SparkWeiyang / dsh-lan

已收录

DSH bundle: expose the Web GUI on the LAN (bind 0.0.0.0) and add a deepseek/balance RPC (PC-side credential, never leaves the PC)

main工具 查看源代码

安装

npx -y @deepseek-ai/dsh plugin --profile web add github:SparkWeiyang/dsh-lan

此安装命令根据 GitHub 仓库地址生成,是未经验证的安装起点。

README

维护者编写的文档快照。

在 GitHub 查看 ↗
提交版本 18639b4同步于 2026年8月18日

dsh-lan

DeepSeek Harness (DSH) 的局域网开放插件。一个 bundle 提供两个能力:

  1. 局域网开放:把 Web GUI 绑定到 0.0.0.0dsh-web-app 自动枚举所有 IPv4 地址作为浏览器信任栅栏白名单,无需任何补丁或启动参数。
  2. deepseek/balance RPC:用 PC 端已配置的 DEEPSEEK_API_KEY 凭证查询 DeepSeek 官方账户余额(GET https://api.deepseek.com/user/balance),密钥永不出 PC,手机等远程客户端直接调用即可。

仓库:https://github.com/SparkWeiyang/dsh-lan · topic: dsh-plugin

安装

# 从 npm(若已发布)
dsh plugin --profile web add dsh-lan

# 或从本地目录
dsh plugin --profile web add file:../dsh-lan

然后把 dsh-lan 加入 web profile 的 bundle 列表(必须在 @deepseek-ai/dsh-web-app 之后)。 编辑 $DSH_HOME/profiles/web/package.json

{
  "dsh": {
    "profile": {
      "bundles": [
        "@deepseek-ai/dsh-base",
        "@deepseek-ai/dsh-web-app",
        "dsh-lan"
      ]
    }
  }
}

使用

dsh web              # 绑定 0.0.0.0:3080,局域网可访问
dsh web --port 8080  # 换端口

启动后 web-runtime 会打印局域网 URL(如 (LAN: http://192.168.x.x:3080))。

余额查询 RPC

客户端向 harness 发送标准 RPC 信封(Typert 端点约定 payload.args):

{
  "type": "client-request",
  "rpcId": "uuid",
  "method": "deepseek/balance",
  "payload": { "args": {} }
}

响应 result.value 即 DeepSeek 官方余额:

{
  "is_available": true,
  "balance_infos": [
    { "currency": "CNY", "total_balance": "8.27", "granted_balance": "0.00", "topped_up_balance": "8.27" }
  ]
}

PC 端凭证未配置时返回 internal 错误(DEEPSEEK_API_KEY credential is not configured)。

原理

  • bundle patch(cordis.patch.yml):覆盖 webserverhost: 0.0.0.0(端口仍随 --port 可调),并插入 deepseek-service 行加载本插件。
  • 运行时插件(lib/index.js):一个 TypertRemoteService 子类(serviceKey=deepseek@Remote('balance')),以 SRC 模式注册端点 deepseek/balance;实现内用 ctx.credentials.resolve('DEEPSEEK_API_KEY') 取得 PC 端凭证后调用官方接口。

安全警告

DSH Web carrier 没有鉴权层(信任栅栏只是可达性策略)。绑定 0.0.0.0 后,同网段任何人都可驱动会话执行命令。请仅在可信网络暴露,或在前面加反向代理 + 认证。

仓库信息

开发语言
JavaScript
许可证
MIT
最后更新
2026年8月16日 10:07

谨慎安装

请检查源代码、权限、生命周期脚本、依赖与网络访问;不受信任的插件应先在隔离环境中测试。