dsh 官方只允许本机访问?这个部署包用 HTTPS 反向代理安全地把它开放给局域网,附带管理台、开机自启与升级自动补丁。
自动处理 nvm / Node.js / dsh 安装与环境配置,clone 后一条命令完成部署。
HTTPS 反向代理对外服务,自签名证书随 IP 变化自动重签。
解除 dsh 对远程浏览器的 loopback 限制:设置、Agent 预设、凭据管理局域网可用。
交互式菜单 + 子命令:启动 / 停止 / 重启 / 状态 / 日志 / 升级。
dsh 升级覆盖补丁后,每次启动自动重新应用;证书自动续期。
桌面登录自启动与 systemd 用户服务两种模式,按需选择。
# 克隆并安装(需要 Linux + 可访问外网) git clone https://github.com/gavinlee9051/deepseek-harness-pack.git cd deepseek-harness-pack bash install.sh # 安装完成后访问 https://127.0.0.1:3080 # 本机 https://<局域网IP>:3080 # 其他设备
为什么这么绕?README 里完整记录了 dsh 的三层安全机制(禁止绑定 0.0.0.0、浏览器信任围栏、设置面 loopback-only)及对应解法。
自签名证书所致,浏览器中信任即可;局域网 IP 变化后会在下次启动时自动重签。
说明你用了 http:// 访问。WebCrypto 只在安全上下文可用,请改用 https:// 地址。
不会。每次启动都会自动检测并重新应用补丁;若新版代码结构变化导致失败会明确提示。
恢复备份文件 client.js.orig 并重启,或直接卸载重装 dsh,详见仓库 README。