dsh-remote-runtime
已验证@artificialnotimbecile/dsh-remote-runtime · v0.1.2 · MIT · Web 界面
Managed, isolated DeepSeek Harness runtimes over OpenSSH with a native Web control surface.
安装
dsh plugin add @artificialnotimbecile/dsh-remote-runtime 用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。
源码
标签
说明文档
DSH Remote Runtime
English | 简体中文
在 Linux 主机上运行一套隔离的官方 DeepSeek Harness,并通过 OpenSSH 管理。 这是面向 DSH 0.1.0-rc.8 Web UI 的独立社区插件,提供远端配置、Doctor、已校验运行时安装、隧道、工作区、凭据和 Session 历史;不修改 Harness 源码。
SSH、文件、进程与秘密全部留在插件 Host 侧。浏览器只接收有界 JSON 摘要,永远不会读回已保存凭据。
真实演示
素材来自真实 OpenSSH 托管运行时,并使用了真实 DeepSeek API 凭据。Key 在录制前由 Host 导入,从未进入浏览器、截图、GIF、日志或仓库。
更多截图
![]() 已连接配置与运行时 |
![]() 只读 Doctor 检查 |
![]() 只写凭据状态 |
![]() 已保存及 Harness workspace |
![]() 官方 Session 历史与提示界面 |
![]() 经 loopback 隧道打开完整 DSH UI |
![]() Host 与隔离 workspace |
![]() Remote-direct 或 client-proxy |
安装
npx.cmd --yes @deepseek-ai/[email protected] plugin --profile web add `
@artificialnotimbecile/dsh-remote-runtime@latest
npx.cmd --yes @deepseek-ai/[email protected] web
安装、更新或移除插件后,请重启已经运行的 Web profile。
从本地代码构建
corepack pnpm install --frozen-lockfile --ignore-scripts
corepack pnpm run check
corepack pnpm pack --pack-destination test-results
npx.cmd --yes @deepseek-ai/[email protected] plugin --profile web add `
.\test-results\artificialnotimbecile-dsh-remote-runtime-0.1.2.tgz
使用
打开 Settings → 远程运行时:
- 添加 OpenSSH host 和可选远端 workspace。
- 选择创建后不可修改的
remote-direct或client-proxy。 - 运行只读 Doctor,再明确安装已校验运行时。
- 通过只写表单导入 DeepSeek Key。
- 启动运行时并打开 loopback 隧道地址。
- 浏览 workspace、Session 历史,并发送或取消提示。
Disconnect 只断开连接,远端 Harness 继续运行;Stop 是独立操作。删除本地配置也不会删除远端 runtime 或 Session 数据。
主要能力
- 每个 profile UUID 拥有独立远端
DSH_HOME,隔离凭据、Session、workspace 与进程状态。 - 使用系统 OpenSSH,保留 SSH config、
IdentityFile、ssh-agent 与ProxyJump。 - 内容寻址运行时包含 Node 22.19 与官方 DSH rc.8;外层制品和每个解包文件都经过 SHA-256 校验。
- Workspace、Session、history、prompt 与 cancel 全部使用官方 DSH Host API。
- 凭据以 mode
0600写入,不返回浏览器状态、日志、快照或进程参数。 - 认证 client-proxy 只允许公网 HTTP(S);私网、loopback、link-local、CGNAT、metadata、multicast、文档地址及 IPv6 本地范围全部 fail closed。
兼容与安全
- 本地 DSH:精确版本
0.1.0-rc.8;界面:Web profile。 - 客户端:Windows、macOS 或 Linux;Node
^22.19.0 || >=24;系统ssh。 - 远端:Linux x64、glibc 2.28+、Bash、
tar、gzip、sha256sum与可写 HOME。 - 所有隧道只监听 loopback;远端 DSH Web API 不会暴露到
0.0.0.0。 - SSH 是访问控制边界。需要隔离同 UID 进程时,请使用独立远端 OS 账号。
DeepSeek Harness 仍处于预发布阶段。只有 peer 版本、Typert 生成、组装 profile CI 和真实验收一起迁移并通过后,才会支持后续 DSH 版本。
开发
corepack pnpm run typecheck
corepack pnpm run test
corepack pnpm run build
corepack pnpm run pack:check
托管运行时需在 Linux 或 WSL 中构建;执行它需要 glibc 2.28+。生成的 archive、profile、截图和 live log 位于忽略的 runtime/artifacts/ 与 test-results/。
许可证
MIT。独立社区插件,与 DeepSeek 无隶属或背书关系。第三方说明见 THIRD_PARTY_NOTICES.md。







