跳到正文
dsh-market 浏览插件 GitHub EN

januory/deepseek-harness-gateway#dsh-gateway-agent

客户机接入插件:以单条出站 WebSocket 连接网关,把本机 dsh web 界面经隧道转发给门户,配对接入码 + HMAC 认证;无需入站端口、端口映射或公网 IP。

Star 数 ★ 2 分类 远程与移动端 收录于 2026-09-06 npm @januory/dsh-gateway-agent

安装

在 DeepSeek Harness 里通过 dsh-market 安装

dsh plugin --profile web add dshmarket

或使用命令行

dsh plugin --profile web add @januory/dsh-gateway-agent

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络。请先审阅源码,并尽量锁定 commit(github:owner/repo#sha)。

截图

README

English | 中文

deepseek-harness-gateway 的客户机接入插件。

它是什么

dsh-gateway-agent 是一个 DeepSeek Harness 插件,装进客户机上运行的 dsh 里。它向网关发起唯一一条出站 WebSocket,并把本机 dsh web UI 经同一条隧道桥接出去——因此客户机无需任何入站端口、端口映射或公网 IP。

环境要求

  • 客户机上需有 DeepSeek Harness(web profile)。
  • 网关服务器(见 ../../apps/gateway)已运行,且客户机可访问,例如 wss://gateway.example.com/agent。
  • 由网关管理员签发的配对码。

安装

dsh plugin --profile web add ./plugins/dsh-gateway-agent

(发布后即 dsh plugin --profile web add @januory/dsh-gateway-agent。)

使用方法

  1. 向网关管理员索取配对码。
  2. 打开客户机的 dsh web UI,进入 设置 → 网关接入。
  3. 填入网关地址(wss://<网关主机>/agent)与配对码,点击 发起入网申请。
  4. 网关审批通过后,插件会自动重连并保持隧道在线——此后即可从网关门户操控该机器。

配置

插件把配置以 JSON 形式存于 $DSH_HOME/dsh-gateway-agent/config.json:

键 说明
gatewayUrl 网关 WebSocket 端点,如 wss://gateway.example.com/agent
pairingCode 网关管理员签发的配对码
dshPort 要桥接的本机 dsh web 端口(默认 3080)

在 网关接入 UI 里填写的值会保存到这里;gatewayUrl 已设置时,插件会在启动时自动连接。

工作原理

插件由 dsh host 面(Node)与浏览器客户端里的一张设置卡共同组成。host 面拨号 gatewayUrl,完成配对码 + HMAC 挑战应答,随后把来自网关的浏览器请求与 WebSocket 流中继到本机 loopback dsh web(127.0.0.1:<dshPort>),并注入经 dsh Connection 服务在进程内签发的操作员 cookie。每条中继请求都会被重建为一致的同源 loopback 请求:除重写 Host 外,agent 还把 Origin(以及 Referer)声明为 http://127.0.0.1:<dshPort>,因此要求 Origin === Host 的第三方插件路由(例如插件市场的 POST 接口)在网关隧道下同样可用。

完整架构见项目 README。

守护进程服务(可选,默认关闭)

勾选 设置 → 网关接入 → 守护进程服务 后,本机由独立的 supervisor 进程托管 dsh 的 启动 / 停止 / 重启,网关门户的「机器目录」即可远程操作该机器。

若不需要远程启停 dsh,保持不勾选即可,其余功能不受影响。

内容来自项目 README(GitHub)↗

评论

评论存放在 GitHub Discussions。用 GitHub 账号登录后可发表评论或点表情。