返回目录
其他 插件

dsh-Remote

Blank-not-black/dsh-Remote

DSH Remote · 口袋里的 DSH 控制台 会话 · 审批 · 提问 · 文件传输,局域网 / Tailscale 直连 多服务器自动选优,聊天记录离线可看 带 Token 鉴权,数据只在你的设备之间流动 Sessions · approvals · questions · file transfer over LAN / Tailscale. Automatic fastest-server selection. Chat history available offline. Token-authenticated — your data flows only between your devices.

Stars
7
Forks
1
Issues
0
更新
今天

PROJECT TOPICS

项目标签

PROJECT README

README

📱 DSH Remote

口袋里的 DSH 控制台 —— 手机远程会话 · 审批 · 提问 · 文件互传,局域网 / Tailscale 都能用

中文 · English

Awesome DSH Plugin npm Release Stars License Platform

躺床上也能批准 DSH 的工具调用、随时查看会话、把手机照片直接传进服务器——安卓 App(Capacitor 混合应用,含相机原生插件),不是 PWA 网页套壳

插件 + 内置网关 + 手机 App 是一个整体:装插件时网关随插件分发、随 DSH 自动启停,抽屉里直接拿到令牌和主机地址,手机 App 填上即可远程操控 DSH。

✨ 亮点

📱 安卓 App(Capacitor) 不是 PWA 套壳:会话 / 审批 / 提问 / goal / 文件互传,一个 App 全搞定
🔐 自愈网关 插件内置网关随 DSH 自动启停,挂了自动拉起;Bearer token 鉴权,谁拿 token 谁操控
📦 2GB 文件互传 /fs/* 直连传输,断点续传 + 暂停/继续/取消 + SHA-256 完整性校验
多服务器自动切换 局域网 / Tailscale 地址全填上,测速自动选当前最快的
🛡️ 路径安全 路径穿越与符号链接逃逸全拒绝,上传根可白名单配置
📴 离线缓存 网关断线时,会话列表和看过的历史仍可离线浏览
🔄 令牌二维码配对 抽屉里扫个码,服务器地址 + 令牌一次配好
🪟 单文件网关 Windows / Linux 免 Node 单文件二进制,独立部署也成;macOS 提供 Apple Silicon 预览版
🎨 四套皮肤 默认深空 / 落日 / 易北爱乐厅 / 草原孤塔,面板一键切换,默认跟随系统深浅偏好

📸 截图

手机 App 手机 App
手机会话 手机审批
手机文件 手机设置
网关管理面板
网关管理面板

🚀 快速开始

# 一条命令装插件(网关随插件内置,DSH 启动时自动拉起)
dsh plugin --profile web add dsh-remote-plugin
  1. 重启 DSH Web,浏览器 Ctrl+F5
  2. 左侧边栏底部出现「DSH Remote」入口,点开右侧抽屉——令牌、主机 IP、设备监控都在这里,不用手动下载或配令牌
  3. 手机装 dsh-remote.apkReleases),App「设置 → 扫码连接」扫抽屉里的二维码,配对完成

插件有三种等价获取方式:

# 1) npm 包(推荐, 可被 Oh-My-DSH / DSH 插件搜索收录)
dsh plugin --profile web add dsh-remote-plugin
# 2) monorepo git 源
dsh plugin --profile web add "github:Blank-not-black/dsh-Remote#main&path:/packages/plugin"
# 3) 插件专用 root 仓库(Oh-My-DSH 目录收录的独立包形态)
dsh plugin --profile web add "github:Blank-not-black/dsh-remote-plugin#main"

🧩 组件一览

组件 作用 安装来源
DSH 插件(packages/plugin DSH 原生侧边栏入口 + 右侧抽屉管理页;内置网关程序并自动启停 一条 dsh plugin 命令
网关(gateway.js / 单文件二进制) 8787 端口的带 Token 代理 + 设备监控 + 更新检查 + *文件传输 `/fs/`**;插件会自动拉起它 随插件内置;也可单独下载
Android App(dsh-remote.apk 手机远程会话/审批/提问/goal/文件互传,支持 App 内检查更新 GitHub Releases

⚙️ 网关开关与自愈

  • 抽屉顶部「停止网关 / 启动网关」控制网关,意图持久化在 ~/.dsh-remote/gateway.enabled
  • 默认 on:DSH 重启或网关意外退出后,插件会在几秒内自动拉起
  • 点「停止网关」写入 off,此后不会自动拉起;想整体禁用自动管理:DSH_REMOTE_AUTOSTART=0 启动 DSH Web
  • 令牌保存在 ~/.dsh-remote/token(首次自动生成,之后一直复用)

📲 手机 App

  1. Releases 下载 dsh-remote.apk 并安装
  2. 推荐:扫码配对——打开插件抽屉(或独立网关的 /admin 管理页)点「二维码」,手机 App「设置 → 扫码连接」扫一下,服务器地址和令牌一次配好
  3. 也可以手动:复制抽屉里的「令牌」和「主机 IP」,App「设置」里添加服务器地址(可加多个,如局域网 http://192.168.x.x:8787 + Tailscale http://100.x.x.x:8787),点「测速」自动选当前最快的;再填令牌
  4. 手机浏览器也可以直接打开 http://电脑IP:8787/?token=xxx
  • 防火墙:手机连不上时放行 8787——Linux sudo firewall-cmd --permanent --add-port=8787/tcp && sudo firewall-cmd --reload;Windows 首次运行弹窗点允许
  • App 内更新:设置 → 检查更新,发现新版一键下载安装

手机上能做什么

页面 功能
会话 会话列表、运行状态/目标徽章、统计、新建会话
详情 实时对话、上滑加载历史、目标控制(暂停/继续/完成/编辑/清除)、子代理中断、发消息、停止任务
文件 列目录/进入/返回上级、下拉刷新、下载到系统「下载/dsh-remote」子目录(DownloadManager)、选文件上传带进度,暂停/继续/取消 + SHA-256 校验
待办 工具审批(允许/拒绝)、用户提问(选择/自定义回答)、后台任务
设置 多服务器地址(测速自动选最快)、令牌、扫码连接、通知开关、工具调用显示、DSH 状态探测、检查更新

💾 聊天记录会随会话缓存在手机本地:网关断线时,会话列表和看过的历史仍可离线浏览。

📁 文件传输(局域网 / Tailscale 直传)

网关提供 /fs/* 文件端点,手机 App 和浏览器控制台都有「文件」页。大小文件都走直连:上传上限默认 2GB(可调),下载与上传都支持断点续传;App 上传支持暂停/继续/取消,落盘前做 SHA-256 完整性校验(不匹配保留坏分片,不会把坏文件写进目标目录)。

端点 方法 说明
/fs/list?path=xxx GET 列目录;path 缺省为 ~,返回 {path, entries:[{name,type,size,mtimeMs}]}
/fs/file?path=xxx GET 流式下载;支持 Range: bytes=a-bContent-Disposition 已做 UTF-8 文件名编码
/fs/upload?path=目录&name=文件名 POST raw body 或 multipart/form-data;同名返回 409,加 overwrite=1 覆盖
/fs/upload?…&session=uuid&offset=N[&finish=1][&sha256=hex] POST 分块续传:每块写 .name.dsh-remote-part-<session> 的 offset 处;finish=1 时校验 sha256 后原子落位,不匹配返回 422
/fs/upload-probe?path=..&name=..&session=.. GET 查询已传分片大小(App 断线重传前先 probe 续传)
/fs/upload-control?path=..&name=..&session=..&action=cancel POST 取消续传:停止在途写流并删除分片(暂停 = 客户端直接断流,分片保留)
  • 鉴权:所有 /fs/* 必须带 token——Authorization: Bearer <token>?token=<token>;无 token 一律 401
  • 安全:所有路径 resolve 后必须位于允许根内(默认 ~),../ 穿越与指向根外的符号链接会被拒绝;DSH_REMOTE_FS_ROOT=/home/you:/mnt/data 可开多个根(: 分隔)
  • 上限DSH_REMOTE_FS_MAX_UPLOAD(字节,默认 2147483648 = 2GB)
TOKEN=$(cat ~/.dsh-remote/token); HOST=http://127.0.0.1:8787
curl -H "Authorization: Bearer $TOKEN" "$HOST/fs/list"                          # 列 ~
curl -H "Authorization: Bearer $TOKEN" "$HOST/fs/list?path=~/下载"               # 列下载目录
curl -OJ -H "Authorization: Bearer $TOKEN" "$HOST/fs/file?path=~/下载/大文件.iso" # 下载(带断点: 追加 -r 0-1048575)
curl -H "Authorization: Bearer $TOKEN" --data-binary @./手机照片.jpg \
     "$HOST/fs/upload?path=~/下载&name=手机照片.jpg"                              # 上传; 同名报 409 时追加 &overwrite=1

🖥️ 管理抽屉 / 管理页能看什么

  • 网关版本 / 运行时长 / 主机 IP / DSH 上游状态 / 请求统计
  • 已连接设备:类型(手机 App / 浏览器 / 管理页)、IP、在线、请求数、通道、最后活跃,支持备注与断开
  • 令牌展示 + 一键复制;令牌二维码(手机 App 扫码配对)与一键轮换(旧令牌立即失效,设备需重新配对);GitHub 更新检查(6 小时一次)

🚪 独立网关(无 DSH 插件 / Windows 主机)

不需要装插件、或主机没有 systemd 时,单独运行网关:

平台 文件
Windows x64 dsh-remote-win-x64.exe(双击运行,单文件免 Node)
Linux x64 dsh-remote-linux-x64chmod +x 后运行)
macOS (Apple Silicon) dsh-remote-macos-arm64预览版,见下方说明)

⚠️ macOS 预览版说明:作者没有 macOS 设备,该产物为 CI 盲验版本,未经过真机验证,如遇 bug 请到 Issues 反馈。macOS 版功能更新周期会显著长于 Windows / Linux 版,仅在有需要时手动构建。产物未做 Apple 公证,首次打开如被 Gatekeeper 拦截,请右键「打开」,或执行 xattr -d com.apple.quarantine dsh-remote-macos-arm64。预览版发布在独立的 macOS Preview Release,不随主版本号一起更新。

./dsh-remote-linux-x64            # 默认 0.0.0.0:8787
PORT=9000 ./dsh-remote-linux-x64  # 换端口
TOKEN=xxx ./dsh-remote-linux-x64  # 固定令牌(不设置则生成到 ~/.dsh-remote/token)

管理页在 http://127.0.0.1:8787/admin(独立网关模式需要输令牌进入):主机 IP、上游可达、设备监控、备注/断开设备、GitHub 更新检查、令牌二维码与一键轮换

🌐 远程访问(跨网络)

局域网不可达时用 Tailscale:电脑与手机登录同一账号,App「设置 → 服务器地址」填 http://电脑的Tailscale IP:8787 即可,链路加密。

🏗️ 架构

整体模式(推荐)

DSH web (3080)
   ├─ dsh-remote 插件 /remote ──► 主机浏览器: 侧边栏入口 + 抽屉管理页
   └─ 自动启停 ──► dsh-remote-gateway.service (0.0.0.0:8787, Bearer token)
                       ▲
       手机 App / 手机浏览器(局域网或 Tailscale)
       静态资源 + 鉴权 + 转发 /api/* + 设备监控
                       │
                       ▼
                  DSH web (127.0.0.1:3080)

独立网关模式(无插件时,同样的 gateway.js 单文件)

手机浏览器 / Android App ── http://电脑IP:8787 + token ──► gateway.js ──► DSH web (127.0.0.1:3080)
  • 全部走 DSH 官方 /api RPC(session.* / subagent.* / goal.*),事件流走 WebSocket,断线自动重连
  • 网关不落业务数据;token 只存本机与手机本地。⚠️ 谁拿到 token 谁就能操控 DSH,请保管好。

🔧 从源码运行

需要 Node.js ≥ 18:

git clone https://github.com/Blank-not-black/dsh-Remote.git
cd dsh-Remote
npm install
npm start        # 网关, 默认 0.0.0.0:8787

🛠️ 开发与发版

npm run sync-plugin       # 同步 public/ 到插件包 + 复制 gateway.cjs + 生成插件版 update.json
npm run sync-standalone   # 生成/推送 dsh-remote-plugin 独立 root 仓库(Oh-My-DSH 收录用)
npm run build-app         # 构建 Android APK(需 Android SDK; 固定签名见 android/app/build.gradle)
npm run build-bin         # 打包 Windows/Linux 单文件
npm run publish           # 复制 APK + 生成 update.json + 同步插件包

发版流程(全自动):先改好 package.jsonupdateNotes,然后一条命令:

npm run release 0.5.0    # bump 版本 → 本地构建 APK+插件包 → commit → push main → 打 tag 推送

tag 推到 GitHub 后 CI(.github/workflows/release-build.yml)自动完成:构建 APK + Linux/Win 单文件二进制 → 生成 SHA256SUMS.txt 与 changelog → 上传 GitHub Release → 发布 npm → 同步独立仓库。需要仓库 Secrets:NPM_TOKENDSH_RELEASE_DEPLOY_KEY(独立仓库 SSH deploy key),各设一次即可。

macOS 预览版(独立流程):与主版本号解耦,不随 Android / Windows / Linux 发版节奏走。需要时手动触发 .github/workflows/macos-preview.yml(Actions → macos-preview → Run workflow),CI 会用当前 package.json 版本构建 dsh-remote-macos-arm64 并发布到独立的 prerelease。

💬 反馈

用着有问题?提个 Issue / 来 Discussion 聊聊——使用问题、配置问题优先发 Discussion,确定是 Bug 或功能请求再走 Issue 模板。

📄 License

MIT

CLASSIFICATION EVIDENCE

分类依据

项目类型插件
功能分类其他
规则置信度

系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。