dsh-container
其他 活跃维护

dsh-container

omdsh-dev/dsh-container

加固Docker镜像实现的轻量容器化封装,内置安全沙箱隔离能力,原生支持局域网访问中继与数据持久化配置,开箱即用无需复杂环境部署

1
Stars 标星
0
Forks 分支
1
Watchers 关注
0
Open Issues
JavaScript
主要语言
MIT
开源协议
349 KB
仓库大小
1 个月前
最后推送
一键安装扩展 / 插件指令
dsh plugin --profile web add github:omdsh-dev/dsh-container
git clone https://github.com/omdsh-dev/dsh-container.git
git clone git@github.com:omdsh-dev/dsh-container.git
README.md main

English | 简体中文

dsh-container

GHCR

dsh-container 将 npm 发布版的 DeepSeek Harness 封装为支持 linux/amd64 和 linux/arm64 的开箱即用 Docker 服务。

  • 开箱即用: 预装 DSH 与运行依赖,宿主机无需安装 Node.js 或 npm 包。
  • 局域网访问: 支持多台设备访问 WebUI,兼容普通 HTTP 与无头主机环境。
  • 可选密钥认证: 一个共享管理员密钥可保护登录页之外的全部页面、静态资源、API 和 WebSocket。
  • 容器加固与持久化: 镜像以非 root 用户运行;推荐使用只读根文件系统、删除 Linux capabilities,并独立保存配置与工作区。
  • Web 端管理: 可在 WebUI 中查看容器有效配置,并发起平滑重启。

DSH 容器设置页

DSH Container 管理员登录页

[!WARNING]
请勿将本服务直接暴露到公网。 可选共享密钥只适用于可信局域网或外部 HTTPS/访问策略后的单管理员场景,不能替代 TLS、多用户授权和公网访问控制。trusted-host 也不是身份认证。

快速开始

Docker

docker run -d --name dsh-container --restart unless-stopped -p 127.0.0.1:3080:3080 -e "DSH_CONTAINER_TRUSTED_HOSTS=localhost,127.0.0.1" ghcr.io/omdsh-dev/dsh-container:latest

健康检查通过后访问 http://localhost:3080。此命令适合临时体验,删除容器后设置和工作区数据会丢失。

如需启用单管理员认证,在命令中增加 -e "DSH_CONTAINER_KEY=你的私有密钥"。完整的密钥规则、Cookie 行为和反向代理要求见使用指南。

Docker Compose

cp .env.example .env
mkdir -p .dsh workspace
sudo chown -R 1000:1000 .dsh workspace
docker compose up -d --build

Compose 会从当前仓库构建镜像,并默认仅允许本机访问。

完整文档

完整使用指南包含持久化部署、局域网访问、配置、WebUI 管理、安全说明和更新方法。

许可证

MIT