dsh-web-lan-access

@AcidGr · 远程
检测未发现问题无安装脚本来源一致

让 DSH Web UI 通过局域网/Tailscale IP 直连也能正常访问。

v1.2.1版本
npm 预构建包安装方式
2026-08-22最近更新
25 · 751Star · 周下载
dsh plugin --profile web add dsh-web-lan-access查看仓库

插件介绍

根据仓库资料整理 · commit 8eeb1d0

主要功能

  • 通过 webServer.tapIndex 扩展点,在非安全 HTTP 源(局域网 IP、Tailscale IP、主机名)下向 index.html 注入 crypto.randomUUID 的 polyfill,安全上下文下自动跳过。
  • 自带的 bundle patch 直接将 webserver 绑定地址设为 0.0.0.0,无需使用被新版 harness 拒绝的 --host 参数。
  • 自动根据主机上的非内网 IPv4(局域网、Tailscale 100.x、VPN 接口)扩展 /api 的信任域名(trustedHosts)范围。
  • 支持通过 cordis.patch.yml 的 web-runtime 行或可重复的 --trusted-host CLI 参数,手动追加 MagicDNS 短域名/全域名。
  • 不修改产品源码、可完全回滚,且跨 Linux/macOS/Windows/Android 平台通用。
  • 已知限制:settings.*、credentials.*、llm.discoverModels 等特权 API 仍被硬编码限定为仅本机(127.0.0.1)可调用,插件无法绕过。

适合什么时候用

  • 需要从手机、平板或其他局域网设备通过局域网 IP 访问自托管的 DSH Web UI。
  • 通过 Tailscale IP 远程访问 DSH Web UI,又不想额外搭建 HTTPS 反向代理。
  • 希望用 MagicDNS 主机名(而非纯 IP)访问 Web UI,需要手动补充信任域名。

使用前需要

  • 需安装到 DSH 的 web profile 下(如 dsh plugin --profile web add dsh-web-lan-access)。
  • 绑定 0.0.0.0 后同网络内任何人都可无认证访问 /api,需自行通过防火墙、Tailscale 或带认证的反向代理限制访问范围。
  • settings.*、credentials.*、llm.discoverModels 等特权 API 在未修改的 harness 上仍仅限本机 127.0.0.1 调用,远程访问时对应设置页/凭据 UI 会为空或报错。

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
覆盖 2 个宿主行
常规行 2 个
宿主能力
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库AcidGr/dsh-web-lan-accessnpmdsh-web-lan-access@1.1.0安装方式npm 预构建包收录日期2026-08-14固定 commit8eeb1d0cb79a · 2026-08-22
dsh plugin --profile web add dsh-web-lan-access