dsh-pocket

Pocket 为 DSH 提供手机布局与远程网页代理;本站保留 1.9.2 历史资料,该版独立 CLI 缺少认证,暂不建议新装,先核对模式并停止不需要的入口。

快速判断

安装前先看这几项

配置资料
当前不建议安装
配置难度
较高
适合新手
建议具备相关经验
兼容状态
声明兼容,尚未实测
验证状态
源码已审阅,未标记运行实测
本页目录(9)
当前不建议安装

当前条目存在阻断项,不建议直接安装。

仍需核对:2.10.3 发布包一致性、新增 RPC 数据流及迁移状态审阅尚未完成;1.9.2 独立 CLI 缺少认证,暂停新装推荐。。

中文教程

按照固定来源完成安装、配置与验证

教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。

查看 dsh-pocket 安装与配置教程 →
功能

这个插件能做什么

Pocket 为 DSH 提供手机布局与远程网页代理;本站保留 1.9.2 历史资料,该版独立 CLI 缺少认证,暂不建议新装,先核对模式并停止不需要的入口。

适合谁

需要远程通知、消息、Telegram能力的用户。

使用门槛

该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。

准备

安装前准备

  • 历史环境记录(必需):先确认 1.9.2 的插件模式或独立 CLI;本文以已有环境排查和退出为主。
安装

如何安装 dsh-pocket

本页命令固定使用 DSH 0.1.1-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。

下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。

安装到
web Profile
DSH 基线
0.1.1-rc.2
安装来源
GitHub 源码(锁定提交)
固定目标
github:shaobeichen/dsh-pocket#4cdd3ec04ab8

既有插件教程与安装命令的固定 CLI 基线,独立于 npm 默认分发;不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。

当前不建议安装此版本。固定目标仅供识别已有环境;请先查看上方阻断项与下方退出、清理说明。

卸载与回退

测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。

从 Web Profile 移除
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dsh-pocket
配置

插件专属配置

DSH Web → 设置 → 手机访问
核对已有插件模式的入口,保留 LAN PIN,关闭不需要的公网访问。

只读确认历史 Profile · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。

复制 只读确认历史 Profile 配置
npx --yes @deepseek-ai/[email protected] --profile web --dump-config

核对配置证据(外部链接,在新标签页打开)

  1. 已有用户在电脑查看设置页,核对版本与 LAN PIN,不启动新的公网入口。
  2. 不要直接覆盖已有新版本;迁移与回退先保存匹配的配置和状态副本。
验证

配置检查与成功结果

  1. 01
    在电脑确认当前启动命令是 DSH 插件模式还是独立 CLI,核对 Bundle 和进程。

    期望结果:明确认证边界;发现旧 CLI 对外运行时先停止入口。

  2. 02
    关闭公网隧道并停止 DSH/代理,再检查原手机访问地址。

    期望结果:原入口不再提供 DSH;仅关闭公网按钮时不能宣称 LAN 已停。

使用

第一次使用建议这样验证

  • 记录版本、Profile、入口类型和退出结果,不记录密码、二维码或真实会话内容。
权限

它可能接触哪些数据和能力

执行本机命令控制浏览器使用服务凭据

默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力

数据存储:$DSH_HOME/dsh-pocket(DSH_HOME 未设置时通常位于 ~/.dsh/dsh-pocket)包含 token、token-lan、settings.json,以及下载缓存和运行辅助状态。DSH Session、模型凭据、工作区文件不属于同一清理范围。

请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。

排查

故障排查与数据清理

关了公网访问,为什么同 Wi-Fi 还能打开
1.9.2 的隧道关闭与局域网代理是不同生命周期;要停止所有入口,应停止 DSH/代理或独立 CLI 并检查原地址。
旧 CLI 为什么没有本页所述 PIN
固定源码中的 CLI 未传入 auth;停止该入口,不要继续向外开放或套用插件模式的保护描述。
卸载后的清理步骤
  1. 先关闭公网隧道;停止 DSH 与仍在运行的独立 CLI/代理,检查旧地址不再提供服务。
  2. 从原 web Profile 按上方 remove 命令移除插件;重启核对 Bundle、设置入口及监听状态。
  3. 备份后选择性清理实际 dsh-pocket 目录中的 PIN、设置和缓存;清理浏览器该站点的 Pocket Cookie。不要删除整个 DSH Home。
  4. 若二维码、PIN 或会话曾泄露,单独处理可接触到的 DSH/外部平台凭据;删除依赖不会撤销这些权限。
  5. 程序与会话数据的区别见[更新与卸载指南](/tutorials/dsh-update-uninstall/)。
深入审计:兼容性、数据流与来源
证据

兼容性与审阅记录

兼容性说明

插件版本 1.9.2,声明 Node.js >=22 和 @deepseek-ai/cordis ^4.0.1;本站完成固定提交静态审阅,未运行公网隧道、移动浏览器或跨平台重启测试

数据流

1.9.2 插件模式:手机浏览器 → LAN 代理或 Cloudflare Quick Tunnel → PIN 校验 → 本机 DSH HTTP/WebSocket;独立 CLI 未传入 auth,不具备这层 PIN 校验。PIN、设置与 cloudflared 缓存位于 $DSH_HOME/dsh-pocket。

源码审阅结论

已审阅固定提交的插件入口、代理、HTTP/WebSocket 透传、PIN、隧道、更新和重启代码。公网 PIN 每次开隧道轮换、Cookie 为 HttpOnly/SameSite=Lax,但局域网 PIN 可关闭且默认代理监听所有网卡;更重要的是插件会从 GitHub 及第三方镜像下载最新版 cloudflared 后直接执行,未看到固定版本或校验和验证。建议预先从可信渠道安装 cloudflared、启用局域网 PIN、不要转发 3081 端口,并把获得 PIN 的设备视为拥有完整 DSH Web 权限。 2026-09-07 定向复核发现 1.9.2 的 bin/dsh-pocket.mjs CLI 直接调用代理且未传入 auth;本页 PIN 说明仅适用于插件模式,不能套用到旧 CLI。暂不把 1.9.2 用作新用户远程接入推荐,保留历史排查与退出资料;不要关闭 LAN PIN 或使用旧 CLI 对外开放。

来源与维护信息

本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。

来源快照
08f3df46cca1
固定提交
4cdd3ec04ab8
许可证
GPL-2.0
主要语言
JavaScript
中文资料
有中文专题说明