
Research
/Security News
OpenAPI React Query Codegen Compromised in Mini Shai-Hulud npm Supply Chain Attack
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.
dsh-ops-console
Advanced tools
DeepSeek Harness 的可选远程访问插件:通过 Tailscale 安全准备访问入口,并从 Mac 本机确认远程设备是否真正连通。
当你想从手机或另一台电脑打开 DeepSeek Harness 时,dsh-ops 把远程入口整理成几个清楚的动作:
dsh-ops 不安装、更新、重启或恢复 dsh 引擎,也不提供余额、日志或故障诊断。这些本机能力由 dsh-desktop 负责。
前置条件:已安装 DeepSeek Harness、Node.js 18 或更高版本,并已安装和登录 Tailscale。
推荐从 npm 安装:
dsh plugin --profile web add dsh-ops-console
也可以直接从 GitHub 安装:
dsh plugin --profile web add github:wendyltan/dsh-ops-console
也可以安装本地源码目录:
dsh plugin --profile web add /path/to/dsh-ops-console
安装后重新打开 dsh web,然后进入 设置 → 远程访问。
在 Mac 本机点击“设置远程访问”。dsh-ops 会:
如果页面提示“地址等待生效”,请重新打开 Harness。dsh-ops 会在下一次加载时自动确认地址是否已经生效。
复制页面显示的 HTTPS 地址,在已登录同一 Tailnet 的手机或电脑上打开。Tailscale ACL 决定哪些用户和设备可以访问;dsh-ops 不会绕过或替代 Tailscale 权限。
确认码只可使用一次,5 分钟后失效。忘记确认记录不会修改 Tailscale ACL,也不会代替在 Tailscale 中撤销设备权限。
| 能力 | Mac 本机 | 已确认的远程设备 |
|---|---|---|
| 查看入口状态和复制地址 | 可以 | 可以 |
| 确认当前设备连接 | 无需 | 可以 |
| 开启或关闭远程入口 | 可以 | 不可以 |
| 增删 Harness 接受的地址 | 可以 | 不可以 |
| 查看或清除设备确认记录 | 可以 | 不可以 |
| 更新、重启、恢复引擎 | 不属于 dsh-ops | 不属于 dsh-ops |
关闭远程访问只移除 Harness 自己的 Serve 入口,不执行全局 tailscale serve reset,也不会删除其他 Tailscale Serve 配置。
| 页面状态 | 含义 | 下一步 |
|---|---|---|
| Tailscale 未连接 | 应用未运行、未登录或当前离线 | 在 Mac 上打开并登录 Tailscale |
| 入口未创建 | 尚未为 Harness 配置 Serve | 在 Mac 本机点击“设置远程访问” |
| 地址等待生效 | 配置已保存,但 Harness 仍在使用启动时配置 | 重新打开 Harness |
| 远程入口已开启 | 本机三项配置已经就绪 | 在另一台设备打开地址并完成确认 |
“确认远程可用”会从 Mac 本机访问远程 HTTPS 地址。它证明本机配置已经完成,但最终仍应在另一台设备上实际打开一次。
运行完整验证:
npm test
验证包括语法、权限边界、路由契约、客户端交互文本和一次临时 dsh web 启动。验证通过后可部署到本机:
node scripts/deploy.mjs
发布 npm 前可使用 npm pack --dry-run 检查实际入包文件。仓库已经准备 GitHub Trusted Publishing 工作流,首次发布完成后可用于后续版本的自动发布。
FAQs
DeepSeek Harness 的远程访问控制台:安全管理 Tailscale 入口、远程设备配对与 Harness 接受的访问地址。
The npm package dsh-ops-console receives a total of 0 weekly downloads. As such, dsh-ops-console popularity was classified as not popular.
We found that dsh-ops-console demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Research
/Security News
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.

Security News
Socket joins more than 100 technology, cybersecurity, and financial organizations calling for a global surge in cyber defense.

Product
Enterprise security teams can now detect malware, credential theft, suspicious network activity, and risky updates across Microsoft Edge extensions.