DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Lan Proxy — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins

@wingsky-1/dsh-lan-proxy

Lan Proxy

局域网访问 dsh web UI:在 0.0.0.0:<port> 监听,把 HTTP/HTTPS 与 WebSocket/wss 转发到回环 web 服务器(默认 127.0.0.1:3080)。重写 Host/Origin 以通过 /api 浏览器信任围栏,仅接受 IP 字面量或 localhost 的 Host 头(DNS 重绑定防护)。HTTPS 默认并存(3443),证书可配置或自动生成自签名。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add @wingsky-1/dsh-lan-proxy@0.1.6
README兼容性版本

兼容性与来源证明

Lan Proxy 以 @wingsky-1/dsh-lan-proxy 发布,当前版本为 0.1.6。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/20

版本

0.1.6stable
2026/8/18
0.1.5stable
2026/8/18
0.1.4stable
2026/8/18
查看其余 2 个版本收起版本
0.1.3stable
2026/8/17
0.1.1stable
2026/8/16

相关插件

正在加载相关插件…

最新版
0.1.6
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
107 kB
文件数
16
Surface
web
许可证
MIT
发布源
npm
GitHub
★ 19
周下载
478
安全扫描
✓ v0.1.6 扫描通过
最近提交
2026/9/20
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

README

@wingsky-1/dsh-lan-proxy

局域网访问 dsh web UI:在 0.0.0.0:<port> 监听,把 HTTP/HTTPS 与 WebSocket/wss 转发到回环 web 服务器(默认 127.0.0.1:3080)。

  • 重写 Host/Origin 以通过 /api 浏览器信任围栏
  • 仅接受 IP 字面量或 localhost 的 Host 头(DNS 重绑定防护)
  • HTTPS 默认并存(3443),证书可配置或自动生成自签名

安装

dsh plugin --profile web add @wingsky-1/dsh-lan-proxy

安装后重启一次 dsh web。插件注入 webServer,仅在回环服务器绑定后启动, 并自动解析真实上游端口。

⚠️ 安装即开端口:本插件会在 0.0.0.0:3081(HTTP)与 0.0.0.0:3443 (HTTPS)监听,局域网内所有设备都可访问你的 dsh web。不需要时请 dsh plugin --profile web remove @wingsky-1/dsh-lan-proxy。

🔧 内网设备的完整 settings 读写(信任开关):默认内网设备经 lan-proxy 访问时,部分设置接口被宿主 dsh-client-connection 的 loopback 围栏拦截(只读)。 若要内网设备获得完整读写权限,需对宿主打一次显式信任开关(幂等;dsh 升级 重装后需重跑)。先克隆本仓库,然后:

node scripts/patch-connection.ts                          # 自动探测宿主路径
node scripts/patch-connection.ts --bundle <绝对路径>      # 或显式指定 client.js

不执行则内网设备保持只读访问(更安全的缺省)。安全权衡见「安全模型」节。

配置

键默认说明
host0.0.0.0监听地址
port3081HTTP 监听端口
httpsPort3443HTTPS 监听端口
targetHost127.0.0.1回环上游主机(仅允许回环地址)
targetPort自动上游端口(默认取 web 服务器实际绑定端口)
httpsEnabledtrue是否并存 HTTPS
tlsCertFile / tlsKeyFile无自定义证书(mkcert 等)

GUI 设置入口:设置 → 插件 → 「局域网访问」卡片(保存即热更新)。

HTTPS 支持

  • 证书来源(两级):① 配置 tlsCertFile/tlsKeyFile(正式证书或 mkcert 本地 CA,浏览器零警告);② 自动生成自签名证书(系统 openssl 生成并缓存到 <DSH_HOME>/lan-proxy/,私钥权限 0600)
  • 自签名证书首次访问需手动"继续访问";内网设备零警告推荐 mkcert

安全模型

  • 出站目标白名单(L1):targetHost 仅允许回环地址(localhost / 127.0.0.1 / ::1),配置层与运行时入口双重校验——防止开放转发/SSRF
  • DNS 重绑定防护:只接受 Host 为 IP 字面量或 localhost 的请求,域名一律 403/断开;IP 字面量在任何端口都安全
  • 凭据面:dsh settings RPC 仅回环可读写;通过本插件访问的远程设备在 浏览器信任围栏内可读写服务器 settings(含凭据类数据)——确保你的局域网 可信,或禁用该插件
  • 私钥权限:自动生成的自签名私钥落盘 0600
  • 开放端口提醒:0.0.0.0 监听对局域网所有设备可见

验证

# 健康检查(回环)
curl -s http://127.0.0.1:3081/api/lan-proxy/health

# 局域网访问(在另一台设备上)
curl http://<本机局域网IP>:3081/api/dsh-gzip/health

已知限制

  • HTTPS 需要系统 openssl(不可用且未配置证书文件时,HTTPS 通道自动降级关闭)
  • 换网段导致 IP 变化时,自签名证书需重新生成或更新 config.json

License

MIT

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。