dsh-plugin-qr-connect

by mervyn-teo

开发与运行时github 检测到 manifest package.json#dsh 社区精选 收录于 08-17

设置上方的二维码按钮:手机经带鉴权的反向代理直连 web UI

A QR-code button above Settings that lets phones connect to the web UI through an auth-gated reverse proxy.

安装

dsh plugin --profile web add github:mervyn-teo/dsh-plugin-qr-connect

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

English | 中文

一个 DeepSeek Harness(DSH)Web 插件:在侧边栏底部「设置」按钮上方添加一个 二维码按钮。它运行一个小型、 带鉴权的反向代理,让同一网络(或公网)上的手机扫码后安全地打开 Web UI。它是 一个持久化的 bundle 插件(Host 半边 + 浏览器半边),每次启动都会自动加载。

演示

功能

  • 添加一个全宽按钮(sidebar.footer.action,id qr-connect),堆叠在官方 「插件」按钮上方。
  • 点击后打开一个淡入淡出的面板,显示 两个 二维码:
    • 本地网络 — http://<局域网 IP>:<端口>/?auth=<密钥>。
    • 公网 — http://<公网 IP>:<端口>/?auth=<密钥>(蓝色)。
  • 反向代理(一个监听 0.0.0.0:<端口> 的 node 子进程)校验密钥,签发会话 Cookie(默认 30 天),然后转发到回环 Web UI —— 包括 WebSocket 升级,使实时 更新也能同步到手机。
  • 密钥默认每 30 秒轮换一次,二维码同步刷新(可配置,0 表示关闭自动刷新)。
  • 点击二维码复制对应链接;公网二维码带有信息提示(悬浮显示「仅在端口转发后可用」)。
  • 在 设置 → 插件 中提供 QR connect 配置卡片,可设置代理端口、会话时长、 刷新间隔。
  • 通过 DSH 的 locale 服务支持英文与中文界面。

文件

文件 用途
lib/index.js Host 半边 —— 运行反向代理与 /__qr/* 状态路由。
lib/client.js 浏览器半边 —— 二维码按钮与配置卡片。
lib/proxy.cjs 带鉴权的反向代理子进程(HTTP + WebSocket)。
cordis.patch.yml 插入插件行的组合补丁。
package.json 包元数据(dsh.bundle + dsh.client 清单)。

安装

dsh plugin --profile web add github:mervyn-teo/dsh-plugin-qr-connect

然后重启 dsh web —— Host bundle 在启动时加载。

默认配置在 cordis.patch.yml(port、sessionDays、refreshSeconds)。可在 那里(或 profile 自带的 cordis.patch.yml)修改后重启,或在运行时通过配置卡片 调整。Host 半边提供三个同源路由供浏览器半边使用:GET /__qr/info、 POST /__qr/rotate 与 GET|POST /__qr/config。

依赖

  • DSH 需要挂载 subprocess、fs、webServer 服务。
  • DSH 宿主能访问公网以查询公网 IP(https://api.ipify.org)。
  • 扫码设备需要能访问代理端口(宿主机防火墙可能需要放行);公网二维码还需要 公网可访问(端口转发)。

本地 IP 与公网 IP 的探测在进程内完成(不再依赖 ip/curl/shell 命令),手动 轮换密钥通过子进程 stdin 通知,因此 Host 半边可在 Windows、macOS、Linux 上运行。

安全

该代理会把完整的 agent shell 暴露给任何能访问该端口的设备,仅靠 30 秒密钥和 会话 Cookie 保护。请使用较短的会话时长,将其视为可信网络内的便利工具,而不是 强化的远程访问层。

许可证

MIT

原始 README: https://github.com/mervyn-teo/dsh-plugin-qr-connect/blob/main/README.zh.md ↗