DSH Pocket 1.9.2:手机访问、认证边界与退出

核对 DeepSeek Harness(DSH)Pocket 1.9.2 插件与 CLI 认证差异,区分局域网代理和公网隧道,停止旧入口并处理配置、PIN 与迁移边界。

社区整理已复核原始来源
DSH
0.1.1-rc.2
系统
Windows / macOS / Linux
风险
high
本页目录(14)
对应插件dsh-pocket

先查看功能、兼容性、权限和同类选择,再按本文操作。

查看插件详情 →

Pocket 为 DSH 提供手机布局与远程网页代理;本站保留 1.9.2 历史资料,该版独立 CLI 缺少认证,暂不建议新装,先核对模式并停止不需要的入口。

如果你的目标是通过局域网代理或 Cloudflare Quick Tunnel 用手机访问 DSH,本教程会说明如何在 DeepSeek Harness(DSH)中准备、安装、配置、验证和回退 dsh-pocket。本文锁定作者仓库提交 4cdd3ec04ab8;已复核固定提交的原始资料,未进行运行实测。

对应插件:查看 dsh-pocket 的功能、权限与兼容性说明。先确认它适合你的工作流,再执行安装。

先确认你正在使用哪一种模式

本文保留 Pocket 1.9.2 的历史配置与退出资料,不作为新用户远程接入推荐。2026-09-07 静态复核发现,该提交的独立 CLI 入口直接调用代理,没有传入插件模式的 auth;默认监听 0.0.0.0。**不要把本页的 PIN 保护描述套用到旧 CLI,也不要用旧 CLI 对外开放。**依据:旧 CLI 入口(外部链接,在新标签页打开)。

已有用户先确认启动方式、关闭不需要的入口,再处理版本迁移;新用户先看手机使用方案对比。下方保留历史目标标识与退出命令,不提供新装路径。

先确认是否适合你

  • 分类:通知远程
  • 风险等级:high
  • 核验证据:source_reviewed
  • 兼容性边界:插件版本 1.9.2,声明 Node.js >=22 和 @deepseek-ai/cordis ^4.0.1;本站完成固定提交静态审阅,未运行公网隧道、移动浏览器或跨平台重启测试
  • 主要权限关注:默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力

如果你准备在重要工作区使用,先阅读插件详情页的权限和数据流说明;“源码已审阅”或“资料已整理”都不等于安全认证。

安装前准备

本页 DSH 命令版本: 0.1.1-rc.2。既有插件教程与安装命令的固定 CLI 基线,独立于 npm 默认分发;不代表每个插件已在该版本或新版本运行验证。更新前须逐项审核配置证据。

  • 历史环境记录:先确认 1.9.2 的插件模式或独立 CLI;本文以已有环境排查和退出为主。
  1. 安装 Node.js 22.19、Node.js 24 或项目当前声明支持的更高版本,并确认 pnpm 可用。
  2. 使用独立的 web Profile 和可丢弃测试工作区,不直接连接生产目录。
  3. 备份当前 Profile 配置,并记录安装前的 --dump-config 输出。
  4. 核对固定来源中的外部服务、账号、运行时和平台限制。
  5. 作者资料未显示明确的插件专属环境变量;如果运行时要求凭据,不要根据同类插件猜测变量名。

安装 dsh-pocket

当前版本不建议新装。历史目标标识:github:shaobeichen/dsh-pocket#4cdd3ec04ab8,仅供识别已有环境;先按本页核对认证模式和退出路径。

插件专属配置

配置目标

  • DSH Web → 设置 → 手机访问:核对已有插件模式的入口,保留 LAN PIN,关闭不需要的公网访问。

只读确认历史 Profile

证据:固定来源(外部链接,在新标签页打开)。将路径、账号和凭据占位符替换为测试值。

npx --yes @deepseek-ai/[email protected] --profile web --dump-config

安装后设置

  1. 已有用户在电脑查看设置页,核对版本与 LAN PIN,不启动新的公网入口。
  2. 不要直接覆盖已有新版本;迁移与回退先保存匹配的配置和状态副本。

1.9.2 插件模式的入口与认证

在电脑的 DSH Web 中打开“设置 → 手机访问”。局域网链接对应手机浏览器访问电脑上的 DSH,手机并不运行模型或 Host;电脑休眠、DSH 停止都会影响访问。保留默认开启的局域网密码,不要用关闭认证来解决白屏。

插件模式保存独立的 8 位数字 LAN PIN 和公网 PIN;旧版默认公网 PIN 随开隧道轮换,LAN PIN 在设置页手动刷新。该提交按 Host 区分令牌,不能据此推断任意自建反向代理都安全。公网开关只管理 Cloudflare 隧道,关闭它不代表局域网代理也关闭。

既有隧道会经过 Cloudflare。代码还包含 cloudflared 自动下载和执行路径,未见固定版本与校验和验证;不在本教程中引导启动下载或公网隧道。依据:入口和密码(外部链接,在新标签页打开)、代理(外部链接,在新标签页打开)、隧道与下载(外部链接,在新标签页打开)。

配置验证与成功结果

当前版本以确认已有环境和停止入口为主,不为验证而新开远程服务。

  1. 在电脑确认当前启动命令是 DSH 插件模式还是独立 CLI,核对 Bundle 和进程。

    期望结果:明确认证边界;发现旧 CLI 对外运行时先停止入口。

  2. 关闭公网隧道并停止 DSH/代理,再检查原手机访问地址。

    期望结果:原入口不再提供 DSH;仅关闭公网按钮时不能宣称 LAN 已停。

第一次使用

  • 记录版本、Profile、入口类型和退出结果,不记录密码、二维码或真实会话内容。

已有用户如何检查和退出

先在电脑端记录插件版本、Profile 和正在使用的入口类型,不抄录 PIN 或完整二维码。若当前是独立 CLI,停止该进程并确认原访问地址失效;插件模式则先关闭公网访问,再停止 DSH 及代理。不要通过打开公网来验证局域网问题。

浏览器能操作的是电脑上的 DSH Web,包括其已有会话、文件工具和审批能力;PIN 不是只读权限或工作区沙箱。旧版不承诺所有手机文件交互都等同桌面端,本文没有真机或公网运行结果。

数据、权限与凭据

**数据流:**1.9.2 插件模式:手机浏览器 → LAN 代理或 Cloudflare Quick Tunnel → PIN 校验 → 本机 DSH HTTP/WebSocket;独立 CLI 未传入 auth,不具备这层 PIN 校验。PIN、设置与 cloudflared 缓存位于 $DSH_HOME/dsh-pocket。

**权限关注:**默认在 0.0.0.0 启动局域网代理并透传 DSH HTTP/WebSocket;可下载并执行 cloudflared、执行 dsh plugin update 和重启辅助进程,已通过 PIN 的远程浏览器拥有对应 DSH Web 能力

数据存储:$DSH_HOME/dsh-pocket(DSH_HOME 未设置时通常位于 ~/.dsh/dsh-pocket)包含 token、token-lan、settings.json,以及下载缓存和运行辅助状态。DSH Session、模型凭据、工作区文件不属于同一清理范围。

真实 Token、API Key、Cookie 和账号 ID 不应写进 Git 仓库、网页截图或公开 Issue。测试结束后撤销临时凭据。

卸载、回退与清理

停止 DSH 后,从同一个 Profile 移除包:

npx --yes @deepseek-ai/[email protected] plugin --profile web remove dsh-pocket
  1. 先关闭公网隧道;停止 DSH 与仍在运行的独立 CLI/代理,检查旧地址不再提供服务。
  2. 从原 web Profile 按上方 remove 命令移除插件;重启核对 Bundle、设置入口及监听状态。
  3. 备份后选择性清理实际 dsh-pocket 目录中的 PIN、设置和缓存;清理浏览器该站点的 Pocket Cookie。不要删除整个 DSH Home。
  4. 若二维码、PIN 或会话曾泄露,单独处理可接触到的 DSH/外部平台凭据;删除依赖不会撤销这些权限。
  5. 程序与会话数据的区别见更新与卸载指南。

不要混用新版设置

此教程对应 1.9.2,不把新版自定义密码、命名隧道、临时 PIN 或独立局域网总开关写成旧版能力。升级前应保存 Profile、锁文件和实际 Pocket 状态副本;跨版本回退是否能复用新状态尚未验证,不直接把新状态覆盖回旧版本。

如果需要完整远程网页,新版本仍需单独审阅发布包、认证路由、凭据持久化和迁移边界;历史版本保留不等于长期推荐。

常见问题

关了公网访问,为什么同 Wi-Fi 还能打开

1.9.2 的隧道关闭与局域网代理是不同生命周期;要停止所有入口,应停止 DSH/代理或独立 CLI 并检查原地址。

旧 CLI 为什么没有本页所述 PIN

固定源码中的 CLI 未传入 auth;停止该入口,不要继续向外开放或套用插件模式的保护描述。

安装成功但页面或命令没有出现

先运行 --dump-config 确认 Bundle 已进入 web Profile,再重启 DSH Web 并硬刷新浏览器。不要通过反复扩大权限来解决加载问题。

插件运行后没有得到预期结果

把问题缩小到本页的最小验证任务,检查作者文档要求的变量、外部服务和平台限制。保存终端错误原文,并核对当前安装目标是否仍对应本页固定提交。

作者提供了独立故障文档,可从下方“固定来源证据”进入;本页没有把整份 README 复制过来。

固定来源证据

以下资料是本文配置结论的依据:

继续查看:返回 dsh-pocket 插件详情页,重新核对兼容性、权限、同类插件和来源状态。

来源与维护信息

本文根据以下原始资料整理。版本变化后,请以官方资料和页面标注的验证日期为准。

完成当前任务后

按结果继续,不要停在文章末尾

已成功

继续完成配置、验证或下一阶段任务。

继续下一步 →
仍未解决

保留现象和错误原文,再进入对应排障路径。

DSH 安装 Git 插件被 allowBuilds 阻止怎么办 →安装和管理 DeepSeek Harness(DSH)插件 →