
MoonGlassKitty/dsh-tailscale-sync
30最近提交 2026年8月14日
dsh-tailscale-sync DSH 插件
本插件自动将 harness 的 web 服务锁定在 127.0.0.1:3080(仅回环),并自动探测本机的 *.ts.net 域名,然后让 /api 信任围栏只放行该域名。流量走 Tailscale 加密隧道,手机和电脑共享同一服务会话。
如何安装 dsh-tailscale-sync DSH 插件
dsh plugin --profile web add github:MoonGlassKitty/dsh-tailscale-sync复制不会执行命令。安装 dsh-tailscale-sync DSH 插件前请核对仓库和版本。
dsh-tailscale-sync DSH 插件数据来源
dsh-tailscale-sync DSH 插件快照日期:2026年8月16日
discovered
dsh-tailscale-sync DSH 插件能做什么
- 自动将 web 服务锁定到 127.0.0.1:3080(仅本机访问)。
- 自动探测本机的 *.ts.net 域名(通过 `tailscale status`)。
- 配置 /api 信任围栏仅信任该域名。
- 流量走 Tailscale 加密隧道 + 设备鉴权。
- 手机和电脑共享同一服务和会话,无需同步数据。
dsh-tailscale-sync DSH 插件适合哪些场景
- 外出时用手机继续电脑上的 DeepSeek Harness 对话。
- 无需公网 IP 或端口转发即可安全访问。
- 保持现有配置不变,无需手动编辑任何文件。
- 多个设备使用同一 Tailscale 身份,实现统一访问。
dsh-tailscale-sync DSH 插件适合谁
- 已安装 Tailscale 并希望远程访问 DeepSeek Harness 的用户。
- 需要从移动设备快速、安全使用电脑端 harness 的用户。
dsh-tailscale-sync DSH 插件的限制
- API key 管理仍只能在本机 http://127.0.0.1:3080 操作(harness 源码安全限制)。
- 需要 Tailscale 并开启 MagicDNS(新 tailnet 默认开启)。
- 若 MagicDNS 未开启,插件自动退化为仅本机可访问,需手动填写 `trustedHosts`。
- 需要在电脑上运行一次 `tailscale serve --bg 3080` 以启用 HTTPS 隧道。
dsh-tailscale-sync DSH 插件的仓库 README 摘录
以下文字摘自 dsh-tailscale-sync DSH 插件的上游仓库 MoonGlassKitty/dsh-tailscale-sync 的 README,版权归原作者,仅作引用。
在手机上继续电脑端 DeepSeek Harness 的工作 —— **装好 Tailscale、装好本插件,即可用**,无需改任何配置。 本插件会自动: 1. 把 harness 的 web 服务锁死在 `127.0.0.1:3080`(不暴露局域网); 2. 自动探测本机的 `*.ts.net` 域名(`tailscale status`),并让 `/api` 信任围栏只放行这个域名。 ## 安装 ### 1. 装 Tailscale(一次性) 电脑和手机都安装 [Tailscale](https://tailscale.com/download) 并登录同一个账号(确认 tailnet 已开 MagicDNS,新版默认开启)。 ### 2. 装本插件 ```sh dsh plugin --profile web add github:MoonGlassKitty/dsh-tailscale-sync ``` ### 3. 开 HTTPS 隧道(一次性,一条命令) 在电脑上运行: ```sh tailscale serve --bg 3080 ``` > 若提示 "Serve is not enabled on your tailnet",按提示点链接授权一次即可。 ### 4. 手机访问 手机保持 Tailscale 连接,浏览器打开: ``` https://<你的机器名>.ts.net ``` (在电脑上运行 `tailscale status` 能看到你的 `*.ts.net` 完整域名。) ## 工作方式 ``` 手机浏览器 ──Tailscale HTTPS──▶ tailscale serve ──▶ 127.0.0.1:3080 (harness) ``` - 手机和电脑看到的是**同一个服务、同一份会话**,不是"两处数据互相同步"; - 端口只监听回环,普通局域网访问不到; - 流量走 Tailscale 的加密隧道 + 设备鉴权。 ## 注意事项 - **设置 / API key 管理仍只能在本机** `http://127.0.0.1:3080` 操作(harness 源码安全限制,Tailscale 也绕不过)。 - 停用隧道:`tailscale serve --https=443 off`。 - 若你的 tailnet 没开 MagicDNS(没有 `*.ts.net` 域名),本插件会自动退化为"仅本机可访问",此时需手动在 `cordis.patch.yml` 里填 `trustedHosts`。 ## 跨平台 Windows / macOS / Linux 均可用。`tailscale serve`、`dsh`、本插件在三个平台上的命令一致。
阅读完整 README仓库许可: MIT
dsh-tailscale-sync DSH 插件常见问题
如何安装 dsh-tailscale-sync?
在电脑上运行 `dsh plugin --profile web add github:MoonGlassKitty/dsh-tailscale-sync`。确保电脑和手机都安装了 Tailscale 并登录了同一个账号。
安装后还需要额外配置吗?
不需要,插件会自动锁定端口和检测 Tailscale 域名。唯一的手动步骤是电脑上运行一次 `tailscale serve --bg 3080` 以启用 HTTPS 隧道。
如果我的 tailnet 没有开启 MagicDNS 怎么办?
如果没有 MagicDNS,就没有 *.ts.net 域名。插件会自动退化为仅本机可访问。你可以在 `cordis.patch.yml` 中手动设置 `trustedHosts` 来允许其他设备访问。
能否在手机上远程管理 API key?
不能。API key 管理仅限本机 http://127.0.0.1:3080 操作,这是 DeepSeek Harness 的安全限制,Tailscale 和本插件都无法绕过。
如何停止 Tailscale 隧道?
在电脑上运行 `tailscale serve --https=443 off` 即可关闭 HTTPS 隧道。插件仍然安装,但远程访问将停止。