插件目录 / Network / dsh-lan-proxy
dsh-lan-proxy
已验证 · 实测可装 bluecobaltum
功能简介
Network 类别的 DeepSeek Harness 插件。
可用 — 实测通过,早期项目
Network 类别的 DeepSeek Harness 插件。 实测能干净安装、正常启动。早期项目,但功能可用。
「已验证」表示我们的自动化 CI 在干净 profile 里实际执行了 dsh plugin add 并启动成功——仅此而已。功能描述与版本兼容性均为作者声明。这不是安全审计,也不代表对第三方代码的背书。
README
dsh-lan-proxy
DeepSeek Harness(DSH)Web UI 的局域网访问插件 —— 一个插件解决三件事:
- 局域网反向代理:在
0.0.0.0:<port>提供完整 Web UI,转发到回环后端并重写 Host/Origin,
使 /api 信任围栏(含特权方法)放行局域网客户端;WebSocket(events.mux / events.host)同样支持。 - 应用内目录选择器:把默认的 native 系统对话框(弹在宿主机桌面、局域网设备看不到)换成
网页内目录浏览器,任何设备都能选工作区。 - UUID polyfill:向页面注入基于
crypto.getRandomValues的crypto.randomUUID兜底,
修复局域网明文 HTTP(非安全上下文)下页面崩溃(如「新建文件夹」报crypto.randomUUID is not a function)。
⚠️ 安全警告:DSH Web 控制面没有任何认证,且 Agent 可执行代码。本插件有意把这一点暴露给网络——
任何能连到代理端口的人都等于拿到该机器的远程代码执行能力。只建议在可信局域网使用,
并建议配合鉴权层(如 deepseek-harness-auth)
或防火墙白名单。后端本身仍只监听127.0.0.1,未触碰上游的 loopback 安全边界设计。
安装
把插件目录放入 DSH 可解析的位置(例如仓库 checkout 下的 plugins/dsh-lan-proxy),
在 ~/.dsh/profiles/web/cordis.patch.yml 中挂载:
- id: dsh-lan-proxy
name: 'C:/absolute/path/to/dsh-lan-proxy/src/index.ts'
(发布到 npm 后可用 dsh plugin add dsh-lan-proxy 安装,行名改为包名。)
使用
- 局域网设备访问 http://<本机局域网IP>:8080(默认端口)。
- 点「选择工作区」→ 网页内目录浏览器。
- 无需任何
--host 0.0.0.0、--trusted-host参数;后端保持 loopback。
配置
- id: dsh-lan-proxy
name: '.../src/index.ts'
config:
lanHost: 0.0.0.0 # 代理监听地址
lanPort: 8080 # 代理端口
polyfill: true # UUID polyfill
browsePicker: true # 应用内目录选择器
proxy: true # 局域网反向代理
实现说明
- 代理:
node:http+node:net,纯标准库;请求头重写 Host/Origin 为127.0.0.1:<port>。 - 选择器:
ctx.loader.remove('directory-picker')(触发 auto 清理其创建的 native 行)+loader.create挂 browse 后端与浏览器端 surface。 - polyfill:
ctx.webServer.tapIndex注册页面变换,注入同步脚本(幂等,重复挂载不重复注入)。
许可证
MIT
安装
装一次目录插件,之后本站所有插件都能让 DeepSeek Harness 自动找、自动装:
dsh plugin add dshbase-catalog 然后对 agent 说「帮我装 dsh-lan-proxy」,它会在目录里找到并自动安装。文档:dshbase-catalog · 已验证场景包。
该插件是 GitHub 源码(未发 npm)——直接从仓库装:
Web profile:
dsh plugin --profile web add github:bluecobaltum/dsh-lan-proxy Headless(CLI)profile:
dsh plugin --profile headless add github:bluecobaltum/dsh-lan-proxy 实测报告
验证通过:从 GitHub 源码完成 L1 安装 + L2 加载 + L3 运行(dsh 0.1.0-rc.6)。
使用场景
给 agent 网络能力——请求、API、代理或协议——让它能触达外部系统。
适合谁
任务涉及网络的人——调 API、抓资源或与远端服务通信。
二次开发建议
适配器和请求整形是缝——加协议、鉴权处理器、重试和端点抽象。