news 2026/8/15 3:55:45

DeepSeek-Harness 局域网访问,一行改动让 DSH Web UI 绑定所有网卡

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
DeepSeek-Harness 局域网访问,一行改动让 DSH Web UI 绑定所有网卡

dsh --host 0.0.0.0被禁?一行改动让 DSH Web UI 绑定所有网卡

DeepSeek-Harness(DSH)

DSH 出于安全考虑禁止--host 0.0.0.0,但局域网调试场景确实需要,本文提供 diff 补丁和 agent prompt 两种方式解除限制。

正文

DeepSeek Harness(DSH)的 Web UI 默认只监听127.0.0.1,当你尝试:

dsh--profileweb--port8080--host0.0.0.0

会直接报错退出:

error: --host 0.0.0.0 is intentionally not supported yet for safety: it would expose remote code execution to the network; use 127.0.0.1 instead

原因是 DSH agent 具备执行本地 shell 命令的能力,绑定0.0.0.0意味着同网络的任何设备都能触达这个能力,风险很大。

但如果你在可信内网调试,确实需要从手机或其他设备访问,可以用以下两种方式解除限制。


方案一:diff 补丁

找到你 DSH 安装目录下的这个文件:

node_modules/@deepseek-ai/dsh-web-app/lib/startup.js

第 39 行,apply 以下 diff:

--- a/node_modules/@deepseek-ai/dsh-web-app/lib/startup.js +++ b/node_modules/@deepseek-ai/dsh-web-app/lib/startup.js @@ -36,7 +36,7 @@ program.action(() => { const options = program.opts(); - if (options.host === "0.0.0.0") program.error("error: --host 0.0.0.0 is intentionally not supported yet for safety: it would expose remote code execution to the network; use 127.0.0.1 instead"); + if (options.host === "0.0.0.0") console.warn("⚠️ WARNING: Binding to 0.0.0.0 exposes agent command execution to the entire network. Use at your own risk."); if (options.port !== void 0 && !/^\d+$/.test(options.port)) program.error(`error: --port must be a number, got ${JSON.stringify(options.port)}`);

保存后即可正常启动。program.error()会终止进程,换成console.warn()只打警告不退出。


方案二:让 Agent 帮你改(BasePrompt)

把下面这段话直接丢给 DSH 或任何 agent:

找到 DSH 安装目录下node_modules/@deepseek-ai/dsh-web-app/lib/startup.js,先确认文件中存在--host 0.0.0.0 is intentionally not supported yet这段原文,再将该行的program.error(...)替换为console.warn(...)(保留警告信息但不再阻断进程)。如果原文不存在(版本已变化),则打印当前该行内容并停止,不要盲目修改。

这段 prompt 的关键点在于先校验原文再改,不会因为 DSH 升级导致改错位置。


安全提醒

  • 确保在可信网络(家庭/公司内网)使用
  • 防火墙限制 8080 端口仅内网可访问
  • 不要在公网服务器或公共 WiFi 上绑定0.0.0.0
  • 此修改在node_modules中,pnpm install后会被覆盖,需重新应用
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/15 3:55:18

E1接口技术详解:从2.048Mbps标准到工业通信实战应用

1. 从“一根线”说起:E1接口到底是什么?如果你在通信机房或者网络工程现场待过,大概率见过一种黄澄澄的、比普通网线粗壮得多的线缆,上面印着“SYV-75-2-1”之类的标识,接头是那种需要拧紧的BNC头。很多人第一次见&…

作者头像 李华
网站建设 2026/8/15 3:51:28

巴氏距离:从概率重叠到图像相似性度量的实战解析

1. 项目概述:从“像不像”到“差多少”的距离度量在数据分析、机器学习甚至是图像处理的日常工作中,我们经常需要回答一个看似简单却至关重要的问题:这两个东西到底有多“像”?这里的“东西”,可能是两幅图像的纹理&am…

作者头像 李华
网站建设 2026/8/15 3:50:21

Obsidian CSS代码片段实战:自定义文件图标提升知识库管理效率

1. 项目概述:为什么我们需要自定义Obsidian的图标样式? 如果你和我一样,是个重度使用Obsidian来构建个人知识库的笔记爱好者,那么你一定对那个简洁到近乎“朴素”的默认界面又爱又恨。爱的是它的纯粹与高效,恨的是当你…

作者头像 李华
网站建设 2026/8/15 3:48:56

Windows安全中心空白问题:从服务到注册表的完整修复指南

1. 问题现象与核心原因剖析如果你在某个工作日的下午,正急着想检查一下电脑的病毒防护状态,或者想临时关闭一下烦人的实时保护来安装一个开发工具,结果双击打开Windows安全中心,迎接你的却是一片令人心慌的空白——窗口框架还在&a…

作者头像 李华
网站建设 2026/8/15 3:47:45

Gitee代码上传全攻略:命令行与图形化工具详解

1. 为什么我们需要一个清晰的代码仓库上传流程?在任何一个软件项目的生命周期里,代码管理都是最基础也最核心的一环。无论是个人学习、团队协作,还是开源贡献,我们都需要一个可靠的地方来存放、追踪和分享我们的代码。对于国内开发…

作者头像 李华
网站建设 2026/8/15 3:47:44

GTC 2026五大核心发布:AI微服务、可观测性与数字孪生开发新范式

1. 项目概述:一场开发者视角的技术盛宴每年GTC大会的Keynote,对于技术圈来说,都像是一场指向未来的风向标。2026年的这场发布,显然已经超越了“显卡性能又提升了多少”的单一叙事。作为一名长期关注前沿技术落地的开发者&#xff…

作者头像 李华