dsh-bridge:把 DeepSeek Harness 延伸到手機、公網與 IM

前言

DeepSeek Harness(DSH)默認在本地瀏覽器裏跑,人離開電腦就斷了。想在同一 Wi-Fi 下用手機接着聊、出差時從公網連回家裏機器、或在微信 / QQ / 飛書裏直接喚起 Agent,通常得自己折騰反向代理、端口映射和 Bot 框架,還要考慮訪問密碼與配置被遠程改動的風險。

下面介紹的 dsh-bridge(npm 包名 @wenbin_wb/dsh-bridge)是社區維護者 wenbin-wb 發佈的 DSH 聯網工具插件。它把局域網掃碼、Cloudflare / 自建隧道、以及微信 / QQ / 飛書 / Telegram 機器人接到同一套設置頁裏,並內置訪問認證與管理後臺防篡改。當前 npm 最新版爲 v2.8.3(SkillHub 目錄頁與 GitHub package.json 一致),GitHub 約 19 stars。

這是什麼

dsh-bridge 是 DeepSeek Harness 的多通道遠程訪問與安全門禁插件:在 DSH Web 設置頁的「遠程訪問」裏生成二維碼或隧道地址,讓手機、平板或 IM 客戶端調用本機 DSH Agent;同時可對公網 / 局域網訪問分流啓用密碼或 Token 校驗,並對文件樹、工作區註冊等 RPC 做管理員鑑權。

插件以 MIT 許可證發佈,源碼與文檔在 GitHub,社區目錄頁見 SkillHub。SkillHub 爲獨立社區站點,與 DeepSeek / 幻方無官方從屬關係。

核心功能

遠程訪問與隧道

  • 局域網掃碼:同一 Wi-Fi 下用手機掃設置頁二維碼,直接打開 DSH Web 界面繼續對話。
  • Cloudflare 隧道:一鍵暴露公網地址;支持 Named Tunnel Token 模式固定域名,並可隨 DSH 開機自啓。
  • 自建隧道:可連接自有的隧道服務器獲得固定域名,搭建步驟見倉庫 docs/custom-tunnel.md
  • PWA 全屏:手機瀏覽器「添加到主屏幕」後可全屏運行,適配移動端頂欄、抽屜與設置中心。

IM 機器人(全生命週期對話)

各平臺走對應官方 API,文檔在倉庫 docs/ 目錄:

平臺 接入方式 說明文檔
微信 ClawBot / iLink docs/wechat-usage.md
QQ OpenAPI v2 docs/qq-usage.md
飛書 WebSocket 2.0 長連接 docs/feishu-usage.md
Telegram Bot API + 長輪詢 docs/telegram-usage.md

README 列出的共性能力包括:多工作區選擇與切換、會話跨重啓持久化、媒體收發、權限審批卡片、流式輸出(Telegram)等。v2.8.3 releaseNotes 還提到微信 iLink 媒體協議對齊、QQ 富媒體直傳、以及多端會話產物廣播。

常用 IM 指令(README 已說明):

  • /addworkspace <電腦絕對路徑> — 在聊天裏註冊或切換工作區
  • /rename <新標題> — 重命名當前會話並同步 Web 端

遠程工作區選擇(v2.8.0)

移動端或遠程瀏覽器點「添加工作區」時,會彈出網頁端樹形目錄選擇器(支持盤符、快捷目錄、搜索與手動路徑);本機 localhost / Electron 客戶端仍走系統原生文件夾對話框。IM 端可用 /addworkspace 指定絕對路徑。

安全與容災

設置頁「遠程訪問 → 安全認證」可配置:

  1. 外部訪問門禁:二維碼內嵌 256-bit Token 可掃碼免密;手動輸入 IP / 域名需訪客密碼。防護範圍可選「全部通道 / 僅公網 / 僅局域網」。
  2. 管理控制檯防篡改:獨立管理員密碼,遠程設備可鎖定網絡配置與 IM 密鑰(模式含需密碼解鎖、僅本機管理、寬鬆直管)。
  3. RPC 加固:文件樹、驅動器、工作區註冊等端點需管理員鑑權;敏感系統目錄黑名單、軟鏈接逃逸檢測、滑動窗口限流。
  4. 容災:本機 127.0.0.1 保持最高特權;終端執行 touch ~/.dsh/dsh-bridge/reset-auth 可重置認證;界面提供忘記密碼引導。

密碼存儲使用 PBKDF2 + SHA-256 加鹽哈希;會話 Cookie 爲 30 天 HttpOnly SameSite;單 IP 連續 5 次錯誤封禁 60 秒。

運維與遷移

  • 網絡診斷:一鍵檢測本地反向代理端口、局域網 IPv4、Cloudflare 邊緣與國內 npmmirror 連通性。
  • 配置備份 / 恢復:導出 / 導入含 Token、白名單與隧道參數的 .json 包,換機遷移。
  • 系統監控看板:CPU、內存、Node 堆內存與 DSH 服務 Uptime。
  • 版本檢查與升級:優先 npmmirror,設置頁支持一鍵升級並重啓 DSH;終端可用 dsh plugin --profile web add @wenbin_wb/dsh-bridge@latest 強制更新。

安裝與啓用

環境要求

  1. Node.js^22.19.0≥ 24.0.0(與 DSH 要求一致)
  2. dsh CLI 可用:終端能執行 dsh --version
node -v
dsh --version

若未安裝 DSH:

npm install -g @deepseek-ai/dsh

安裝命令

推薦從 npm 安裝(SkillHub / README 官方命令):

dsh plugin --profile web add @wenbin_wb/dsh-bridge

指定版本示例:

dsh plugin --profile web add @wenbin_wb/dsh-bridge@2.6.1

無全局權限時可用 npx:

npx --yes @deepseek-ai/dsh plugin --profile web add @wenbin_wb/dsh-bridge

安裝完成後重啓 DSH,在 Web 設置頁打開「遠程訪問」即可配置。

典型用法

局域網手機訪問

  1. 重啓 DSH 後進入設置頁「遠程訪問」。
  2. 在局域網區域查看二維碼,手機連同一 Wi-Fi 掃碼打開。
  3. 若已啓用「僅公網防護」,局域網掃碼通常仍可憑二維碼 Token 免密進入;若啓用「全部通道防護」,按安全認證 Tab 的配置輸入訪客密碼。

暴露公網(Cloudflare)

  1. 在「遠程訪問」中啓用 Cloudflare 隧道,按界面指引配置(Token 模式可固定域名)。
  2. 建議將外部訪問防護設爲「僅公網隧道開啓防護」,局域網保持免密、公網強制密碼。
  3. 複製生成的公網 URL,在外網瀏覽器或 IM Bot 回調中使用。

接入 Telegram Bot(免公網 IP)

  1. @BotFather 創建 Bot 並獲取 Token。
  2. 在「遠程訪問」對應 Tab 填入 Token;插件通過長輪詢 getUpdates 收消息,無需公網 IP。
  3. 若網絡受限,可在設置中配置內置 HTTP/HTTPS 代理。詳細步驟見 docs/telegram-usage.md

IM 裏切換工作區

在已綁定的微信 / QQ / 飛書 / Telegram 會話中發送:

/addworkspace D:\Projects\my-repo

路徑須爲本機絕對路徑;註冊後可在該 IM 渠道繼續對應該工作區的 Agent 對話。

適用場景與注意

適合誰

  • 經常在手機或平板上繼續 DSH 會話的開發者。
  • 需要固定公網入口、但不想自建整套反向代理的用戶(Cloudflare 或自建隧道)。
  • 希望在企業 IM(飛書)或日常 IM(微信 / QQ / Telegram)裏審批 Agent 操作、收發文件的場景。

使用前請注意

  • 插件以當前 dsh 進程的 OS 用戶權限運行,Agent 能讀寫的文件範圍與此一致;安裝前建議瀏覽 源碼 與 MIT 許可證,確認可接受其網絡暴露與 IM 集成行爲。
  • 公網隧道等於把 DSH Web 界面暴露到互聯網,務必啓用安全認證並設置強密碼;IM Bot Token、Cloudflare Token 等密鑰僅保存在本機配置,勿提交到版本庫。
  • add @latest 裝不到剛發佈的版本,README 說明可能與 pnpm 11 的 minimumReleaseAge(默認 24 小時)有關;可在設置頁「一鍵升級」或調整 profile 的 pnpm-workspace.yaml

結尾

dsh-bridge 把 DSH 從「只能坐在電腦前用」擴展到掃碼、公網隧道和主流 IM,並把訪問門禁、後臺鎖與容災重置收進同一套設置頁。若你已在用 DSH 且需要遠程或多端入口,可按上文命令安裝,從「遠程訪問」逐項打開所需通道。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜