DSH Tether:用手机跨网络直连开发机上的 DeepSeek Harness

前言

DeepSeek Harness(DSH)把智能体跑在你本机的代码环境里,Web 界面负责对话、工具调用和审批。日常开发时,机器在桌前、人在桌前,这没问题。一旦离开工位——手机在 4G/5G、电脑在家宽带上——想继续操作同一套 DSH,常见做法只有两条路:两端连同一局域网,或者自己搭一台中继/隧道服务。

DSH Tether 是社区维护者 zexadev 发布的联网工具插件,走另一条路:开发机与手机通过 iroh 点对点打洞直连,不经过你自建的中间服务器。手机上看到的仍是 DSH 原生 Web 界面,不是第三方重写的客户端。

这是什么

DSH Tether(包名 dsh-plugin-tether,仓库 zexadev/dsh-tether)把开发机上正在运行的 DSH Web 界面,经 P2P 通道推到手机端。智能体始终跑在代码所在的那台机器上;手机只承担显示与交互。

项目为独立社区作品,与 DeepSeek 无官方从属关系。当前版本 0.1.7,MIT 许可证,GitHub 约 22 stars。已在 dsh 0.1.0-rc.70.1.0-rc.8 上验证;dsh 仍处于开发者预览阶段,升级前请对照仓库说明。

若你只在同一 Wi-Fi 下用手机访问开发机,直接走局域网更简单,不必装这套方案。

核心功能

跨网络 P2P 直连

两端通过 iroh 打洞建立连接。打洞成功后,流量不经第三方;仅在打洞失败时回退到 iroh 中继,且中继只转发无法解密的密文。不要求公网 IP,也不要求你部署自己的隧道服务。

原生 DSH 界面

手机端加载的是 DSH 自己的 Web UI:对话、工具调用、审批、设置一应俱全。窄屏下做了少量样式注入——侧栏改为抽屉叠层,设置对话框导航置顶,内容区占满宽度——底层能力未重写。

多机管理与配对

开发机侧在 dsh web 侧栏底部点 Connect phone,生成一行配对信息。手机 App 里 Add computer → 粘贴整行 → 命名 → 连接。配对用 6 位 CSPRNG 码,有效期 10 分钟,每个窗口最多 3 次尝试。配对完成后,手机凭 iroh 公钥鉴权,两端在不同网络也能自动找到对方。

侧栏底部 My computers 可管理多台已配对机器:切换、重命名、删除或新增,换机器不必重输凭据;开发机侧随时可再点 Connect phone 生成新码。

审批通知

智能体等待你审批时,手机会弹出系统通知。审批仍在 DSH 界面内完成——插件只负责把「有人在等你」送到锁屏,不会代你点批准。

安装与启用

插件随各平台 Rust sidecar 一起分发,安装时只拉取匹配当前系统的二进制,无需手动挑选。

开发机(DSH 插件)

在已安装 dsh 的机器上执行:

dsh plugin --profile web add dsh-plugin-tether

装好后照常启动 dsh web

手机端(独立 App)

GitHub Releases 下载对应包:

平台 包名 说明
Android dsh-tether-<version>-arm64.apk 近十年主流机型选 arm64;arm 为 32 位旧设备;x86 / x86_64 供模拟器与 ChromeOS
iOS dsh-tether-<version>-ios-unsigned.ipa Beta,未签名,需自行用 AltStore、Sideloadly 等签名(免费 Apple ID 签名 7 天有效)

Android 包已签名,可直接安装;选错架构会在安装阶段被拒绝。

也可从源码编译 sidecar(需 Rust):

git clone https://github.com/zexadev/dsh-tether && cd dsh-tether
cargo build --release -p tether-host
dsh plugin --profile web add .

典型用法

  1. 开发机安装插件并运行 dsh web
  2. 侧栏底部点击 Connect phone,复制生成的那一行配对信息。
  3. 手机打开 DSH Tether → Add computer → 粘贴整行 → 为这台机器命名 → 连接。
  4. 之后打开 App 即自动连回已配对的开发机;需要连另一台机器时,在 My computers 里切换,或在目标机器上重新生成配对码。

安全与限制

安全机制(摘自项目文档)

  • 配对后访问由手机 iroh 公钥控制,经 iroh TLS 校验。
  • 未配对节点无法访问界面:代理流仅在控制流握手完成后提供;未配对连接最多发送 512 字节即被拒绝。
  • 流量经 iroh(QUIC/TLS)端到端加密。
  • 插件两条 HTTP 路由沿用 dsh 对 /api 的浏览器信任规则:Host 须为 loopback、拒绝跨站标记、Origin 须与 Host 匹配,恶意页面与 DNS 重绑定请求返回 403。

已知限制

  • 上述浏览器侧防护挡不住本机进程:本机进程可伪造 loopback Host 并自行配对。若开发机上会跑不可信代码,不宜启用此插件。
  • iOS 构建仅在 CI 产出,项目方未在真机验证;Android 为已验证平台。
  • App 打开时连接、关闭时不保持后台连接(Android Doze 也不允许长期后台)。
  • 手机界面依赖 DSH 布局,dsh 大改后可能需要插件跟进样式注入。
  • 插件以当前 dsh 进程权限运行;安装前请阅读源码与 MIT 许可证,自行评估风险。

小结

DSH Tether 适合需要在移动网络下远程操作本机 DSH、又不想自建中继服务的开发者。开发机装插件、手机装 App、一次性配对,即可在两端不在同一网络时继续使用完整的 DSH 界面。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜