DSH 爆火,家里电脑成了「AI 员工」:用手机远程操控 DeepSeek Harness 之前,先把这几条 Tailscale 路线对比看完

源自6位全网作者

11:52

这周大家都装上 DSH 了吗?

8 月 13 日,DeepSeek 正式开源了 DeepSeek Harness(DSH)开发者预览版。知乎按社区统计,开源三天 GitHub Star 就冲过了 12 万。知乎今天不聊原理也不聊插件,聊一个更实际的问题:DSH 装在家里的电脑或开发机上,出门之后怎么用手机操作它?

DSH 爆火,家里电脑成了「AI 员工」:用手机远程操控 DeepSeek Harness 之前,先把这几条 Tailscale 路线对比看完

这个问题恰好是 Tailscale 的主场。DSH 的 Web 服务官方用法是 npx @deepseek-ai/dsh web 起一个本地服务,默认只在 127.0.0.1 打开。小红书而且 DSH 没有为每个 API 单独做远程访问认证,直接暴露到局域网、甚至公网都不放心。小红书想躺沙发上用手机看看任务进度,或者在办公室远程多交代两句,就只能从网络层解决。

但先提醒一句:DSH 不是相册页面。它是一个能在你机器上执行命令、改文件、调用工具的 agent,暴露错地方等于把电脑交出去。所以这道题的核心不是"怎么打开",而是"哪种打开方式更稳"。我把这两天小红书、知乎和 GitHub 上大家真正在用的路线,整理成了五类。

社区实测的五条路线,怎么选

路线

入口形式

认证

适合谁

dsh-tailscale-gateway

Tailscale Serve 唯一入口

Tailscale 身份白名单

异地远程操控党

dsh-lan-access

局域网反代(3082 端口)

家里可信局域网

dsh-desktop 桌面壳

局域网代理+扫码配对

一次性配对码

家庭局域网、讨厌命令行

1Panel 应用商店一键

Caddy HTTPS

用户名+密码

NAS/服务器党

Tailscale Funnel 公开

公网 URL

不推荐任何人

远程场景里安全思路最严的是 dsh-tailscale-gateway:把 Tailscale Serve 做成唯一远程入口,每次请求都校验 Tailscale 带上的身份,只有白名单里的用户能操作 DSH,同一个 Tailnet 里的其他设备只会拿到 403。小红书

只在家里局域网用的话,dsh-lan-access 更直接:开关一开,手机访问 http://局域网地址:3082 就能用。但作者自己在笔记里也提醒,这个插件不带认证,请只在可信网络用,别暴露到公网。小红书

另外两条也值得看:社区维护的 Electron 桌面壳 dsh-desktop 做了手机扫码配对,扫码后手机、平板就能访问 Harness Web 界面,不需要装 Android/iOS 客户端;1Panel 应用商店版则集成了 Caddy HTTPS 和用户名密码认证,DSH 本身仍只监听容器回环,很对 NAS 党的习惯。知乎知乎至于用 Funnel 把 DSH 开成公网 URL 的选项——别选,理由前面说过了。

不管选哪条,连上之后先看一眼手机端 Tailscale 客户端里这个节点的状态:显示 Direct connection,延时通常只有几十毫秒;走 DERP 中继就会慢一截。

DSH 爆火,家里电脑成了「AI 员工」:用手机远程操控 DeepSeek Harness 之前,先把这几条 Tailscale 路线对比看完

三个坑,比教程更值得看

第一个是"进了 Tailnet 就安全"的错觉。很多人以为 DSH 套上 Tailscale 就完事了,实际上任何进了你这张网的设备都能访问它——随手拉进来的家人工作设备、很久不用的旧手机,都是入口。社区里 auth key 泄露连累整张网的教训已经有过,DSH 这种能执行命令的入口,白名单或密码至少上一道。

第二个是"怎么不直连"的执念。打洞失败先查版本:有实测里 WiFi 直连迟迟失败,根因是手机端 Tailscale app 版本太旧、在新版安卓上 UDP 探测失效,更新到最新版后直连恢复,延时压到 13ms。小红书手机走运营商流量的话,还经常卡在对称 CGNAT 上,打洞失败属正常,看进度用中继完全够,真受不了再考虑自建 DERP。

DSH 爆火,家里电脑成了「AI 员工」:用手机远程操控 DeepSeek Harness 之前,先把这几条 Tailscale 路线对比看完

第三个是忘了 DSH 还是开发者预览。官方定位写得很明确,社区里也已经有人提醒这个阶段可能伴随破坏性更新。别把它接进重要生产机器,API key 保管好,更新前多看一眼变更说明。

不同的人,不同的抄法

  • 只在家里局域网用:dsh-desktop 扫码配对或 dsh-lan-access 就够,零门槛,但记住后者不带认证。

  • 要异地操控:Tailscale + dsh-tailscale-gateway,白名单别省。

  • 已有 NAS/Linux 服务器:1Panel 一键最省心,Caddy HTTPS 加密码,不用自己写认证。

  • 观望党:不急,DSH 预览期变动大,这波访问插件也还在每天迭代,先看两天再动手。

这波 DSH 热,其实给 Tailscale 用户验证了一个趋势:“远程操控 AI agent"正在变成真实的大众场景。家里那台电脑不再只是下载机和相册,它开始变成给你干活的"AI 员工”,而 Tailscale 就是那条通勤线路。接下来两个信号值得盯:DSH 官方后续版本会不会补上原生的远程认证(如果补上,现在这批插件一半会退役),以及社区白名单路线里哪一种最终用得最多。已经配好的同学,欢迎来评论区聊聊你用的是哪条路线、踩过什么坑。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章