DSH Remote Web Gateway v0.2.0-rc.2
Pre-release
Pre-release
DSH Remote Web Gateway v0.2.0-rc.2 — 首个公开预发布版本。
手机 / 平板浏览器直接访问电脑上的 DeepSeek Harness:扫码即可配对,无需远程桌面 / SSH / 公网 IP。
新增
- DSH 原生插件:
dsh plugin --profile web add dsh-remote-web-gateway@0.2.0-rc.2一条命令安装,设置页内「远程控制」开关 - 手机 / 平板浏览器直接访问电脑上的 DeepSeek Harness,无需安装 App
- Cloudflare Quick Tunnel 一键开启公网访问,无需公网 IP / 路由器端口映射 / VPS
- 二维码 / 8 位配对码安全配对(同一张一次性 Pairing Ticket 的两种输入方式)
- 独立设备授权:每台设备独立 Device Session,可逐台或全部撤销
- 可选 GitHub Device Flow 身份认证(绑定后可用 GitHub 身份登录配对)
- 自动检查更新(默认约 24 小时一次)与「立即更新」
- 下载网络 / 下载源设置:自动(系统 / 环境代理 / 直连)、仅官方源、备用镜像
优化
- 配对二维码只在隧道确认可访问(Tunnel Ready)后显示,避免首次扫码遇到 Cloudflare 1033
- Phone 专用轻量界面,只对明确手机启用;平板与桌面保持 DSH 原生界面
- 备用下载镜像只改变传输路径,文件仍执行固定版本 / SHA-256 / 签名验证
- 发布产物为单一自包含 npm 包(无 file:/workspace: 依赖)
修复
- 修复设置页重挂载自动生成新配对凭证的问题
- 修复首次扫码偶发 Cloudflare 1033:二维码改为在 Tunnel Ready 后才显示
- 修正配对文案:二维码是一次性配对凭据,公网地址本身不授予访问权限
安全
- 公网地址本身不授予访问权限;只有一次性配对凭据 / 已绑定 GitHub 身份才能换取设备会话
- 一次性配对凭证 5 分钟有效、单次使用;二维码与 8 位码共享同一张 Ticket
- 设备会话可逐个或全部撤销,撤销持久化且立即生效
- 管理操作仅限本机设置页,公网不可达
- cloudflared 固定版本 + 官方 SHA-256 + Authenticode(Cloudflare 签名)三重校验
- GitHub 令牌仅存在于内存,身份确认后立即丢弃
兼容性
- Windows x64;DeepSeek Harness 0.1.0-rc.5 及以上(验收基线 0.1.0-rc.7)
- Android 手机界面已真机视觉验收;iPhone / iPad / 桌面视觉矩阵待验收