deepseek-harness
deepseek-ai
DeepSeek Harness: Everything is a Plugin.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:godchen520/dsh-web-remote
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
中文 | English
手机 / 外网远程访问 DeepSeek Harness(DSH)的插件。随时随地通过浏览器,或微信 / 飞书 / Telegram / QQ官方 机器人控制你的 DSH。
| 功能 | 说明 |
|---|---|
| 🌐 公网访问 | Cloudflare Quick Tunnel,无需公网 IP、无需注册,cloudflared 缺失时自动下载 |
| 🖥️ 官方桌面版 | 支持 DSH 官方桌面版(dsh-app://):按钮注入走官方结构化通道,目标端口自动探测 |
| 📡 局域网直连 | HTTP + HTTPS 并列两条链接:HTTP 免证书直接可开,HTTPS 自签名(点「继续前往」即可) |
| 🔒 安全认证 | 每次启动生成随机令牌;HttpOnly Cookie;局域网可免 token |
| ⚡ 性能加速 | 反向代理自动 gzip 压缩,大历史会话加载更快 |
| 📱 侧边栏图标 | 手机快捷按钮常驻左下角,刷新不消失 |
| 🛰️ P2P(Tailscale) | 装了 Tailscale 时自动把 100.x 地址列到「公网」页,免 token 直连(在外面访问家里);/链接 命令同时发公网与 P2P 两条链接,P2P 没打通时写明 p2p未打通 |
| 📶 Tailscale 状态 | 面板直接显示「已连接 / 未登录 / 未运行」+ 手机在不在线 + 路径是直连还是中继(哪个节点) |
| 🔌 自定义端口 | HTTP / HTTPS 端口可分别自定义,带同端口冲突拦截与占用检测 |
| 🤖 微信机器人 | iLink 协议直连微信,支持 AI 对话、会话控制、模型切换 |
| 💬 飞书机器人 | WebSocket 长连接,支持命令控制、会话监听通知 |
| ✈️ Telegram 机器人 | 长轮询收发消息,支持 HTTP 代理、命令控制、监听推送 |
| 🐧 QQ 官方机器人 | QQ 开放平台官方接入,WebSocket 长连接,无需额外 QQ 号 / 公网入口 |
| 🔔 钉钉机器人 | 企业内部应用 + Stream 模式长连接,不需要公网地址,被动回复 + OpenAPI 主动推送 |
| 👁️ 会话监听 | /监听 命令,Agent 思考完毕自动推送到已绑定通道 |
| 🩺 通道健康监测 | 微信/飞书/Telegram/QQ官方/钉钉 独立监测,连续 3 次失败自动告警并停止,红点直达 + 一键重连 |
复制下面这句话给你的 DSH,它自己会装好一切:
请帮我安装 dsh-web-remote 远程访问插件(https://github.com/godchen520/dsh-web-remote),装完告诉我如何重启 DSH Web。
不想麻烦 Agent?命令行一条:
dsh plugin --profile web add github:godchen520/dsh-web-remote && dsh web
快捷按钮(页面左下角):

远程面板(公网 / 局域网切换、一键复制链接、二维码、启动 / 停止):

cd $DSH_HOME/profiles/web
pnpm add github:godchen520/dsh-web-remote
在 package.json 的 dsh.profile.bundles 数组中添加 "dsh-web-remote",重启 DSH。
--config.minimumReleaseAge=0可绕过 pnpm 11 新包发布年龄校验(如需要)。
把本包放入 profile 的 node_modules,然后在 cordis.patch.yml 追加:
- insert:
- id: web-remote
name: 'dsh-web-remote'
bundle 方式需重启;cordis.patch.yml 方式会被 HMR 热加载。
全部可选,不配置即开箱即用。在 cordis.patch.yml 里覆盖:
| 参数 | 默认值 | 说明 |
|---|---|---|
targetPort |
自动探测 | DSH 自身端口。显式配置最优先;否则依次读 DSH_WEB_URL → DSH_PORT → 兜底 3080 |
httpPortStart |
3081 |
局域网 HTTP 起始端口(自动跳过占用) |
httpsPortStart |
3082 |
局域网 HTTPS 起始端口 |
cloudflaredPath |
'' |
指定 cloudflared 路径;留空自动探测 / 自动下载 |
pfxPath |
'' |
指定 PFX 证书;留空自动生成自签名 |
pfxPass |
'' |
PFX 密码 |
toolsDir |
'' |
工具与证书缓存目录;留空使用 $DSH_HOME/tools |
autoStart |
true |
插件加载即自动启动 |
lanOpen |
true |
局域网免 token(私网来源放行) |
公网:https://xxx.trycloudflare.com/?token=...
局域网(同 Wi-Fi;默认免 token,并列给两条):
http://192.168.x.x:3081 —— 推荐,免证书,浏览器直接打开(非安全上下文,剪贴板 API 等受限)https://192.168.x.x:3082 —— 自签名证书,浏览器提示不安全,需手动「高级 → 继续前往」(安全上下文)面板功能:
插件支持 DSH 官方桌面版(窗口地址 dsh-app://app/)。与浏览器版有两点差异:
| 项 | 说明 |
|---|---|
| 按钮注入 | 桌面版走静态部署渲染路径,只消费官方结构化注入行(webserver/index-inject),不跑 tapIndex。插件已同时使用两条通道,两端都覆盖 |
| 目标端口 | 桌面版由宿主动态分配端口(实测 19387),且插件进程里看不到 DSH_WEB_URL(那是注入给 agent shell 的)。需要显式指定 |
在 profile 的 cordis.patch.yml 里补上端口:
- id: web-remote
name: dsh-web-remote
config:
targetPort: 19387 # 换成你桌面版的实际端口
不配置会兜底
3080,桌面版下的表现是隧道 502 Bad Gateway / Host Error。 面板/remote/info会返回targetPort与portSource(config/env/default),可用来确认实际取到了哪个端口。
通过微信直接控制 DSH,支持:
远程控制命令:
/链接 — 获取公网链接(未启动自动开启)/停止远程 — 关闭远程服务/监听 — 开启/关闭会话监听模式(思考完毕自动通知)会话管理:
/会话列表 — 列出所有会话/选择 N — 选中第 N 个会话/当前会话 — 查看选中会话名称/历史内容 — 查看会话最近输出模型切换:
/当前模型 — 查看当前使用的模型/切换模型 — 列出所有模型并切换/选强度 N — 设置思考强度对话:
通过飞书直接控制 DSH,支持:
远程控制命令:
/链接 — 获取公网链接/停止远程 — 关闭远程服务/监听 — 开启/关闭会话监听模式/帮助 — 显示命令列表绑定方式: 在 DSH Web 面板 → 机器人标签页 → 飞书,填写 App ID 和 App Secret,点击绑定。
通过 Telegram 直接控制 DSH,支持:
远程控制命令:
/链接 — 获取公网链接/停止远程 — 关闭远程服务/监听 — 开启/关闭会话监听模式/帮助 — 显示命令列表绑定方式: 在 DSH Web 面板 → 机器人标签页 → Telegram,填写 Bot Token,点击绑定。
代理支持: 国内网络无法直连 Telegram API 时,可在面板中配置 HTTP 代理地址。
通过 QQ 开放平台接入的官方机器人,支持:
远程控制命令:
/链接 — 获取公网链接/停止 — 关闭远程服务/监听 — 开启/关闭会话监听模式/模型 — 查看当前模型/状态 — 查看通道状态/帮助 — 显示命令列表场景支持: QQ 群聊 + 消息列表单聊。
接入方式(两种,任选):
方式一:扫码绑定(推荐,全程不用复制密钥)
注意:扫码是绑定已有机器人,不会新建机器人。若还没有,先用方式二创建。
方式二:手动填写
特点:
| 项 | 说明 |
|---|---|
| 额外 QQ 号 | 不需要 —— 平台分配独立机器人身份,你的 QQ 只作为管理员 |
| 公网入口 | 不需要 —— 走 WebSocket 长连接,SDK 自带心跳与 RESUME 补发 |
| 备案 | 不需要 |
| 会话持久化 | 支持,进程重启后可 RESUME 补上断连期间的消息 |
| 主动推送 | 支持(需你曾给机器人发过消息;群聊需群主允许) |
群聊启用: 群主把机器人拉进群即可;若允许接收全量消息,需群主在机器人设置里开启。
说明: 这是本插件唯一的 QQ 接入方式。早期版本曾提供基于 OneBot 11(NapCat)的通道, 已于 5.0.0 移除 —— 官方机器人合规稳定、无需额外 QQ 号,也不需要跑 NapCat 中间层。
通过 钉钉开放平台「企业内部应用 + 机器人」 接入,消息接收模式用 Stream 模式(长连接), 因此和飞书/QQ官方一样:不需要公网 IP、域名、证书或内网穿透。
远程控制命令: 与其它通道完全一致 ——
/帮助 /链接 /启动 /停止 /监听 /状态 /会话列表 /选择 N /当前会话 /历史内容 /当前模型 /切换模型 /选强度,
以及直接发一句话(不带 /)转发进选中的会话。
特点:
| 项 | 说明 |
|---|---|
| 账号要求 | 需要企业/组织(个人版钉钉不支持应用机器人);自测可免费新建一个团队,自己当管理员 |
| 公网入口 | 不需要 —— Stream 模式长连接(wss-open-connection.dingtalk.com) |
| 被动回复 | 用消息自带的 sessionWebhook,无需额外权限;有效期 1.5 小时,过期自动回落 OpenAPI |
| 主动推送 | 用 OpenAPI(单聊 oToMessages/batchSend / 群聊 groupMessages/send),需要「企业内机器人发送消息权限」 |
| 监听通知 | 走 OpenAPI 主动推送,不受 1.5 小时限制;重启 DSH 后会自动恢复上次的会话目标 |
| 群聊 | 需要 @机器人 才会收到消息;主动推送不支持 @ |
| 单条长度 | 自动按 4000 字分片(群聊接口 msgParam 上限 15000 字节) |
接入步骤:
没发布时,机器人不会出现在会话里,
senderStaffId也不会返回 —— 主动推送会拿不到 userId
只用被动回复(收到消息才回)可以不申请;
/监听通知必须申请
排错:
[dingtalk] 收到消息;群聊必须先 @机器人微信 / 飞书 / Telegram / QQ官方 / 钉钉 各通道独立监测:
| DSH 版本 | 状态 |
|---|---|
| 0.2.x(0.2.0-rc.2 实测) | ✅ 支持 |
| 0.1.2-rc.1 ~ 0.1.x | ✅ 支持 |
| < 0.1.2-rc.1 | ❌ 不支持(那之前 session.events 还是属性,没有 snapshotEvents()) |
本插件*不 import 任何 `@deepseek-ai/官方包** —— 宿主能力(webServer、subprocess、agents、sessions、sessionQuery等)全部通过 cordis 服务注入获取。因此 DSH 改动**包级导出**(例如 0.2.x 移除dsh-settings的settingsNamespace/installSettingsSection`)不会影响它。
需要跟着 DSH 适配的只有服务接口本身:目前用到 session.snapshotEvents()(0.1.2+ 的新形式)。
Q: 局域网链接打开提示"不安全"? A: 那是 HTTPS 自签名证书的预期行为(公网隧道用的是真证书,不会提示)。 最简单的办法是用面板里并列给出的 HTTP 那条链接 —— 免证书,直接打开。 若确实需要安全上下文(剪贴板 API 等),才用 HTTPS 那条:手机浏览器选「继续访问」,Edge 需关闭"增强安全性"。
Q: 重启 DSH 后链接变了? A: 公网隧道每次重启会生成新地址,这是正常行为。微信绑定的 token 会自动持久化恢复。
Q: cloudflared 下载失败?
A: 首次启动需要联网下载 cloudflared(约 10MB),之后复用缓存。可手动下载放到 toolsDir 目录。
Q: 微信扫码后断开?
A: 重启 DSH 后微信会自动重连(token 已持久化)。如仍断开,重新发送 /链接 扫码绑定。
查看 CHANGELOG.md 了解版本更新历史。
欢迎贡献!请查看 CONTRIBUTING.md 了解开发和提交流程。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: 无有效分类标签。