Skip to content

DSH Remote Web Gateway v0.2.0-rc.2

Pre-release
Pre-release

Choose a tag to compare

@summer1238 summer1238 released this 20 Aug 06:45
· 7 commits to main since this release

DSH Remote Web Gateway v0.2.0-rc.2 — 首个公开预发布版本。

手机 / 平板浏览器直接访问电脑上的 DeepSeek Harness:扫码即可配对,无需远程桌面 / SSH / 公网 IP。

新增

  • DSH 原生插件:dsh plugin --profile web add dsh-remote-web-gateway@0.2.0-rc.2 一条命令安装,设置页内「远程控制」开关
  • 手机 / 平板浏览器直接访问电脑上的 DeepSeek Harness,无需安装 App
  • Cloudflare Quick Tunnel 一键开启公网访问,无需公网 IP / 路由器端口映射 / VPS
  • 二维码 / 8 位配对码安全配对(同一张一次性 Pairing Ticket 的两种输入方式)
  • 独立设备授权:每台设备独立 Device Session,可逐台或全部撤销
  • 可选 GitHub Device Flow 身份认证(绑定后可用 GitHub 身份登录配对)
  • 自动检查更新(默认约 24 小时一次)与「立即更新」
  • 下载网络 / 下载源设置:自动(系统 / 环境代理 / 直连)、仅官方源、备用镜像

优化

  • 配对二维码只在隧道确认可访问(Tunnel Ready)后显示,避免首次扫码遇到 Cloudflare 1033
  • Phone 专用轻量界面,只对明确手机启用;平板与桌面保持 DSH 原生界面
  • 备用下载镜像只改变传输路径,文件仍执行固定版本 / SHA-256 / 签名验证
  • 发布产物为单一自包含 npm 包(无 file:/workspace: 依赖)

修复

  • 修复设置页重挂载自动生成新配对凭证的问题
  • 修复首次扫码偶发 Cloudflare 1033:二维码改为在 Tunnel Ready 后才显示
  • 修正配对文案:二维码是一次性配对凭据,公网地址本身不授予访问权限

安全

  • 公网地址本身不授予访问权限;只有一次性配对凭据 / 已绑定 GitHub 身份才能换取设备会话
  • 一次性配对凭证 5 分钟有效、单次使用;二维码与 8 位码共享同一张 Ticket
  • 设备会话可逐个或全部撤销,撤销持久化且立即生效
  • 管理操作仅限本机设置页,公网不可达
  • cloudflared 固定版本 + 官方 SHA-256 + Authenticode(Cloudflare 签名)三重校验
  • GitHub 令牌仅存在于内存,身份确认后立即丢弃

兼容性

  • Windows x64;DeepSeek Harness 0.1.0-rc.5 及以上(验收基线 0.1.0-rc.7)
  • Android 手机界面已真机视觉验收;iPhone / iPad / 桌面视觉矩阵待验收