- DSH
- 0.1.1-rc.2
- 系统
- Windows / macOS / Linux
- 风险
- high
先查看功能、兼容性、权限和同类选择,再按本文操作。
为 DSH Web 增加手机布局、局域网反向代理和可选 Cloudflare Quick Tunnel,让手机通过同屏会话远程访问电脑上的 DSH。
如果你的目标是通过局域网代理或 Cloudflare Quick Tunnel 用手机访问 DSH,本教程会说明如何在 DeepSeek Harness(DSH)中准备、安装、配置、验证和回退 dsh-pocket。本文锁定作者仓库提交 4cdd3ec04ab8;已复核固定提交的原始资料,未进行运行实测。
对应插件:查看 dsh-pocket 的功能、权限与兼容性说明。先确认它适合你的工作流,再执行安装。
先确认是否适合你
- 分类:通知远程
- 风险等级:high
- 核验证据:source_reviewed
- 兼容性边界:插件版本 1.9.2,声明 Node.js >=22 和 @deepseek-ai/cordis ^4.0.1;本站完成固定提交静态审阅,未运行公网隧道、移动浏览器或跨平台重启测试
- 主要权限关注:默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力
如果你准备在重要工作区使用,先阅读插件详情页的权限和数据流说明;“源码已审阅”或“资料已整理”都不等于安全认证。
安装前准备
- 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本,并确认
pnpm可用。 - 使用独立的
webProfile 和可丢弃测试工作区,不直接连接生产目录。 - 备份当前 Profile 配置,并记录安装前的
--dump-config输出。 - 核对固定来源中的外部服务、账号、运行时和平台限制。
- 作者资料未显示明确的插件专属环境变量;如果运行时要求凭据,不要根据同类插件猜测变量名。
安装 dsh-pocket
52DSH 使用目录中记录的精确安装目标,避免直接跟随可能变化的默认分支:
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:shaobeichen/dsh-pocket#4cdd3ec04ab8
GitHub 源码插件如果被 pnpm 拦截构建脚本,先检查终端提示的具体包和脚本。只在 web Profile 中放行确实需要的构建项,不要全局放行未知依赖。
作者文档还出现了以下命令。它们用于核对功能或开发流程,不应替换上面的锁定安装命令,也不要一次全部执行:
dsh plugin --profile web add dsh-pocket -wnpx @deepseek-ai/dsh web
插件专属配置
固定提交没有独立的完整配置章节。52DSH 不猜测字段名,先按最小权限完成 Profile 配置,再用下方检查确认插件实际入口。
**本类插件的最小权限设置:**使用测试账号或私有频道,限制允许的用户、群组、工作目录和命令权限。
作者配置片段(README.md)
来源:固定提交中的 README.md(外部链接,在新标签页打开)。复制前先替换占位符并删除不需要的权限。
# 1. 装插件(一个包全都有)
dsh plugin --profile web add dsh-pocket -w
# 2. 重启 dsh web
npx @deepseek-ai/dsh web
作者配置片段(README.md)
来源:固定提交中的 README.md(外部链接,在新标签页打开)。复制前先替换占位符并删除不需要的权限。
- DOMAIN-SUFFIX,argotunnel.com,DIRECT
- DOMAIN-SUFFIX,trycloudflare.com,DIRECT
- IP-CIDR,198.41.192.0/24,DIRECT,no-resolve
配置验证与成功结果
-
确认 Bundle 已加载
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config期望结果:组合配置中出现
dsh-pocket或仓库声明的 Bundle 名称。 -
启动 Web Profile
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 web期望结果:DSH Web 正常启动,浏览器控制台和终端没有持续重复的插件加载错误。
-
执行插件专属最小任务
从允许账号发送一条只读请求,再从未授权账号尝试访问。
期望结果:允许账号收到结果,未授权账号无法进入 Session 或工作区。
第一次使用
- 从测试账号请求列出独立工作区文件,不允许修改或执行脚本。
- 只验证一个核心能力,保存输入、输出和日志;确认无异常后再扩大权限或数据范围。
数据、权限与凭据
**数据流:**手机浏览器 → 局域网代理或 Cloudflare Quick Tunnel → PIN Cookie/查询参数校验 → 回环 127.0.0.1 上的 DSH Web 与事件 WebSocket → 会话、工具和结果原路返回;PIN、设置和下载的 cloudflared 保存在 $DSH_HOME/dsh-pocket。
**权限关注:**默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力
**数据存储:**作者资料没有形成统一存储结论。测试时检查 web Profile、工作区、用户目录以及所连接的外部服务,并记录新增文件或远端数据。
真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。
卸载、回退与清理
-
停止正在运行的 DSH Web。
-
从同一个 Profile 移除插件:
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove dsh-pocket -
再次运行
--dump-config,确认对应 Bundle 已消失。 -
检查测试工作区、插件声明的数据目录和外部服务,手动删除测试数据并撤销测试凭据。卸载依赖不会自动删除这些数据。
常见问题
安装成功但页面或命令没有出现
先运行 --dump-config 确认 Bundle 已进入 web Profile,再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。
插件运行后没有得到预期结果
把问题缩小到本页的最小验证任务,检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文,并核对当前安装目标是否仍对应本页固定提交。
作者提供了独立故障文档,可从下方“固定来源证据”进入;本页没有把整份 README 复制过来。
固定来源证据
以下资料是本文配置结论的依据:
继续查看:返回 dsh-pocket 插件详情页,重新核对兼容性、权限、同类插件和来源状态。
来源与维护信息
本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。