Replies: 1 comment
|
已更新解决方案:原方案主要解决监听地址和特权 API 403;新版补丁进一步解决了第三方插件设置命名空间未暴露,以及远程浏览器设置无法持久化的问题。 新版补丁: |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
遇到
dsh web --host 0.0.0.0被拒绝,以及转发后工作区、Settings、Agent Presets 等接口返回HTTP 403时,可以参考下面这份经过实际部署验证的临时解决方法:https://github.com/knoka0812/deepseek-harness-deployment-guide
需要注意的是,只删除 CLI 中对
--host 0.0.0.0的拒绝检查并不够。当前版本还需要处理以下部分:IP/域名[:公网端口]配置--trusted-host。/api/events.mux和/api/events.host两条 WebSocket。教程覆盖公网 IP + 端口、HTTPS 域名、反向代理、WebSocket、52 个 RPC 方法的 403 排查、会话下载和沙箱验证。
验证结果包括:52 个标准 RPC 方法均不再出现非预期 403,Settings 和 Agent Presets 返回 HTTP 200,两条 WebSocket 可以正常连接;错误 Origin 和
Sec-Fetch-Site: cross-site仍保持 403。这是自行修改源码、移除上游安全限制的临时 workaround,不是官方支持的安全远程模式。DeepSeek Harness 能执行命令和修改文件,不建议将无认证实例长期暴露到公网;至少应限制来源 IP、增加反向代理认证,并避免使用 root 用户运行。
All reactions