dsh-deeppilot
已验证dsh-deeppilot · v0.9.4 · MIT · Web 界面
DeepPilot companion plugin for DeepSeek Harness: use DSH from a native iPhone app over an authenticated, direct connection to your own Mac.
安装
dsh plugin add dsh-deeppilot 用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。
源码
标签
说明文档
dsh-deeppilot
English | 简体中文
DeepPilot 的开源 DSH 配套插件。DeepPilot 是一款原生 iPhone 客户端, 可远程使用 DeepSeek Harness;插件让 App 直接连接用户自己电脑上的 DSH Host, 不会替换或修改 DSH Web UI。
DeepPilot 目前正在等待 TestFlight 审核。Apple 审核通过后,邀请链接即可加入测试。
功能
- 在 iPhone 查看项目、会话、历史记录和 Agent 实时输出;
- 发送提示词、切换模型、创建会话,并处理审批与提问;
- 使用 5 分钟有效的单次配对码与设备级 P-256 密钥;iPhone 真机私钥保存在 Secure Enclave;
- 局域网连接全程 TLS:插件自签证书,App 按配对二维码中的指纹固定信任; 也可选用内嵌 Tailscale Funnel 远程连接;
- 接收在线通知,以及可选的离线 APNs 推送;
- 更新提示:设置页底部显示当前插件版本,并在有新版本时附加一个指向 对应 GitHub Release 的链接(后台静默检查,仅比较稳定版,不引入第 三方依赖)。
从 npm 安装
当前源码面向 Node.js 22+ 与带 web profile 的 DSH 0.2.x 系列(0.2.0-rc.2
及以上,低于 0.3.0)。npm 包内置 macOS、Linux、Windows
的 amd64/arm64 Funnel helper;可信局域网模式不依赖 helper。
当前工作树接受 >=0.2.0-rc.2 <0.3.0-0 范围内的任意 DSH 版本,构建与类型检查针对
0.2.0-rc.2。从此工作树发布新版本前,已发布的旧插件包仍可能带有各自旧的精确
版本兼容声明。
dsh plugin --profile web add dsh-deeppilot
dsh web
DSH 重启后,打开 设置 → DeepPilot,启用连接并显示配对二维码,然后在 DeepPilot App 中扫码。二维码下方同时显示一段可复制的「配对信息」(含地址、一次性配对码 与证书指纹),在 App 里粘贴一次即可完成配对,适合模拟器或相机不可用时使用;在「内网 / 公网」之间切换会立即为所选地址生成新的二维码与配对信息,面板保持展开。
局域网连接默认使用插件独立的 TCP 3098 端口,且只提供 TLS。插件首次启动时生成
自签证书(私钥位于 $DSH_HOME/deeppilot/lan-tls/),配对二维码携带其公钥指纹,
App 只信任与该指纹一致的主机。DSH 可以继续只监听 127.0.0.1:3080;插件不再在
DSH Web 服务上注册任何 /phone 路由。启用系统防火墙时,请仅在你使用的网络放行
入站 TCP 3098;端口可在 DeepPilot 设置页里修改(具体分区随 DSH 版本可能调整,
以设置页实际布局为准)。
从仍在局域网提供明文 ws:// 的旧版本插件升级:通过局域网配对的设备需要重新扫码
配对,以接收证书指纹;经 Funnel 配对的设备不受影响。
npm 包:npmjs.com/package/dsh-deeppilot
更新或卸载
dsh plugin --profile web update dsh-deeppilot
dsh plugin --profile web remove dsh-deeppilot
更新后请重启 DSH。卸载 npm 包不会删除 $DSH_HOME/deeppilot/ 下的本地数据。
发布说明(维护者)
此分支仅在 DSH 0.2.0-rc.2 下完成验证后发布:
同步修改
package.json与package-lock.json根""条目中的version,然后运行npm test && npm run typecheck && npm run build, 并检查npm pack --dry-run --json。兼容性元数据测试会校验 peer 依赖是否为 审计过的版本范围、开发依赖是否固定为精确的审计基线版本。提交发布并推送。
npm publish会自动执行prepack(构建)与prepublishOnly(测试 + 类型检查)。发布预发布版本,不要动
latest:npm publish --tag alpha发布成功后检查 dist tag,并在 DSH
0.2.0-rc.2profile 中安装验证发布的包。为发布提交打
vX.Y.Ztag,并准备包含英文与简体中文说明的 GitHub Release,链接本 README 的发布说明。稳定版用
npm publish --tag latest发布,使latest切换到新版本。 稳定版绝不使用--tag alpha发布。
绝不要从仍是旧版本的副本执行 npm publish。
连接与隐私
完整会话流量由 iPhone 直接连接用户自己的 DSH Host,且始终加密:独立 3098
端口的局域网监听器使用自签证书提供 TLS,指纹在配对时下发给 App;Funnel 模式
使用 Tailscale 签发的证书。App 拒绝明文 ws://。局域网监听器和可选 Funnel
模式都只暴露经过认证的 DeepPilot 连接、单次配对与健康检查端点,不会暴露完整
DSH Web UI。
DeepPilot 设置页提供“每个公网来源的连接上限”,默认 8,可设置为 1–16
(具体分区随 DSH 版本可能调整,以设置页实际布局为准)。修改后 Funnel helper
会短暂重启,已连接的远程客户端会自动重连一次。设备列表支持为每台已配对设备设置
自定义名称;名称会保存在主机设备注册表中,即使 iPhone 重连或上报了新的系统名称
也不会被覆盖。留空保存可恢复 iPhone 上报的默认名称。
设置页的“测试与故障排查”分组下有一个 debug 开关,打开后会在 DSH host 的
终端输出里打印握手、推送等诊断信息(例如 s2c.welcome 里实际发出的能力位),
不会打印配对令牌、APNs token 或消息内容;改这个开关立即生效,不需要重启 DSH。
离线推送是可选功能。中继模式只发送目标 APNs 设备 Token 和有限的通知内容; 完整会话历史与实时输出不会经过中继。启用远程访问或推送前,请阅读 PRIVACY.md 与 SECURITY.md。协议 v2 的实现状态与 剩余发布验证记录在 docs/SECURITY_ROADMAP.zh-CN.md。
App 截图
| 首页 | 侧边栏 | 聊天 | 设置 |
|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
兼容性
已验证的基线与当前限制见 COMPATIBILITY.md。DSH 仍在快速 迭代;提交问题时请附上准确的 DSH 与插件版本。
协议
PROTOCOL.md 是 DeepPilot 桥接协议的规范性文档。任何 wire
变更都必须同步更新该文档与 src/protocol.ts,并与私有 iOS 客户端协调。
协议 v2 是唯一支持的 wire version;从 v1 升级必须重新配对。
开发
npm ci
npm test
npm run typecheck
npm run build
cd helper && go test ./...
社区与反馈
DeepPilot 是独立社区项目,与 DeepSeek 官方无隶属或背书关系。
许可证
MIT — 见 LICENSE。



