前言¶
DeepSeek Harness(DSH)默认在本地浏览器里跑,人离开电脑就断了。想在同一 Wi-Fi 下用手机接着聊、出差时从公网连回家里机器、或在微信 / QQ / 飞书里直接唤起 Agent,通常得自己折腾反向代理、端口映射和 Bot 框架,还要考虑访问密码与配置被远程改动的风险。
下面介绍的 dsh-bridge(npm 包名 @wenbin_wb/dsh-bridge)是社区维护者 wenbin-wb 发布的 DSH 联网工具插件。它把局域网扫码、Cloudflare / 自建隧道、以及微信 / QQ / 飞书 / Telegram 机器人接到同一套设置页里,并内置访问认证与管理后台防篡改。当前 npm 最新版为 v2.8.3(SkillHub 目录页与 GitHub package.json 一致),GitHub 约 19 stars。
这是什么¶
dsh-bridge 是 DeepSeek Harness 的多通道远程访问与安全门禁插件:在 DSH Web 设置页的「远程访问」里生成二维码或隧道地址,让手机、平板或 IM 客户端调用本机 DSH Agent;同时可对公网 / 局域网访问分流启用密码或 Token 校验,并对文件树、工作区注册等 RPC 做管理员鉴权。
插件以 MIT 许可证发布,源码与文档在 GitHub,社区目录页见 SkillHub。SkillHub 为独立社区站点,与 DeepSeek / 幻方无官方从属关系。
核心功能¶
远程访问与隧道¶
- 局域网扫码:同一 Wi-Fi 下用手机扫设置页二维码,直接打开 DSH Web 界面继续对话。
- Cloudflare 隧道:一键暴露公网地址;支持 Named Tunnel Token 模式固定域名,并可随 DSH 开机自启。
- 自建隧道:可连接自有的隧道服务器获得固定域名,搭建步骤见仓库
docs/custom-tunnel.md。 - PWA 全屏:手机浏览器「添加到主屏幕」后可全屏运行,适配移动端顶栏、抽屉与设置中心。
IM 机器人(全生命周期对话)¶
各平台走对应官方 API,文档在仓库 docs/ 目录:
| 平台 | 接入方式 | 说明文档 |
|---|---|---|
| 微信 | ClawBot / iLink | docs/wechat-usage.md |
| OpenAPI v2 | docs/qq-usage.md |
|
| 飞书 | WebSocket 2.0 长连接 | docs/feishu-usage.md |
| Telegram | Bot API + 长轮询 | docs/telegram-usage.md |
README 列出的共性能力包括:多工作区选择与切换、会话跨重启持久化、媒体收发、权限审批卡片、流式输出(Telegram)等。v2.8.3 releaseNotes 还提到微信 iLink 媒体协议对齐、QQ 富媒体直传、以及多端会话产物广播。
常用 IM 指令(README 已说明):
/addworkspace <电脑绝对路径>— 在聊天里注册或切换工作区/rename <新标题>— 重命名当前会话并同步 Web 端
远程工作区选择(v2.8.0)¶
移动端或远程浏览器点「添加工作区」时,会弹出网页端树形目录选择器(支持盘符、快捷目录、搜索与手动路径);本机 localhost / Electron 客户端仍走系统原生文件夹对话框。IM 端可用 /addworkspace 指定绝对路径。
安全与容灾¶
设置页「远程访问 → 安全认证」可配置:
- 外部访问门禁:二维码内嵌 256-bit Token 可扫码免密;手动输入 IP / 域名需访客密码。防护范围可选「全部通道 / 仅公网 / 仅局域网」。
- 管理控制台防篡改:独立管理员密码,远程设备可锁定网络配置与 IM 密钥(模式含需密码解锁、仅本机管理、宽松直管)。
- RPC 加固:文件树、驱动器、工作区注册等端点需管理员鉴权;敏感系统目录黑名单、软链接逃逸检测、滑动窗口限流。
- 容灾:本机
127.0.0.1保持最高特权;终端执行touch ~/.dsh/dsh-bridge/reset-auth可重置认证;界面提供忘记密码引导。
密码存储使用 PBKDF2 + SHA-256 加盐哈希;会话 Cookie 为 30 天 HttpOnly SameSite;单 IP 连续 5 次错误封禁 60 秒。
运维与迁移¶
- 网络诊断:一键检测本地反向代理端口、局域网 IPv4、Cloudflare 边缘与国内 npmmirror 连通性。
- 配置备份 / 恢复:导出 / 导入含 Token、白名单与隧道参数的
.json包,换机迁移。 - 系统监控看板:CPU、内存、Node 堆内存与 DSH 服务 Uptime。
- 版本检查与升级:优先 npmmirror,设置页支持一键升级并重启 DSH;终端可用
dsh plugin --profile web add @wenbin_wb/dsh-bridge@latest强制更新。
安装与启用¶
环境要求¶
- Node.js:
^22.19.0或≥ 24.0.0(与 DSH 要求一致) - dsh CLI 可用:终端能执行
dsh --version
node -v
dsh --version
若未安装 DSH:
npm install -g @deepseek-ai/dsh
安装命令¶
推荐从 npm 安装(SkillHub / README 官方命令):
dsh plugin --profile web add @wenbin_wb/dsh-bridge
指定版本示例:
dsh plugin --profile web add @wenbin_wb/dsh-bridge@2.6.1
无全局权限时可用 npx:
npx --yes @deepseek-ai/dsh plugin --profile web add @wenbin_wb/dsh-bridge
安装完成后重启 DSH,在 Web 设置页打开「远程访问」即可配置。
典型用法¶
局域网手机访问¶
- 重启 DSH 后进入设置页「远程访问」。
- 在局域网区域查看二维码,手机连同一 Wi-Fi 扫码打开。
- 若已启用「仅公网防护」,局域网扫码通常仍可凭二维码 Token 免密进入;若启用「全部通道防护」,按安全认证 Tab 的配置输入访客密码。
暴露公网(Cloudflare)¶
- 在「远程访问」中启用 Cloudflare 隧道,按界面指引配置(Token 模式可固定域名)。
- 建议将外部访问防护设为「仅公网隧道开启防护」,局域网保持免密、公网强制密码。
- 复制生成的公网 URL,在外网浏览器或 IM Bot 回调中使用。
接入 Telegram Bot(免公网 IP)¶
- 向 @BotFather 创建 Bot 并获取 Token。
- 在「远程访问」对应 Tab 填入 Token;插件通过长轮询
getUpdates收消息,无需公网 IP。 - 若网络受限,可在设置中配置内置 HTTP/HTTPS 代理。详细步骤见
docs/telegram-usage.md。
IM 里切换工作区¶
在已绑定的微信 / QQ / 飞书 / Telegram 会话中发送:
/addworkspace D:\Projects\my-repo
路径须为本机绝对路径;注册后可在该 IM 渠道继续对应该工作区的 Agent 对话。
适用场景与注意¶
适合谁
- 经常在手机或平板上继续 DSH 会话的开发者。
- 需要固定公网入口、但不想自建整套反向代理的用户(Cloudflare 或自建隧道)。
- 希望在企业 IM(飞书)或日常 IM(微信 / QQ / Telegram)里审批 Agent 操作、收发文件的场景。
使用前请注意
- 插件以当前 dsh 进程的 OS 用户权限运行,Agent 能读写的文件范围与此一致;安装前建议浏览 源码 与 MIT 许可证,确认可接受其网络暴露与 IM 集成行为。
- 公网隧道等于把 DSH Web 界面暴露到互联网,务必启用安全认证并设置强密码;IM Bot Token、Cloudflare Token 等密钥仅保存在本机配置,勿提交到版本库。
- 若
add @latest装不到刚发布的版本,README 说明可能与 pnpm 11 的minimumReleaseAge(默认 24 小时)有关;可在设置页「一键升级」或调整 profile 的pnpm-workspace.yaml。
结尾¶
dsh-bridge 把 DSH 从「只能坐在电脑前用」扩展到扫码、公网隧道和主流 IM,并把访问门禁、后台锁与容灾重置收进同一套设置页。若你已在用 DSH 且需要远程或多端入口,可按上文命令安装,从「远程访问」逐项打开所需通道。