前言¶
DeepSeek Harness(DSH)默認在本地瀏覽器裏跑,人離開電腦就斷了。想在同一 Wi-Fi 下用手機接着聊、出差時從公網連回家裏機器、或在微信 / QQ / 飛書裏直接喚起 Agent,通常得自己折騰反向代理、端口映射和 Bot 框架,還要考慮訪問密碼與配置被遠程改動的風險。
下面介紹的 dsh-bridge(npm 包名 @wenbin_wb/dsh-bridge)是社區維護者 wenbin-wb 發佈的 DSH 聯網工具插件。它把局域網掃碼、Cloudflare / 自建隧道、以及微信 / QQ / 飛書 / Telegram 機器人接到同一套設置頁裏,並內置訪問認證與管理後臺防篡改。當前 npm 最新版爲 v2.8.3(SkillHub 目錄頁與 GitHub package.json 一致),GitHub 約 19 stars。
這是什麼¶
dsh-bridge 是 DeepSeek Harness 的多通道遠程訪問與安全門禁插件:在 DSH Web 設置頁的「遠程訪問」裏生成二維碼或隧道地址,讓手機、平板或 IM 客戶端調用本機 DSH Agent;同時可對公網 / 局域網訪問分流啓用密碼或 Token 校驗,並對文件樹、工作區註冊等 RPC 做管理員鑑權。
插件以 MIT 許可證發佈,源碼與文檔在 GitHub,社區目錄頁見 SkillHub。SkillHub 爲獨立社區站點,與 DeepSeek / 幻方無官方從屬關係。
核心功能¶
遠程訪問與隧道¶
- 局域網掃碼:同一 Wi-Fi 下用手機掃設置頁二維碼,直接打開 DSH Web 界面繼續對話。
- Cloudflare 隧道:一鍵暴露公網地址;支持 Named Tunnel Token 模式固定域名,並可隨 DSH 開機自啓。
- 自建隧道:可連接自有的隧道服務器獲得固定域名,搭建步驟見倉庫
docs/custom-tunnel.md。 - PWA 全屏:手機瀏覽器「添加到主屏幕」後可全屏運行,適配移動端頂欄、抽屜與設置中心。
IM 機器人(全生命週期對話)¶
各平臺走對應官方 API,文檔在倉庫 docs/ 目錄:
| 平臺 | 接入方式 | 說明文檔 |
|---|---|---|
| 微信 | ClawBot / iLink | docs/wechat-usage.md |
| OpenAPI v2 | docs/qq-usage.md |
|
| 飛書 | WebSocket 2.0 長連接 | docs/feishu-usage.md |
| Telegram | Bot API + 長輪詢 | docs/telegram-usage.md |
README 列出的共性能力包括:多工作區選擇與切換、會話跨重啓持久化、媒體收發、權限審批卡片、流式輸出(Telegram)等。v2.8.3 releaseNotes 還提到微信 iLink 媒體協議對齊、QQ 富媒體直傳、以及多端會話產物廣播。
常用 IM 指令(README 已說明):
/addworkspace <電腦絕對路徑>— 在聊天裏註冊或切換工作區/rename <新標題>— 重命名當前會話並同步 Web 端
遠程工作區選擇(v2.8.0)¶
移動端或遠程瀏覽器點「添加工作區」時,會彈出網頁端樹形目錄選擇器(支持盤符、快捷目錄、搜索與手動路徑);本機 localhost / Electron 客戶端仍走系統原生文件夾對話框。IM 端可用 /addworkspace 指定絕對路徑。
安全與容災¶
設置頁「遠程訪問 → 安全認證」可配置:
- 外部訪問門禁:二維碼內嵌 256-bit Token 可掃碼免密;手動輸入 IP / 域名需訪客密碼。防護範圍可選「全部通道 / 僅公網 / 僅局域網」。
- 管理控制檯防篡改:獨立管理員密碼,遠程設備可鎖定網絡配置與 IM 密鑰(模式含需密碼解鎖、僅本機管理、寬鬆直管)。
- RPC 加固:文件樹、驅動器、工作區註冊等端點需管理員鑑權;敏感系統目錄黑名單、軟鏈接逃逸檢測、滑動窗口限流。
- 容災:本機
127.0.0.1保持最高特權;終端執行touch ~/.dsh/dsh-bridge/reset-auth可重置認證;界面提供忘記密碼引導。
密碼存儲使用 PBKDF2 + SHA-256 加鹽哈希;會話 Cookie 爲 30 天 HttpOnly SameSite;單 IP 連續 5 次錯誤封禁 60 秒。
運維與遷移¶
- 網絡診斷:一鍵檢測本地反向代理端口、局域網 IPv4、Cloudflare 邊緣與國內 npmmirror 連通性。
- 配置備份 / 恢復:導出 / 導入含 Token、白名單與隧道參數的
.json包,換機遷移。 - 系統監控看板:CPU、內存、Node 堆內存與 DSH 服務 Uptime。
- 版本檢查與升級:優先 npmmirror,設置頁支持一鍵升級並重啓 DSH;終端可用
dsh plugin --profile web add @wenbin_wb/dsh-bridge@latest強制更新。
安裝與啓用¶
環境要求¶
- Node.js:
^22.19.0或≥ 24.0.0(與 DSH 要求一致) - dsh CLI 可用:終端能執行
dsh --version
node -v
dsh --version
若未安裝 DSH:
npm install -g @deepseek-ai/dsh
安裝命令¶
推薦從 npm 安裝(SkillHub / README 官方命令):
dsh plugin --profile web add @wenbin_wb/dsh-bridge
指定版本示例:
dsh plugin --profile web add @wenbin_wb/dsh-bridge@2.6.1
無全局權限時可用 npx:
npx --yes @deepseek-ai/dsh plugin --profile web add @wenbin_wb/dsh-bridge
安裝完成後重啓 DSH,在 Web 設置頁打開「遠程訪問」即可配置。
典型用法¶
局域網手機訪問¶
- 重啓 DSH 後進入設置頁「遠程訪問」。
- 在局域網區域查看二維碼,手機連同一 Wi-Fi 掃碼打開。
- 若已啓用「僅公網防護」,局域網掃碼通常仍可憑二維碼 Token 免密進入;若啓用「全部通道防護」,按安全認證 Tab 的配置輸入訪客密碼。
暴露公網(Cloudflare)¶
- 在「遠程訪問」中啓用 Cloudflare 隧道,按界面指引配置(Token 模式可固定域名)。
- 建議將外部訪問防護設爲「僅公網隧道開啓防護」,局域網保持免密、公網強制密碼。
- 複製生成的公網 URL,在外網瀏覽器或 IM Bot 回調中使用。
接入 Telegram Bot(免公網 IP)¶
- 向 @BotFather 創建 Bot 並獲取 Token。
- 在「遠程訪問」對應 Tab 填入 Token;插件通過長輪詢
getUpdates收消息,無需公網 IP。 - 若網絡受限,可在設置中配置內置 HTTP/HTTPS 代理。詳細步驟見
docs/telegram-usage.md。
IM 裏切換工作區¶
在已綁定的微信 / QQ / 飛書 / Telegram 會話中發送:
/addworkspace D:\Projects\my-repo
路徑須爲本機絕對路徑;註冊後可在該 IM 渠道繼續對應該工作區的 Agent 對話。
適用場景與注意¶
適合誰
- 經常在手機或平板上繼續 DSH 會話的開發者。
- 需要固定公網入口、但不想自建整套反向代理的用戶(Cloudflare 或自建隧道)。
- 希望在企業 IM(飛書)或日常 IM(微信 / QQ / Telegram)裏審批 Agent 操作、收發文件的場景。
使用前請注意
- 插件以當前 dsh 進程的 OS 用戶權限運行,Agent 能讀寫的文件範圍與此一致;安裝前建議瀏覽 源碼 與 MIT 許可證,確認可接受其網絡暴露與 IM 集成行爲。
- 公網隧道等於把 DSH Web 界面暴露到互聯網,務必啓用安全認證並設置強密碼;IM Bot Token、Cloudflare Token 等密鑰僅保存在本機配置,勿提交到版本庫。
- 若
add @latest裝不到剛發佈的版本,README 說明可能與 pnpm 11 的minimumReleaseAge(默認 24 小時)有關;可在設置頁「一鍵升級」或調整 profile 的pnpm-workspace.yaml。
結尾¶
dsh-bridge 把 DSH 從「只能坐在電腦前用」擴展到掃碼、公網隧道和主流 IM,並把訪問門禁、後臺鎖與容災重置收進同一套設置頁。若你已在用 DSH 且需要遠程或多端入口,可按上文命令安裝,從「遠程訪問」逐項打開所需通道。