@wingsky-1/dsh-lan-proxy

@wingsky-1 · packages/dsh-lan-proxy · 远程
检测未发现问题无安装脚本来源一致

为 dsh web UI 提供局域网访问的反向代理,带 DNS 重绑定防护与流量压缩

v0.1.10版本
npm 预构建包安装方式
2026-08-22最近更新
3 · 594Star · 周下载
dsh plugin --profile web add @wingsky-1/dsh-lan-proxy查看仓库

插件介绍

根据仓库资料整理 · commit ac31188

主要功能

  • 在 0.0.0.0 监听并把 HTTP/HTTPS、WebSocket/wss 转发到本机回环的 dsh web 服务器
  • 只接受 Host 为 IP 字面量或 localhost 的请求,域名一律拒绝,防止 DNS 重绑定攻击
  • 上游目标强制限定为回环地址,配置层与运行时双重校验,防止开放转发/SSRF
  • 支持 HTTPS,可用自定义证书(如 mkcert)或自动生成并缓存自签名证书
  • 对事件流 WebSocket(events.mux/events.host)做 permessage-deflate 压缩桥接,实测省约75~79%流量
  • 对 /api、/plugins 等 HTTP 响应做 Brotli/gzip 自适应压缩(合并自原 dsh-gzip 插件),可配置压缩档位

适合什么时候用

  • 希望在手机、平板或其他电脑上通过局域网访问本机运行的 dsh web UI
  • 局域网访问速度慢,希望通过压缩减少事件流和历史记录加载的流量与等待时间
  • 需要通过 HTTPS 局域网访问 dsh web,但不想手动搭建证书体系

安装后会多出什么

界面设置 → 插件 →「局域网访问」配置卡片,保存后热更新

使用前需要

  • 需已安装 DeepSeek Harness 且 dsh web 能正常启动
  • 安装/卸载/更新后需重启一次 dsh web 才能生效
  • 安装即在 0.0.0.0:3081(HTTP)与 0.0.0.0:3443(HTTPS)开放端口,需确保局域网环境可信,因为经本插件访问可读写服务器 settings 等凭据类数据
  • 如需浏览器零警告的 HTTPS,需自行准备自定义证书(如 mkcert)
  • 若本机未全局安装 dsh,需用 npx 安装,且本机需具备 pnpm 与 Node.js

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
浏览器 UI环境变量文件系统外部网络
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库wingsky-1/dsh-plugin-hub/packages/dsh-lan-proxynpm@wingsky-1/dsh-lan-proxy@0.1.9安装方式npm 预构建包收录日期2026-08-18固定 commitac31188e8f3a · 2026-08-22
dsh plugin --profile web add @wingsky-1/dsh-lan-proxy