓库里已带编译好的 lib/):
# Desktop
dsh plugin --profile desktop add github:Colin900726/dsh-lan-web-access
# Web(dsh web)
dsh plugin --profile web add github:Colin900726/dsh-lan-web-access
# 指定某个版本(标签)
dsh plugin --profile web add github:Colin900726/dsh-lan-web-access#v0.1.0
从本地目录安装(开发时用):
dsh plugin --profile desktop add /path/to/dsh-lan-web-access
dsh plugin --profile web add /path/to/dsh-lan-web-access
安装后重启 dsh:Desktop 重新打开 App,Web 重新运行 dsh web。
快速上手
本机
浏览器直接打开:
- Desktop:
http://127.0.0.1:19387 - Web:
http://127.0.0.1:3080
端口以 dsh 实际为准,设置页里会显示。无需 token,直接进入。
局域网
- 打开 dsh → 设置 → 局域网web访问 →「安全」,先设一个管理密码(至少 12 位)。
- 到「连接」打开「局域网访问」,记下访问地址(形如
http://<这台电脑的IP>:<端口>)。 - 到「设备」把家人 / 同事的设备加进允许列表。
- 他们在自己的浏览器打开访问地址,输密码进入。不在列表里的设备会看到「这台设备还没被允许」页,页面上写着它自己的 IP 和添加方法。
第一次打开局域网时,系统防火墙(Windows 防火墙,或开着防火墙的 macOS)可能弹窗问是否允许 dsh 接受连接,点「允许」即可;设置页会在第一台设备连上之前提示这一步。
SSH 隧道(可选,等同本机)
# 主机是 Desktop
ssh -L 19387:127.0.0.1:19387 主机地址
# 然后本机浏览器打开 http://127.0.0.1:19387
# 主机是 Web
ssh -L 3080:127.0.0.1:3080 主机地址
# 然后本机浏览器打开 http://127.0.0.1:3080
设置页说明
顶部状态头:一个总开关(关掉即回到 dsh 官方 token 方式,所有设置保留)+ 当前状态。
| 分段 | 内容 |
|---|---|
| 连接 | 本机免登录(含本机访问地址,可复制);局域网访问开关;局域网入口:访问地址、监听网卡(从本机网卡里选)、端口(回车即生效,无需重启) |
| 设备 | 允许的设备一张表(名字、IP / 网段、登录状态、哪个浏览器、多久前活跃);点开可改名、退出登录、移出列表(可撤销);「最近被拒绝的地址」一键添加;列表为空时的策略;列表内设备免密码 |
| 安全 | 管理密码(原地设置 / 更改,清除时弹确认);登录保持 1 / 7 / 14 / 30 天;访问记录(最近 3 条 + 全部面板按类型筛选) |
| 关于 | 插件版本与一键更新;dsh 版本是否在支持范围;运行环境(Desktop / Web · 端口);五项运行检查与「重新检查」 |
本机与局域网设备:改设置、密码、允许列表、更新、踢下线只限本机;局域网设备打开设置只能看到「连接 / 关于」两段,只读。
安全
- 明文 HTTP:局域网模式凭据可被同网段抓包。建议仅可信内网或异地组网(如 Tailscale)内使用;本机 / SSH 隧道不受影响。设置页和登录页常驻「连接未加密」提示。
- 密码只存 scrypt 散列,不存明文;配置文件
remote-access.json只有本人可读(权限 0600);密码和密钥不会写进日志,也不会出现在 AI 对话内容里。 - 登录可随时吊销:改密码 / 踢下线 / 移出列表 / 关闭局域网即时生效,已连着的长连接一起断开。
- 登录限速:同一台设备连续输错 5 次要等 30 秒;各设备总共错太多次,等待时间会逐步加长;本机不受限制。
- 没有密码不能开启局域网;首次设置密码只允许在本机。
- 卸载插件后配置文件保留,重装后设置还在;删掉
~/.dsh/remote-access.json即可彻底清除。
兼容性
| 系统 | Desktop | Web |
|---|---|---|
| macOS(Apple 芯片) | ✅ | ✅ |
| Windows(64 位) | ✅ | ✅ |
支持的 dsh 版本:0.1.7 至 0.2.x。
FAQ
Q:装了以后,Desktop App 自己会受影响吗?
不会。插件不碰 Desktop 自己的连接,App 照常用。
Q:关掉总开关会发生什么?
立即回到 dsh 官方 token 方式,局域网入口关闭、已连着的局域网设备断开;设置全部保留,再开原样恢复。
Q:忘记管理密码怎么办?
在装 dsh 的电脑本机打开设置 → 局域网web访问 → 安全,直接改(改密码不需要旧密码)。
如果你关掉了「本机免登录」,本机也要密码才能进设置页。这时先退出 dsh,删掉 ~/.dsh/remote-access.json(Windows 上是 C:\Users\<你的用户名>\.dsh\remote-access.json),再重新打开 dsh:插件回到初始状态(本机免登录打开、局域网关闭、没有密码),重新设置即可。允许列表等设置也会一起清空。
Q:局域网设备能改设置吗?
不能。敏感操作只限本机,局域网设备是只读视图。
开发与贡献
构建、测试、源码结构、设计规范见 CONTRIBUTING.md。
许可证
MIT © 2026 Colin








