全部插件

DSH / BUNDLE / CLIENT-UI

dsh-tailscale-access

v0.1.0why-did / dsh-tailscale-access025aed2004

可安装组合包UI 与客户端插件社区 · Topic 自动分析Web UI

概览

dsh-tailscale-access

DeepSeek Harness plugin: one switch that puts the Web GUI on your phone — Tailscale identity or a cloudflared quick tunnel — behind a loopback-rewriting front door that leaves the harness bound to 127.0.0.1.

README / ZH

插件文档

目录摘要

DeepSeek Harness plugin: one switch that puts the Web GUI on your phone — Tailscale identity or a cloudflared quick tunnel — behind a loopback-rewriting front door that leaves the harness bound to 127.0.0.1.

dsh.pub 核对固定版本的组合包契约、运行时事实与分发语义;完整 README 请查看源仓库。

在 GitHub 阅读完整 README

LIMITATIONS

已知限制

- 本插件提供的是 dsh 自己拒绝提供的外网入口,默认关闭,请有意开启。 - `quick` 模式的 URL 公网可解析、每次启动都变,扫描器会发现它;唯一防线是口令(外加可选 CIDR),**不建议长期开着 quick**。固定域名的 named tunnel + Cloudflare Access 未实现。 - 口令在 settings 文档里是明文存储,对外只报告 `passwordSet` 布尔值;只存 salt + scrypt 哈希未实现。 - `none` / `quick` 模式下口令在 loopback 这一段是明文 HTTP;对外一段是 HTTPS(tailscale / cloudflared)。 - 远端页面上 DSH 自身的设置页仍显示默认值;只有语言、外观与字号能通过上面的按钮应用。 - Tailscale Funnel 与 tagged node 不带身份头,一律拒绝。 - 没有账号体系或权限分级:白名单/口令是单一闸门,过了闸门的人就能通过 GUI 执行命令。 - 远端审批要求至少有一个客户端在线,且先答先得;手机被挂起就不会再回答。 - dsh 自身的安全说明依然适用:harness 未做安全审计,沙箱/审批不保证隔离。