不备案、不买域名也能远程访问 DeepSeek Harness:frp 反向隧道 + 基本认证 + crypto.randomUUID 补丁

发布时间:2026/8/25 4:44:28
不备案、不买域名也能远程访问 DeepSeek Harness:frp 反向隧道 + 基本认证 + crypto.randomUUID 补丁 目标让笔记本/手机稳定、快速地远程访问家里台式机上运行的 DeepSeek Harness 的 Web 界面并且不用买域名、不用 ICP 备案大陆服务器也不用因为不走域名/80/443只走一个高位端口 HTTP 密码。难点DSH 的 Web 服务只监听127.0.0.1:3080作者禁止--host 0.0.0.0防 RCE 外泄。台式机在家用宽带CGNAT、笔记本在公司内网公网互访不了。DSH 界面严重依赖浏览器的安全上下文 API如crypto.randomUUID。明文 HTTP 是非安全上下文这个 API 不可用 → 界面里“工作区/会话”相关功能会报crypto.randomUUID is not a function。常规解法是上HTTPS 域名但大陆服务器 域名需要ICP 备案很麻烦香港/境外服务器又要再花钱。思路关键三招全部绕过备案/域名frp 反向隧道台式机主动去连一台有公网 IP 的 VPS建立一条“反向隧道”。笔记本访问 VPSVPS 沿隧道转发到台式机。这样不需要家庭宽带开放任何入站端口、不需要公网 IP家庭 CGNAT 也行。HTTP 基本认证做门禁frp 用http类型 httpUser/httpPassword访问 VPS 那个端口时必须先输入用户名密码否则 401。这样即便 DSH 没有其它鉴权也不是“裸奔”。注入crypto.randomUUID补丁往 DSH 服务的前端index.html里注入一段脚本在 HTTPS 缺失非安全上下文时手工补上crypto.randomUUID——这样只用 HTTP 就能让 DSH 界面正常用彻底绕开 HTTPS/域名/备案。因为全走IP 高位端口 HTTP 密码没有域名、不走 80/443所以大陆 VPS 也不用备案。架构复制笔记本(公司) ──(带 Basic Auth)──▶ VPS(公网, :7001) ──frp隧道──▶ 台式机 DSH(127.0.0.1:3080) frpc(台式机) 主动外连 VPS:7000 建立隧道无需端口映射/公网IP前置一台有公网 IP 的 VPS大陆/境外都行因为不用域名建议先测到 VPS 的延迟 50ms 更爽。台式机能跑 DSHdsh web监听 127.0.0.1:3080。frp 二进制frpsVPSLinux、frpc台式机Windows从 GitHub 下国内建议走ghfast.top镜像。一、VPS 装 frps服务端并设为开机自启bash# 1) 下载国内用 ghfast.top 镜像 mkdir -p ~/frp cd ~/frp curl -fL -o frp.tar.gz https://ghfast.top/https://github.com/fatedier/frp/releases/download/v0.61.1/frp_0.61.1_linux_amd64.tar.gz tar -xzf frp.tar.gz --strip-components1 # 2) 配置控制端口 7000HTTP 代理端口 7001加个 token cat frps.toml EOF bindPort 7000 vhostHTTPPort 7001 auth.method token auth.token 改成你自己的随机长串 EOF # 3) 装成 systemd 服务开机自启 sudo tee /etc/systemd/system/frps.service /dev/null EOF [Unit] Descriptionfrp server Afternetwork.target [Service] Typesimple Userroot WorkingDirectory/root/frp ExecStart/root/frp/frps -c /root/frp/frps.toml Restarton-failure RestartSec5 [Install] WantedBymulti-user.target EOF sudo systemctl daemon-reload sudo systemctl enable frps sudo systemctl start frps记得在云厂商放行7000 和 7001端口防火墙/安全组。二、台式机装 frpc客户端并设为开机自启tomlserverAddr 你的VPS公网IP serverPort 7000 auth.method token auth.token 同上的一致token [[proxies]] name dsh type http localIP 127.0.0.1 localPort 3080 customDomains [你的VPS公网IP] httpUser 你的用户名 httpPassword 你的强密码运行powershellfrpc.exe -c frpc.toml用 Windows「计划任务」设为开机自启AtStartup SYSTEM 不依赖登录这样重启也自动拉起来。防重复启动脚本里先Get-Process frpc判断已在跑就跳过。三、让 DSH 信任 VPS 地址DSH 的/api有主机名信任门禁要加一个--trusted-host指向 VPS IPpowershellnode DSH路径/lib/bin.js web --trusted-host 你的VPS公网IP如果之前有 tailnet/Tailscale 的--trusted-host可以一并保留--trusted-host可重复。四、注入 crypto.randomUUID 补丁关键DSH 前端index.html在deepseek-ai/dsh-web-frontend/dist/index.html。在head最前面app 模块启动前注入一段脚本htmlscript/*dsh polyfill for non-secure context*/try{if(!crypto.randomUUID){crypto.randomUUIDfunction(){return xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx.replace(/[xy]/g,function(c){var rMath.random()*16|0,vcx?r:(r0x3|0x8);return v.toString(16)})}}}catch(e){}/script这样即便页面是 HTTP非安全上下文crypto.randomUUID也有值DSH 的工作区/会话就能正常加载。改动即生效每次请求都读盘无需重启。改前记得备份原文件。五、访问http://你的VPS公网IP:7001弹登录框 → 输入frpc.toml里的httpUser/httpPassword→ 进入 DSH。验证检查期望curl http://VPS_IP:7001/401无密码被拒curl -u 用户:密码 http://VPS_IP:7001/200 进入访问 DSH 工作区/会话正常加载crypto.randomUUID不再报错踩坑与限制重要别踩新建工作区远程做不了DSH 的host.pickDirectory本机文件夹选择器仅本机回环可用远程frp/Tailscale 都一样会403。所以新建工作区要在台式机本地浏览器127.0.0.1:3080做远程只用已有工作区。补丁是 hack注入到前端 distDSH 更新会被覆盖需要重新注入我已备份原文件。明文 HTTP基本认证的密码是 base64 传输不加密别复用重要账号密码想要更强后续可加 HTTPS/证书。VPS 归属用自己要管理的那台机别用来路不明的便宜机你中转的是能操作整台电脑的 DSH安全第一。DSH 无设备配对门禁因为这里是靠 frp 基本认证当门禁DSH 自带的“设备配对”没启用。对个人使用够但别把它当强加密。可复用脚本文件作用frpc.toml台式机 frpc 配置http 类型 基本认证start-frpc.ps1台式机 frpc 开机自启入口防重复start-dsh.ps1台式机 DSH 开机自启入口3080 被占用则跳过frps.toml/frps.serviceVPS 服务端配置 systemd 单元结语这套思路的核心是用 frp 反向隧道解决“公网不可达”用基本认证解决“裸奔”用一条随机 UUID 补丁解决“HTTP 下界面崩”。三者合起来就做到了不买域名、不做备案、用一台普通有公网 IP 的 VPS就能又快又安全地远程用 DeepSeek Harness。如果对你有帮助欢迎点赞/收藏有问题评论区留言。本文仅用于你自有设备的远程访问切勿把面向公网的 DSH 做得毫无鉴权裸奔。