安装前先看这几项
- 配置资料
- 当前不建议安装
- 配置难度
- 较高
- 适合新手
- 建议具备相关经验
- 兼容状态
- 声明兼容,尚未实测
- 验证状态
- 源码已审阅,未标记运行实测
本页目录(9)
当前条目存在阻断项,不建议直接安装。
仍需核对:2.10.3 发布包一致性、新增 RPC 数据流及迁移状态审阅尚未完成;1.9.2 独立 CLI 缺少认证,暂停新装推荐。。
按照固定来源完成安装、配置与验证
教程包含独立 Profile、精确安装目标、配置证据、最小验证任务、回退和数据清理。
这个插件能做什么
Pocket 为 DSH 提供手机布局与远程网页代理;本站保留 1.9.2 历史资料,该版独立 CLI 缺少认证,暂不建议新装,先核对模式并停止不需要的入口。
需要远程通知、消息、Telegram能力的用户。
该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。
安装前准备
- 历史环境记录(必需):先确认 1.9.2 的插件模式或独立 CLI;本文以已有环境排查和退出为主。
如何安装 dsh-pocket
本页命令固定使用 DSH 0.1.1-rc.2,与 npm 默认版本分别维护。切换 DSH 前核对本插件的兼容记录;新版 Session API 与格式变化见0.1.3-alpha.1 升级说明。源码审阅不等于运行验证。
下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。
- 安装到
webProfile- DSH 基线
0.1.1-rc.2- 安装来源
- GitHub 源码(锁定提交)
- 固定目标
github:shaobeichen/dsh-pocket#4cdd3ec04ab8
既有插件教程与安装命令的固定 CLI 基线,独立于 npm 默认分发;不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。
当前不建议安装此版本。固定目标仅供识别已有环境;请先查看上方阻断项与下方退出、清理说明。
测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。
npx --yes @deepseek-ai/[email protected] plugin --profile web remove dsh-pocket插件专属配置
DSH Web → 设置 → 手机访问- 核对已有插件模式的入口,保留 LAN PIN,关闭不需要的公网访问。
只读确认历史 Profile · bash。示例中的账号、路径和凭据占位符必须替换,不要提交真实密钥。
npx --yes @deepseek-ai/[email protected] --profile web --dump-config- 已有用户在电脑查看设置页,核对版本与 LAN PIN,不启动新的公网入口。
- 不要直接覆盖已有新版本;迁移与回退先保存匹配的配置和状态副本。
配置检查与成功结果
- 01在电脑确认当前启动命令是 DSH 插件模式还是独立 CLI,核对 Bundle 和进程。
期望结果:明确认证边界;发现旧 CLI 对外运行时先停止入口。
- 02关闭公网隧道并停止 DSH/代理,再检查原手机访问地址。
期望结果:原入口不再提供 DSH;仅关闭公网按钮时不能宣称 LAN 已停。
第一次使用建议这样验证
- 记录版本、Profile、入口类型和退出结果,不记录密码、二维码或真实会话内容。
它可能接触哪些数据和能力
默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力
数据存储:$DSH_HOME/dsh-pocket(DSH_HOME 未设置时通常位于 ~/.dsh/dsh-pocket)包含 token、token-lan、settings.json,以及下载缓存和运行辅助状态。DSH Session、模型凭据、工作区文件不属于同一清理范围。
请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。
故障排查与数据清理
- 关了公网访问,为什么同 Wi-Fi 还能打开
- 1.9.2 的隧道关闭与局域网代理是不同生命周期;要停止所有入口,应停止 DSH/代理或独立 CLI 并检查原地址。
- 旧 CLI 为什么没有本页所述 PIN
- 固定源码中的 CLI 未传入 auth;停止该入口,不要继续向外开放或套用插件模式的保护描述。
- 先关闭公网隧道;停止 DSH 与仍在运行的独立 CLI/代理,检查旧地址不再提供服务。
- 从原 web Profile 按上方 remove 命令移除插件;重启核对 Bundle、设置入口及监听状态。
- 备份后选择性清理实际 dsh-pocket 目录中的 PIN、设置和缓存;清理浏览器该站点的 Pocket Cookie。不要删除整个 DSH Home。
- 若二维码、PIN 或会话曾泄露,单独处理可接触到的 DSH/外部平台凭据;删除依赖不会撤销这些权限。
- 程序与会话数据的区别见[更新与卸载指南](/tutorials/dsh-update-uninstall/)。
深入审计:兼容性、数据流与来源
兼容性与审阅记录
兼容性说明
插件版本 1.9.2,声明 Node.js >=22 和 @deepseek-ai/cordis ^4.0.1;本站完成固定提交静态审阅,未运行公网隧道、移动浏览器或跨平台重启测试
数据流
1.9.2 插件模式:手机浏览器 → LAN 代理或 Cloudflare Quick Tunnel → PIN 校验 → 本机 DSH HTTP/WebSocket;独立 CLI 未传入 auth,不具备这层 PIN 校验。PIN、设置与 cloudflared 缓存位于 $DSH_HOME/dsh-pocket。
源码审阅结论
已审阅固定提交的插件入口、代理、HTTP/WebSocket 透传、PIN、隧道、更新和重启代码。公网 PIN 每次开隧道轮换、Cookie 为 HttpOnly/SameSite=Lax,但局域网 PIN 可关闭且默认代理监听所有网卡;更重要的是插件会从 GitHub 及第三方镜像下载最新版 cloudflared 后直接执行,未看到固定版本或校验和验证。建议预先从可信渠道安装 cloudflared、启用局域网 PIN、不要转发 3081 端口,并把获得 PIN 的设备视为拥有完整 DSH Web 权限。 2026-09-07 定向复核发现 1.9.2 的 bin/dsh-pocket.mjs CLI 直接调用代理且未传入 auth;本页 PIN 说明仅适用于插件模式,不能套用到旧 CLI。暂不把 1.9.2 用作新用户远程接入推荐,保留历史排查与退出资料;不要关闭 LAN PIN 或使用旧 CLI 对外开放。
来源与维护信息
本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。
- 来源快照
08f3df46cca1- 固定提交
4cdd3ec04ab8- 许可证
- GPL-2.0
- 主要语言
- JavaScript
- 中文资料
- 有中文专题说明