DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Settings Remote — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

dsh-settings-remote

Settings Remote

dsh Web 客户端插件:settings.* 配置平面(describe/update/replace/mutate/openDocument)在非 loopback 页面也可读写——修复通过域名反向代理访问时,模型/提供方目录页显示“此浏览器中无法使用设置”与“/api/settings.mutate:HTTP 403”的问题

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-settings-remote@0.0.6
README兼容性版本

兼容性与来源证明

Settings Remote 以 dsh-settings-remote 发布,当前版本为 0.0.6。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/20

版本

0.0.6stable
2026/8/24
0.0.5stable
2026/8/24
0.0.4stable
2026/8/24
查看其余 1 个版本收起版本
0.0.3stable
2026/8/24

相关插件

正在加载相关插件…

最新版
0.0.6
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
12.5 kB
文件数
5
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 1
周下载
73
最近提交
2026/8/24
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

README

dsh-settings-remote

独立 npm 包 / GitHub 仓库;与 dsh-weixin-gateway 配套,源码副本随其 plugins/ 维护。

dsh web 客户端插件:让 settings.* 配置平面(settings.describe / settings.update / settings.replace / settings.mutate / settings.openDocument)在非 loopback 页面也可读可写。

修复经域名反向代理访问 dsh web 时,模型/提供方目录页的两个报错:

  • settings are unavailable in this browser(客户端镜像门控)
  • transport failure for /api/settings.mutate: HTTP 403(服务端特权方法硬钉 loopback)

背景

dsh 的 dsh-client-connection 把 settings.* 等配置平面方法硬编码在 PRIVILEGED_METHODS 中,对它们用空信任列表做 isTrustedApiRequest 判定——即使通过 --trusted-host 配置了域名也强制 loopback(DNS-rebinding 防御设计)。因此经域名访问时:

  • settings.describe 被客户端镜像门控(connection.isLoopback 判定)挡在页面外
  • settings.mutate 等写操作被服务端 trust fence 直接 403

本插件从两侧绕过(保持信任边界):

服务端半边(lib/index.js):利用 webServer exact 路由匹配优先于 /api 前缀路由的特性,为五个 settings.* 方法注册 exact 路由,用与 /api 前缀路由相同的 trustedHosts 信任墙(Host ∈ loopback ∪ trustedHosts,Origin 同源,sec-fetch-site ≠ cross-site)放行请求,再原样委托 apiProxy 分派。credentials.* / host.* / agentPreset.* 等其他特权方法的 loopback 保护不变。

客户端半边(lib/client.js):把设置镜像的持久化强制切到 "host" 并主动加载一次,使非 loopback 页面真正发起 settings.describe。

安装

dsh plugin --profile web add dsh-settings-remote

需要服务端以 --trusted-host <域名> 启动 dsh web(IP 与域名都加),并在反向代理处透传 Host 头。

安全边界

  • 仅放行 settings.* 配置平面五个方法;credentials.*、host.openPath、agentPreset.* 等仍保持 loopback 硬钉
  • 放行依赖 trustedHosts 信任墙:管理员显式配置的域名 + 浏览器同源检查(Origin / sec-fetch-site)

License

MIT

相关插件

继续浏览 ui-customization 分类下经过校验的插件。

Web App@deepseek-ai/dsh-web-appdsh 浏览器界面捆绑包:位于 dsh-base 之上的 Web 补丁层,加上运行时粘合插件(提供前端 dist、Web 界面提示符、bash 运行时变量和 URL 行)Experimental Agent Team Web Profile@deepseek-ai/dsh-experimental-agent-team-web-profile用于 Agent Teams Remote 和 UI 插件的实验性 Web 配置层Remote Web Ui@linxin666/dsh-remote-web-ui通过扫码配对访问 dsh Web GUI,共享一个官方界面:设置按钮旁的二维码可将手机和 PC 配对到同一个 Web GUI(手机采用竖屏触控适配层,PC 使用完整桌面界面),通过一次性令牌和 rClient Ui Task Board@linxin666/dsh-client-ui-task-board面向 DSH Web GUI 的主机权威任务面板,支持实际会话执行、主机 cron 调度以及可选的跨平台空闲睡眠保护;以挂载方式提供,无需修改 DSH 源代码。