dsh-remote-control

by dd2673

0 工作流与自动化github未核验到 manifest收录于 08-16

DeepSeek Harness远程控制套件:Android伴侣APP,自托管中继服务器,低功耗Windows生命周期代理。

Remote control suite for DeepSeek Harness: Android companion APP, self-hosted relay server, and low-power Windows lifecycle agent.

安装

dsh plugin --profile web add github:dd2673/dsh-remote-control

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

DeepSeek Harness 远程控制套件,包含三个相互协作的组件,统一在 127.0.0.1:3090 relay 上通信,不对外暴露 3080:

目录 组件 说明
android/ Android APP 轻量 Android WebView 壳,Keystore 加密 token,支持会话/审批/提问/goal
relay-server/ Relay 服务端 Node.js 20 服务,连接单个本地 DSH Host、一台 Android 设备与 Windows 生命周期 Agent
windows-agent/ Windows 生命周期 Agent 低功耗常驻进程,DeepSeek 未运行时保持 relay 的 55 秒 long-poll

安全边界

  • TLS 终止于 Nginx;relay 只监听 127.0.0.1:3090。
  • Host 与生命周期 Agent 使用独立的 256-bit bearer 凭据。
  • Android 凭据由本地官方 DSH 插件生成与撤销,仅持久化 SHA-256 摘要;明文 token 只展示一次, 手机端用 Android Keystore AES-GCM 加密保存。
  • 设备 RPC 只走版本化 allowlist;Git/SSH 直接 API 只读,变更经 DSH 会话提交并受官方审批流约束。
  • 远程中继不持久化完整对话、终端正文、SSH/Git 凭据或文件内容;日志只保留脱敏的元数据。
  • Windows 生命周期 Agent 固定管理 3080;stop/restart 只作用于自己启动且 PID/启动时间匹配的进程; 已消费的 messageId 持久化,断线后不自动重放。

构建

各组件构建方式见各自目录 README。

License

Apache-2.0

原始 README: https://github.com/dd2673/dsh-remote-control/blob/main/README.md ↗