dsh-container
by omdsh-dev
DeepSeek Harness (DSH) Docker 容器化封装方案,支持安全沙箱、局域网中继与数据持久化。 / Hardened Docker container for DeepSeek Harness (DSH) with LAN access relay and persistence.
安装
dsh plugin --profile web add github:omdsh-dev/dsh-containerGitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试
安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗
安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。
README
English | 简体中文
dsh-container
dsh-container 将 npm 发布版的 DeepSeek Harness 封装为支持 linux/amd64 和 linux/arm64 的开箱即用 Docker 服务。
- 开箱即用: 预装 DSH 与运行依赖,宿主机无需安装 Node.js 或 npm 包。
- 局域网访问: 支持多台设备访问 WebUI,兼容普通 HTTP 与无头主机环境。
- 可选密钥认证: 一个共享管理员密钥可保护登录页之外的全部页面、静态资源、API 和 WebSocket。
- 容器加固与持久化: 镜像以非 root 用户运行;推荐使用只读根文件系统、删除 Linux capabilities,并独立保存配置与工作区。
- Web 端管理: 可在 WebUI 中查看容器有效配置,并发起平滑重启。


[!WARNING] 请勿将本服务直接暴露到公网。 可选共享密钥只适用于可信局域网或外部 HTTPS/访问策略后的单管理员场景,不能替代 TLS、多用户授权和公网访问控制。trusted-host 也不是身份认证。
快速开始
Docker
docker run -d --name dsh-container --restart unless-stopped -p 127.0.0.1:3080:3080 -e "DSH_CONTAINER_TRUSTED_HOSTS=localhost,127.0.0.1" ghcr.io/omdsh-dev/dsh-container:latest
健康检查通过后访问 http://localhost:3080。此命令适合临时体验,删除容器后设置和工作区数据会丢失。
如需启用单管理员认证,在命令中增加 -e "DSH_CONTAINER_KEY=你的私有密钥"。完整的密钥规则、Cookie 行为和反向代理要求见使用指南。
Docker Compose
cp .env.example .env
mkdir -p .dsh workspace
sudo chown -R 1000:1000 .dsh workspace
docker compose up -d --build
Compose 会从当前仓库构建镜像,并默认仅允许本机访问。
完整文档
完整使用指南包含持久化部署、局域网访问、配置、WebUI 管理、安全说明和更新方法。
许可证
原始 README: https://github.com/omdsh-dev/dsh-container/blob/main/README.md ↗
同类插件
查看全部 →
dsh-web-ui-all
DSH Web UI 插件与皮肤合集:任务看板、git 图、右侧面板、远程移动端 UI、桌宠、实时 token 统计与皮肤中心。

dsh-web-ui
DSH Web UI 插件与皮肤合集:任务看板、git 图、右侧面板、远程移动端 UI、桌宠、实时 token 统计与皮肤中心。

dsh-TUI
Claude Code 风格全屏终端 UI:像素鲸鱼顶栏、实时工作状态行、思考流式展开。

DSH-better-sidebar
侧边栏完整工作台:内置文件渲染编辑、终端、Git 与子代理,支持三方插件注册新 Tab。

working-activity
让 agent 的"工作状态行"活过来——实时工具动态与进度、俏皮文案、模型自述、上下文预警。同一套想法,适配两个平台: pi CLI 与 DeepSeek Harness(DSH) 。

deepseek-idesign
可视化设计工作室,支持网站、App 原型、海报、信息卡、报告和杂志的模板创建、元素编辑、选区级 AI 草稿衔接与导出。