dsh-ip-https
开发工具 活跃维护

dsh-ip-https

qiufengcrl/dsh-ip-https

提供插件远程配置管理能力,集成Let's Encrypt协议支持自动申请、续期IP类型证书,无需手动操作证书流程,部署即可快速启用服务。

0
Stars 标星
0
Forks 分支
0
Watchers 关注
0
Open Issues
JavaScript
主要语言
MIT
开源协议
19 KB
仓库大小
29 天前
最后推送
一键安装扩展 / 插件指令
dsh plugin --profile web add github:qiufengcrl/dsh-ip-https
git clone https://github.com/qiufengcrl/dsh-ip-https.git
git clone git@github.com:qiufengcrl/dsh-ip-https.git
README.md master

dsh-ip-https

DeepSeek Harness 插件:远程浏览器能改设置,并用 Let’s Encrypt IP 证书做 HTTPS。不需要域名、不用备案、没有登录。

装完不用再手写 nginx。本插件不改 dsh 源码,也不改它安装目录里的文件。

公网打开后,谁能访问地址,谁就能改模型和在工作区跑命令。请自己用安全组 / VPN 限制来源。

做什么

  1. 远程设置:往页面注入脚本,让设置页按本机模式写入 settings.yaml
  2. 改头:把 Host / Origin 改成 127.0.0.1:<dsh端口>,特权 RPC 和 pocket 的 tunnel.start 不再 403。
  3. 自动 HTTPS:探测公网 IP,申请 Let’s Encrypt shortlived IP 证书(约 6 天),80 跳 443,到期前约 48 小时自动续。

安装 / 更新

需要已经能跑的 dsh(Node 22.5+),以及本机 openssl(生成带 IP SAN 的 CSR)。80/443 要对公网开放(安全组 + 防火墙)。

从任意 DeepSeek Harness 安装:

dsh plugin --profile web add dsh-ip-https

或更新插件 dsh-ip-https

dsh plugin --profile web update dsh-ip-https@latest

然后启动网页界面。无需构建,也无需额外重启:

dsh web

日志里会打印访问地址,例如 https://203.0.113.10/

80 / 443 已被占用

nginx / Caddy 已经占着 80/443 时,插件会:

  • 443 改听 3443(可配)
  • 80 占不住则 签不了证、也不会 80→443

在 profile 的 cordis.patch.yml 里可改:

默认 含义
listenHost 0.0.0.0 网关监听地址
httpsPort 443 HTTPS
httpPort 80 ACME + 跳转
fallbackPort 3443 443 被占时的后备端口
autoTls true 自动申请 IP 证书
publicIp 留空则自动探测
acmeEmail 可选,到期通知
acmeStaging false true 走 LE 测试环境

设置页解锁用的是页面注入,不是改 dsh 的 client.js。dsh 大版本如果改了模块加载器,需要升级本插件。