DSH Tether:用手機跨網絡直連開發機上的 DeepSeek Harness

前言

DeepSeek Harness(DSH)把智能體跑在你本機的代碼環境裏,Web 界面負責對話、工具調用和審批。日常開發時,機器在桌前、人在桌前,這沒問題。一旦離開工位——手機在 4G/5G、電腦在家寬帶上——想繼續操作同一套 DSH,常見做法只有兩條路:兩端連同一局域網,或者自己搭一臺中繼/隧道服務。

DSH Tether 是社區維護者 zexadev 發佈的聯網工具插件,走另一條路:開發機與手機通過 iroh 點對點打洞直連,不經過你自建的中間服務器。手機上看到的仍是 DSH 原生 Web 界面,不是第三方重寫的客戶端。

這是什麼

DSH Tether(包名 dsh-plugin-tether,倉庫 zexadev/dsh-tether)把開發機上正在運行的 DSH Web 界面,經 P2P 通道推到手機端。智能體始終跑在代碼所在的那臺機器上;手機只承擔顯示與交互。

項目爲獨立社區作品,與 DeepSeek 無官方從屬關係。當前版本 0.1.7,MIT 許可證,GitHub 約 22 stars。已在 dsh 0.1.0-rc.70.1.0-rc.8 上驗證;dsh 仍處於開發者預覽階段,升級前請對照倉庫說明。

若你只在同一 Wi-Fi 下用手機訪問開發機,直接走局域網更簡單,不必裝這套方案。

核心功能

跨網絡 P2P 直連

兩端通過 iroh 打洞建立連接。打洞成功後,流量不經第三方;僅在打洞失敗時回退到 iroh 中繼,且中繼只轉發無法解密的密文。不要求公網 IP,也不要求你部署自己的隧道服務。

原生 DSH 界面

手機端加載的是 DSH 自己的 Web UI:對話、工具調用、審批、設置一應俱全。窄屏下做了少量樣式注入——側欄改爲抽屜疊層,設置對話框導航置頂,內容區佔滿寬度——底層能力未重寫。

多機管理與配對

開發機側在 dsh web 側欄底部點 Connect phone,生成一行配對信息。手機 App 裏 Add computer → 粘貼整行 → 命名 → 連接。配對用 6 位 CSPRNG 碼,有效期 10 分鐘,每個窗口最多 3 次嘗試。配對完成後,手機憑 iroh 公鑰鑑權,兩端在不同網絡也能自動找到對方。

側欄底部 My computers 可管理多臺已配對機器:切換、重命名、刪除或新增,換機器不必重輸憑據;開發機側隨時可再點 Connect phone 生成新碼。

審批通知

智能體等待你審批時,手機會彈出系統通知。審批仍在 DSH 界面內完成——插件只負責把「有人在等你」送到鎖屏,不會代你點批准。

安裝與啓用

插件隨各平臺 Rust sidecar 一起分發,安裝時只拉取匹配當前系統的二進制,無需手動挑選。

開發機(DSH 插件)

在已安裝 dsh 的機器上執行:

dsh plugin --profile web add dsh-plugin-tether

裝好後照常啓動 dsh web

手機端(獨立 App)

GitHub Releases 下載對應包:

平臺 包名 說明
Android dsh-tether-<version>-arm64.apk 近十年主流機型選 arm64;arm 爲 32 位舊設備;x86 / x86_64 供模擬器與 ChromeOS
iOS dsh-tether-<version>-ios-unsigned.ipa Beta,未簽名,需自行用 AltStore、Sideloadly 等簽名(免費 Apple ID 簽名 7 天有效)

Android 包已簽名,可直接安裝;選錯架構會在安裝階段被拒絕。

也可從源碼編譯 sidecar(需 Rust):

git clone https://github.com/zexadev/dsh-tether && cd dsh-tether
cargo build --release -p tether-host
dsh plugin --profile web add .

典型用法

  1. 開發機安裝插件並運行 dsh web
  2. 側欄底部點擊 Connect phone,複製生成的那一行配對信息。
  3. 手機打開 DSH Tether → Add computer → 粘貼整行 → 爲這臺機器命名 → 連接。
  4. 之後打開 App 即自動連回已配對的開發機;需要連另一臺機器時,在 My computers 裏切換,或在目標機器上重新生成配對碼。

安全與限制

安全機制(摘自項目文檔)

  • 配對後訪問由手機 iroh 公鑰控制,經 iroh TLS 校驗。
  • 未配對節點無法訪問界面:代理流僅在控制流握手完成後提供;未配對連接最多發送 512 字節即被拒絕。
  • 流量經 iroh(QUIC/TLS)端到端加密。
  • 插件兩條 HTTP 路由沿用 dsh 對 /api 的瀏覽器信任規則:Host 須爲 loopback、拒絕跨站標記、Origin 須與 Host 匹配,惡意頁面與 DNS 重綁定請求返回 403。

已知限制

  • 上述瀏覽器側防護擋不住本機進程:本機進程可僞造 loopback Host 並自行配對。若開發機上會跑不可信代碼,不宜啓用此插件。
  • iOS 構建僅在 CI 產出,項目方未在真機驗證;Android 爲已驗證平臺。
  • App 打開時連接、關閉時不保持後臺連接(Android Doze 也不允許長期後臺)。
  • 手機界面依賴 DSH 佈局,dsh 大改後可能需要插件跟進樣式注入。
  • 插件以當前 dsh 進程權限運行;安裝前請閱讀源碼與 MIT 許可證,自行評估風險。

小結

DSH Tether 適合需要在移動網絡下遠程操作本機 DSH、又不想自建中繼服務的開發者。開發機裝插件、手機裝 App、一次性配對,即可在兩端不在同一網絡時繼續使用完整的 DSH 界面。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜