前言¶
DeepSeek Harness(DSH)把智能体跑在你本机的代码环境里,Web 界面负责对话、工具调用和审批。日常开发时,机器在桌前、人在桌前,这没问题。一旦离开工位——手机在 4G/5G、电脑在家宽带上——想继续操作同一套 DSH,常见做法只有两条路:两端连同一局域网,或者自己搭一台中继/隧道服务。
DSH Tether 是社区维护者 zexadev 发布的联网工具插件,走另一条路:开发机与手机通过 iroh 点对点打洞直连,不经过你自建的中间服务器。手机上看到的仍是 DSH 原生 Web 界面,不是第三方重写的客户端。
这是什么¶
DSH Tether(包名 dsh-plugin-tether,仓库 zexadev/dsh-tether)把开发机上正在运行的 DSH Web 界面,经 P2P 通道推到手机端。智能体始终跑在代码所在的那台机器上;手机只承担显示与交互。
项目为独立社区作品,与 DeepSeek 无官方从属关系。当前版本 0.1.7,MIT 许可证,GitHub 约 22 stars。已在 dsh 0.1.0-rc.7 与 0.1.0-rc.8 上验证;dsh 仍处于开发者预览阶段,升级前请对照仓库说明。
若你只在同一 Wi-Fi 下用手机访问开发机,直接走局域网更简单,不必装这套方案。
核心功能¶
跨网络 P2P 直连¶
两端通过 iroh 打洞建立连接。打洞成功后,流量不经第三方;仅在打洞失败时回退到 iroh 中继,且中继只转发无法解密的密文。不要求公网 IP,也不要求你部署自己的隧道服务。
原生 DSH 界面¶
手机端加载的是 DSH 自己的 Web UI:对话、工具调用、审批、设置一应俱全。窄屏下做了少量样式注入——侧栏改为抽屉叠层,设置对话框导航置顶,内容区占满宽度——底层能力未重写。
多机管理与配对¶
开发机侧在 dsh web 侧栏底部点 Connect phone,生成一行配对信息。手机 App 里 Add computer → 粘贴整行 → 命名 → 连接。配对用 6 位 CSPRNG 码,有效期 10 分钟,每个窗口最多 3 次尝试。配对完成后,手机凭 iroh 公钥鉴权,两端在不同网络也能自动找到对方。
侧栏底部 My computers 可管理多台已配对机器:切换、重命名、删除或新增,换机器不必重输凭据;开发机侧随时可再点 Connect phone 生成新码。
审批通知¶
智能体等待你审批时,手机会弹出系统通知。审批仍在 DSH 界面内完成——插件只负责把「有人在等你」送到锁屏,不会代你点批准。
安装与启用¶
插件随各平台 Rust sidecar 一起分发,安装时只拉取匹配当前系统的二进制,无需手动挑选。
开发机(DSH 插件)
在已安装 dsh 的机器上执行:
dsh plugin --profile web add dsh-plugin-tether
装好后照常启动 dsh web。
手机端(独立 App)
从 GitHub Releases 下载对应包:
| 平台 | 包名 | 说明 |
|---|---|---|
| Android | dsh-tether-<version>-arm64.apk |
近十年主流机型选 arm64;arm 为 32 位旧设备;x86 / x86_64 供模拟器与 ChromeOS |
| iOS | dsh-tether-<version>-ios-unsigned.ipa |
Beta,未签名,需自行用 AltStore、Sideloadly 等签名(免费 Apple ID 签名 7 天有效) |
Android 包已签名,可直接安装;选错架构会在安装阶段被拒绝。
也可从源码编译 sidecar(需 Rust):
git clone https://github.com/zexadev/dsh-tether && cd dsh-tether
cargo build --release -p tether-host
dsh plugin --profile web add .
典型用法¶
- 开发机安装插件并运行
dsh web。 - 侧栏底部点击 Connect phone,复制生成的那一行配对信息。
- 手机打开 DSH Tether → Add computer → 粘贴整行 → 为这台机器命名 → 连接。
- 之后打开 App 即自动连回已配对的开发机;需要连另一台机器时,在 My computers 里切换,或在目标机器上重新生成配对码。
安全与限制¶
安全机制(摘自项目文档)
- 配对后访问由手机 iroh 公钥控制,经 iroh TLS 校验。
- 未配对节点无法访问界面:代理流仅在控制流握手完成后提供;未配对连接最多发送 512 字节即被拒绝。
- 流量经 iroh(QUIC/TLS)端到端加密。
- 插件两条 HTTP 路由沿用 dsh 对
/api的浏览器信任规则:Host须为 loopback、拒绝跨站标记、Origin须与Host匹配,恶意页面与 DNS 重绑定请求返回 403。
已知限制
- 上述浏览器侧防护挡不住本机进程:本机进程可伪造 loopback
Host并自行配对。若开发机上会跑不可信代码,不宜启用此插件。 - iOS 构建仅在 CI 产出,项目方未在真机验证;Android 为已验证平台。
- App 打开时连接、关闭时不保持后台连接(Android Doze 也不允许长期后台)。
- 手机界面依赖 DSH 布局,dsh 大改后可能需要插件跟进样式注入。
- 插件以当前 dsh 进程权限运行;安装前请阅读源码与 MIT 许可证,自行评估风险。
小结¶
DSH Tether 适合需要在移动网络下远程操作本机 DSH、又不想自建中继服务的开发者。开发机装插件、手机装 App、一次性配对,即可在两端不在同一网络时继续使用完整的 DSH 界面。
- SkillHub 目录页:zexadev/dsh-tether
- GitHub 仓库:github.com/zexadev/dsh-tether
- 项目主页:dsh-tether.zexa.cc