
IceApriler/dsh-remote-mobile
dsh-remote-mobile
DeepSeek Harness (DSH) Remote & Mobile Security Guard: safely opens Tailscale/LAN with zero core modifications, QR scan auth, RSA encryption & brute-force defense.
Install
npx @deepseek-ai/dsh plugin --profile web add dsh-remote-mobileRestart `dsh web` after install. Bundle APIs can change during the developer preview.
README badge
[](https://dshhub.dev/plugins/dsh-remote-mobile)Paste this into your README. The star count updates with every catalog sync.
From the README
Excerpt from IceApriler/dsh-remote-mobile, cleaned of badges and images.
dsh-remote-mobile
DeepSeek Harness (DSH) 远程与移动端安全网关插件
<b>零改动底层代码 · 突破本地限制 · 扫码直连 · 工作区全功能复用 · 传输层加密</b>
<a href="#about">这是什么</a> • <a href="#advantages">核心优势</a> • <a href="#quick-start">快速开始</a> • <a href="#config">必备配置</a> • <a href="#preview">界面预览</a> • <a href="#features">功能特性</a> • <a href="#install">安装方式</a> • <a href="#faq">常见问题</a>
<span id="about"></span>
📖 这是什么
dsh-remote-mobile 是专为 DeepSeek Harness (DSH) 深度定制的远程与移动端安全治理插件。
DSH 核心服务出于安全考虑默认仅监听本地回环地址(127.0.0.1),手机、平板或其他电脑无法从外部访问 Web 控制台。本项目通过访问控制中间件与请求隔离技术,安全地开放了 Tailscale 虚拟私网 以及 本地局域网 (Wi-Fi/LAN) 访问能力,并提供传输加密、扫码配对、长期密码认证与防暴力破解审计体系。
手机端访问时,插件还针对 DSH 界面做了移动端样式适配:侧边栏抽屉折叠与可拖拽展开把手、设置弹窗居中微缩、对话正文高密度排版等,让手机上的使用体验更贴近桌面端。
<span id="advantages"></span>
⚡ 核心优势
- 🚀 突破网络壁垒,工作区全功能复用:解决局域网和 Tailscale 无法访问 DSH Web 的问题。在移动端或外部设备访问时,支持新建工作区、切换工作区、执行终端命令等桌面端核心功能。
- 📱 手机端专属适配与同源复用:直接复用 DSH Web 官方同源底座与生态插件(如
dsh-pet宠物、任务看板等),无需单独维护手机端后台。插件已针对移动端做好了基础响应式适配(如侧边栏抽屉折叠、设置弹窗居中、对话正文字号与行距精细调小以提升一屏信息量),并内置样式片段覆写功能,支持开箱即用或按需注入自定义 CSS 样式小插件。 - 🛡️ 安全门禁与传输加密:内置 RSA 非对称公钥加密、
scrypt加盐慢哈希密码落盘、连续输错自动熔断锁定 IP,拦截公网/局域网未经授权的访问。 - 📲 扫码快速配对:自动识别并生成 Tailscale CGNAT 与局域网专属访问链接与二维码,手机扫码即可完成长效授权。
- 🔄 SSE 实时状态推送:设备上线、下线、注销、IP 锁定等安全事件即时推送,无需前端轮询。
- 🤝 插件通用共存保护:与其他远程/Web 接入类插件并存时自动让出共享服务、保证正常启动,设置页提供冲突警示横幅与一键复制的「诊断与修复报告」。
<span id="quick-start"></span>
🚀 快速开始
1. 一键安装插件
在终端执行 DSH 官方插件安装指令(推荐):
dsh plugin --profile web add dsh-remote-mobile
<span id="config"></span>
2. 前置配置(开放外部监听)
由于 DSH 默认仅监听 127.0.0.1,为了使 Tailscale 私网或局域网设备能够正常连通,请确保在 ~/.dsh/profiles/web/cordis.patch.yml 中包含以下配置:
# 1. 允许 webserver 监听外部网络连接(必选)
- id: webserver
name: '@deepseek-ai/dsh-host-webserver'
inject: [webStartup]
config:
host: '0.0.0.0'
port: 3080
# 2. (推荐)只保留一款远程/Web 接入类插件,避免功能重复与入口混乱
# 本插件与其他远程接入类插件共存时也能正常启动:检测到配对共享服务被占用
# 会自动让出,并在设置页顶部展示警示横幅说明详情。
# 示例:禁用 @linxin666/dsh-web-ui-all 内置的远程插件
- id: web-ui-remote-web-ui
disabled: true
💡 说明:插件自身注册已由 DSH Bundle 体系全自动处理,无需在
cordis.patch.yml中额外添加id: remote-mobile。
3. 启动并使用
dsh web --no-open
启动后,在电脑浏览器打开 DSH Web 控制台,进入 设置 ⚙️ -> 远程与移动端,使用手机微信或系统相机扫描二维码即可立即开启移动端接入!
设置面板按 「接入 / 设备与安全 / 样式覆写 / 本地数据」 四个页签分组显示,避免长页面;页签选择会被记住,切换不重置配对码等状态。
<span id="preview"></span>
🖼️ 界面预览
PC 端 DSH 插件控制面板
| 网络接入与扫码配对 | 设备与安全 |
|---|---|
| 样式片段覆写 | 本地数据存储 |
手机端实机演示(同源免登与工作区全功能)
| 登录 | 对话列表字号缩放 | 侧边栏移动端样式 | 官方轨迹查看 |
|---|---|---|---|
<span id="features"></span>
🌟 功能特性
1. 网络接入支持
- Tailscale 虚拟私网:自动识别本机 Tailscale IP(
100.64.0.0/10CGNAT 网段),生成专属访问二维码,支持开启免密直连(底层传输加密由 Tailscale WireGuard 隧道保障)。 - 本地局域网 (LAN / Wi-Fi):自动识别 RFC 1918 私有 IP(如
192.168.x.x、10.x.x.x、172.16-31.x.x),提供局域网专属二维码与直达链接预览,附带醒目的高危风险提示。 - 二维码快速配对:支持手机相机或微信扫码直达授权页面。
2. 多重认证机制
- 动态 6 位配对码:生成 6 位短期配对码(5 分钟有效,一次性使用),手机端扫码输入后换取 365 天有效期的安全认证 Cookie。
- 长期访问密码:支持设置自定义长期访问密码(长度需至少 6 位且含字母与数字),便于多设备长期固定登录。
- 免密直连模式:可针对 Tailscale 或局域网环境单独切换免密直连。关闭免密直连后会自动清理临时设备凭证并重置状态。
- 设备会话管理:实时查看已连接设备的类型、操作系统、浏览器、来源 IP 及最近活跃时间,支持单设备注销与一键注销全部设备。
…

