把 DeepSeek Harness 部署到局域网
一条命令搞定

dsh 官方只允许本机访问?这个部署包用 HTTPS 反向代理安全地把它开放给局域网,附带管理台、开机自启与升级自动补丁。

立即使用 查看源码
⚠️ 安全提示:部署后局域网内任何设备都能使用本机 agent(含命令执行)与设置/凭据功能。请只在可信网络使用。

特性

🚀 一键安装

自动处理 nvm / Node.js / dsh 安装与环境配置,clone 后一条命令完成部署。

🌐 局域网可访问

HTTPS 反向代理对外服务,自签名证书随 IP 变化自动重签。

🔓 完整功能解锁

解除 dsh 对远程浏览器的 loopback 限制:设置、Agent 预设、凭据管理局域网可用。

🎛️ 统一管理台

交互式菜单 + 子命令:启动 / 停止 / 重启 / 状态 / 日志 / 升级。

🔁 升级无忧

dsh 升级覆盖补丁后,每次启动自动重新应用;证书自动续期。

⚙️ 开机自启

桌面登录自启动与 systemd 用户服务两种模式,按需选择。

快速开始

 bash
# 克隆并安装(需要 Linux + 可访问外网)
git clone https://github.com/gavinlee9051/deepseek-harness-pack.git
cd deepseek-harness-pack
bash install.sh

# 安装完成后访问
https://127.0.0.1:3080        # 本机
https://<局域网IP>:3080     # 其他设备

架构

浏览器(任意设备) │ https://<LAN-IP>:3080 ▼ proxy.js ── HTTPS 反向代理 (0.0.0.0:3080,自签名证书) │ 改写 Host / Origin / Referer → 通过 dsh 浏览器信任围栏 ▼ dsh web ── 官方原版服务 (仅监听 127.0.0.1:3081)

为什么这么绕?README 里完整记录了 dsh 的三层安全机制(禁止绑定 0.0.0.0、浏览器信任围栏、设置面 loopback-only)及对应解法。

常见问题

首次打开提示证书不安全?

自签名证书所致,浏览器中信任即可;局域网 IP 变化后会在下次启动时自动重签。

页面报 crypto.randomUUID 错误?

说明你用了 http:// 访问。WebCrypto 只在安全上下文可用,请改用 https:// 地址。

升级 dsh 后补丁会丢吗?

不会。每次启动都会自动检测并重新应用补丁;若新版代码结构变化导致失败会明确提示。

如何彻底还原官方行为?

恢复备份文件 client.js.orig 并重启,或直接卸载重装 dsh,详见仓库 README。