omdsh-dev/dsh-container 预览 preview

omdsh-dev/dsh-container

DeepSeek Harness (DSH) Docker 容器化封装方案,支持安全沙箱、局域网中继与数据持久化。 / Hardened Docker container for DeepSeek Harness (DSH) with LAN access relay and persistence.

Project Overview项目介绍

dsh-container is a DSH plugin that packages DeepSeek Harness into an out-of-the-box Docker service supporting linux/amd64 and linux/arm64. It pre-installs all dependencies so the host doesn't need Node.js, supports LAN access, key auth and web container management. Use it for containerized DSH deployment. Do not expose it directly to the public internet; key auth does not replace public access control.

dsh-container 是将 DeepSeek Harness 封装为支持 linux/amd64linux/arm64 架构的开箱即用 Docker 服务的 DSH 插件,预装全部运行依赖,宿主机无需安装 Node.js,支持局域网访问、密钥认证和 Web 端容器管理,适合需要容器化部署 DSH 时使用。注意请勿直接暴露到公网,密钥认证不能替代公网访问控制。

Or use CLI install (for developers)或使用命令行安装(适合开发者)

CLI Install命令行安装

dsh plugin --profile web add github:omdsh-dev/dsh-container

omdsh-dev/dsh-container 加入你的 DSH 配置(web profile)即可启用。

READMEREADME

English | 简体中文

dsh-container

GHCR

dsh-container 将 npm 发布版的 DeepSeek Harness 封装为支持 linux/amd64linux/arm64 的开箱即用 Docker 服务。

  • 开箱即用: 预装 DSH 与运行依赖,宿主机无需安装 Node.js 或 npm 包。
  • 局域网访问: 支持多台设备访问 WebUI,兼容普通 HTTP 与无头主机环境。
  • 可选密钥认证: 一个共享管理员密钥可保护登录页之外的全部页面、静态资源、API 和 WebSocket。
  • 容器加固与持久化: 镜像以非 root 用户运行;推荐使用只读根文件系统、删除 Linux capabilities,并独立保存配置与工作区。
  • Web 端管理: 可在 WebUI 中查看容器有效配置,并发起平滑重启。

DSH 容器设置页

DSH Container 管理员登录页

[!WARNING] 请勿将本服务直接暴露到公网。 可选共享密钥只适用于可信局域网或外部 HTTPS/访问策略后的单管理员场景,不能替代 TLS、多用户授权和公网访问控制。trusted-host 也不是身份认证。

快速开始

Docker

docker run -d --name dsh-container --restart unless-stopped -p 127.0.0.1:3080:3080 -e "DSH_CONTAINER_TRUSTED_HOSTS=localhost,127.0.0.1" ghcr.io/omdsh-dev/dsh-container:latest

健康检查通过后访问 http://localhost:3080。此命令适合临时体验,删除容器后设置和工作区数据会丢失。

如需启用单管理员认证,在命令中增加 -e "DSH_CONTAINER_KEY=你的私有密钥"。完整的密钥规则、Cookie 行为和反向代理要求见使用指南

Docker Compose

cp .env.example .env
mkdir -p .dsh workspace
sudo chown -R 1000:1000 .dsh workspace
docker compose up -d --build

Compose 会从当前仓库构建镜像,并默认仅允许本机访问。

完整文档

完整使用指南包含持久化部署、局域网访问、配置、WebUI 管理、安全说明和更新方法。

许可证

MIT

上一个 Prev oh-my-ticket 下一个 Next dsh-ci-doctor