dsh-web-lan-access 使用指南
让 DeepSeek Harness Web UI 在局域网/Tailscale 的纯 HTTP 访问下能正常加载会话和模型,并自动配置 0.0.0.0 绑定与可信主机。
本文为派生内容(基于 wiki / faq / compatibility_json 自动组装),非 AI 即时创作。
本文由本站基于该插件已收录的字段自动派生(wiki / faq / compatibility_json / readme),非 AI 即时创作。每节末尾标源字段。
快速上手
dsh-web-lan-access
— 源: plugin_wiki.wiki_content
安装与验证
dsh plugin --profile web add dsh-web-lan-access
复制以上命令在 DSH Web Profile 内运行。安装完成后在「插件列表」启用即可。
— 源: plugins.install
关键要点
- 不修改产品源码,完全可逆
- 与版本无关(只转换下发的 index.html)
- 跨平台(Linux / macOS / Windows / Android)
-
- id: web-runtime
-
- <短名> # 如 myhost —— 必须单独列出!
— 源: plugin_wiki.readme_zh (fallback readme_raw)
常见问题
安装后页面还是会话/模型空白怎么办?
先用 curl 抓首页 HTML 搜 "lan-access-polyfill",确认 polyfill 真的注入了;如果注入了仍空白,说明 /api 被信任围栏挡了,确认 Tailscale/VPN 在 dsh 启动时已就绪,或把对应 IP 加到 trustedHosts。
需要自己加 --host 0.0.0.0 启动参数吗?
不需要。插件的 bundle patch 会直接把 webserver 的 bind host 改成 0.0.0.0;新版本 harness 的 CLI 已硬性拒绝 --host 0.0.0.0,但 webserver 配置层仍接受该值。--port 参数照常可用。
局域网、Tailscale 都能直接用吗?
可以。插件启动时枚举所有非内部 IPv4(局域网 192.168.x、Tailscale 100.x、VPN 接口)自动并入 API 信任围栏。前提是这些接口在 dsh web 启动时已就绪——Tailscale 通常开机自启即可。
想用 MagicDNS 短名(如 http://myhost:3080)访问为什么不行?
信任围栏只能自动发现 IP 字面量,发现不了主机名。需要把短名(如 myhost)和完整域名(如 myhost.tailXXXX.ts.net)都加入 connection.trustedHosts,Host 头是逐字比对的——只加完整域名不够。
为什么从远程 IP 进设置页/凭据页是空的?
这是上游 harness 的产品侧策略:少数敏感 API(settings.、credentials.、llm.discoverModels)被钉死为"仅 loopback 可信",与 trustedHosts 无关。需在 127.0.0.1 上访问这些页面,或本地改一行源码。
绑到 0.0.0.0 安不安全?
不安全。0.0.0.0 等于对整个网络开放,且 /api 信任围栏只是浏览器来源检查,不是登录鉴权。公网 IP 暴露等于把 agent 开放给整个互联网。请用防火墙、Tailscale 或带鉴权/TLS 的反向代理。
怎么验证 polyfill 真的生效?
在服务器终端执行 curl http://127.0.0.1:3080/ | grep lan-access-polyfill,应能看到包含 polyfill 注释和脚本的 HTML 输出。
如何卸载?
执行 dsh plugin --profile web remove dsh-web-lan-access 后重启 dsh web 即可,也可手动删除 cordis.patch.yml 里的 lan-access insert 块。
— 源: plugin_wiki.faq_json
兼容性
- DSH: 未声明
- Node: >=22.3.0
— 源: plugin_wiki.compatibility_json
踩坑提醒
安装前请审阅上游仓库;本指南基于已收录字段自动派生,可能滞后于最新版本。如发现与官方文档冲突,请以上游为准。
— 来源:通用规则