
Research
/Security News
OpenAPI React Query Codegen Compromised in Mini Shai-Hulud npm Supply Chain Attack
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.
dsh-remote-desktop
Advanced tools
DSH 手机远程访问 + 远程桌面:内置本地代理(8090)+配置面板+远程屏幕/鼠标/键盘。配合任意内网穿透工具(cpolar/frp/ngrok等)把公网URL转发到 127.0.0.1:8090 即可用手机浏览器远程使用本机 Harness。自动安装配套的 dsh-browser-polyfill。
DSH 手机远程访问 + 远程桌面插件 让手机(出门在外)通过浏览器远程使用电脑上的 DeepSeek Harness,并可远程查看/控制电脑屏幕。
| 功能 | 说明 |
|---|---|
| 📱 远程使用 Harness | 手机浏览器操作电脑上的 DeepSeek Harness:对话、查看工作区、运行工具 |
| 🖥 远程屏幕 | 实时查看电脑屏幕画面 |
| 🖱 远程控制 | 拖动移动鼠标、轻点点击、右键、放大精确定位 |
| ⌨ 远程键盘 | 输入文字(中文/英文/数字)、发送回车、发送退格 |
| ⚡ 三档画质 | 流畅(最快)/ 标清 / 高清(最清晰),可随时切换 |
| 🗜 压缩开关 | 网络慢时开启压缩提高流畅度 |
| 📁 文件传输 | 手机浏览电脑目录、上传文件到电脑、下载文件到手机 |
| 📦 多选打包下载 | 多选文件 → 选择「打包成 zip」或「逐个单独下载」 |
| 📱 安卓 APP | 内置安卓 APK,面板可扫码下载安装(WebView 包装,支持远程访问/上传/下载) |
| 🖱 鼠标按钮 | 查看屏幕工具栏新增鼠标按钮:单击=左键点击,双击=左键双击(在光标当前位置) |
| 🔒 防锁屏开关 | 面板一键开关:开启后电脑保持唤醒不锁屏,远程操控畅通(详见六点五节) |
| 🔍 锁屏状态显示 | 面板按钮实时显示电脑锁屏状态(未锁屏/已锁屏),每 3 秒同步 |
| 📷 APK 扫码填地址 | 手机 App 设置界面可扫电脑面板的地址二维码,自动填入访问地址 |
| ⚙ APK 恢复能力 | 连接失败/404 时显示原生错误界面 + 返回设置按钮,不再卡死 |
| 🧹 历史优化 | 手机打开大会话只加载最近几条,向上滚动加载更多 |
dsh webnode -v(应为 v22.12.0 或更高)打开命令行(CMD 或 PowerShell),执行:
dsh --version
有版本号输出 → dsh 已安装,跳过第 1 步,直接进入第 2 步安装插件(无需 npm install)
提示"不是内部或外部命令" → dsh 未安装,执行:
npm install -g @deepseek-ai/dsh
需要 Node.js ≥ 22.12(检查:
node -v)。安装 dsh 需要管理员权限(npm 全局安装)。
dsh plugin --profile web add dsh-remote-desktop
安装完成后重启 dsh web:
dsh web
插件会自动安装配套依赖
dsh-browser-polyfill(老手机浏览器兼容)。
插件包含一个 Windows 解锁服务(用于锁屏状态检测和防锁屏功能)。它需要手动安装一次(Windows 服务需要管理员权限,插件无法自动注册):
C:\Users\Public\dsh-plugins\dsh-remote-desktop\lib\install-unlock-service.bat
双击 → UAC 提示「是」→ 自动:复制 exe 到 System32 → 注册服务 DSHRemoteUnlock(LocalSystem,开机自启)→ 启动。
验证:命令行执行 sc query DSHRemoteUnlock,应显示 STATE: 4 RUNNING。
⚠️ 更新插件版本后:解锁服务需要重新运行一次上面的 bat(服务 exe 需要更新到新版)。
不装解锁服务的后果:远程屏幕/控制/文件传输正常,但锁屏状态检测不可用(面板不显示锁屏状态)、防锁屏的锁屏状态显示失效。
核心要求:让穿透工具把公网 URL 转发到本机 127.0.0.1:8090。
注册账号:打开 https://dashboard.cpolar.com/signup 注册(邮箱+密码)
下载安装客户端:打开 https://www.cpolar.com/download 下载 Windows 安装包并安装
登录并获取 Token:
C:\Program Files\cpolar\cpolar.exe authtoken <你的Token>创建隧道:
| 配置项 | 填写 |
|---|---|
| 隧道类型 | HTTP |
| 本地地址 | 127.0.0.1:8090 ⚠️必须 |
| Http Auth | 必须填:用户名:密码(如 dsh:你的强密码) |
| Host 头域 | 留空 |
| Disable keep | 不开启 |
记下公网 URL:创建成功后,隧道列表会显示一个公网地址(形如 https://xxxxx.cpolar.top),记下来。
8090⚠️ 安全警告:隧道认证(Http Auth)必须设置! 不设认证 = 你的电脑对公网完全裸奔,任何人拿到 URL 就能完全控制你的电脑。
https://xxxxx.cpolar.top)面板只填地址即可。隧道认证(用户名/密码)由手机浏览器访问时按穿透工具配置输入。
手机页面点「🖥 看电脑屏幕」进入远程屏幕
左侧工具栏说明:
| 按钮 | 功能 |
|---|---|
| ⚡(绿/黄/红) | 画质切换:流畅 → 标清 → 高清(循环) |
| 🔍 | 放大模式(精确操控) |
| ⌂ | 恢复所有最小化窗口(再点一次最小化所有) |
| ⌨ | 弹出键盘输入框 |
| ✖ | 关闭并返回 |
移动鼠标:不放大时,手指拖动 → 松手后桌面鼠标到达终点;轻点 = 左键点击
右键:长按(或浏览器右键菜单)
放大模式:拖动平移画面(内容跟随手指),轻点 = 精确定位点击
键盘输入:
窗口最小化后鼠标仍可移动:插件内置屏幕外辅助窗口自动解锁
手机页面侧边栏(放大镜搜索按钮下方)有「💻 看电脑屏幕」和「📁 文件传输」两个图标按钮。
一个手动开关:开启后电脑保持唤醒、不会自动锁屏,手机随时可以远程操控(不需要解锁)。 这是为解决「电脑锁屏后无法远程解锁(Windows 安全限制,详见下文)」而提供的预防方案。
Windows 锁屏界面(密码/PIN 输入框)只接受真实硬件输入,拒绝所有软件注入的鼠标/键盘事件 (这是 Windows 的安全机制,TeamViewer 等工具是靠安装内核驱动才做到的)。因此:
→ 所以如果你要出门、又希望随时远程操控电脑,出门前打开「防锁屏」即可。
| 按钮显示 | 状态 | 含义 |
|---|---|---|
| 🔓 防锁屏开 · 电脑不会锁(绿色) | 已开启 | 电脑保持唤醒、不锁屏(即使显示器关闭) |
| 🔒 电脑已锁屏 · 需本地解锁(红色) | 已锁屏 | 电脑当前处于锁屏状态,需到电脑前解锁 |
| 🔒 防锁屏关 · 未锁屏(灰色) | 已关闭 | 正常锁屏行为(默认,办公室安全) |
| 问题 | 解决办法 |
|---|---|
| 手机打不开网址 | 1. 确认隧道在运行 2. 确认转发端口是 8090 3. 确认面板地址是最新公网 URL |
| 打开网址提示 404 / 无法访问 | 隧道可能已重连(免费版 URL 会变),重新获取公网 URL |
| 用 http:// 地址访问、会话空白 | 建议用 https:// 地址;或在穿透工具开启"http 重定向至 https"(cpolar 后台 redirect_https),http 会自动跳转 https 后一切正常 |
| 面板显示「等待手机访问…」 | 手机访问一次后自动显示实际域名,确认隧道已通 |
| 远程屏幕黑屏 / 画面不动 | 切换画质档位;网络慢用流畅模式;确认手机页面是最新版(清缓存) |
| 鼠标点击位置不准 | 重启 dsh 后已自动纠正分辨率;若仍不准,切换一次画质即可 |
| 最小化窗口后鼠标不动 | 已内置自动解锁;若异常请重启 dsh |
| 中文输入乱码 | 文字走剪贴板发送,确认手机输入法输出正常 |
| 电脑锁屏后手机无法输入密码解锁 | Windows 安全限制:锁屏只接受真实硬件输入。出门前用「🔒 防锁屏」避免锁屏(见六点五节) |
| 查看屏幕时鼠标指针自动漂移 | 已修复(v1.6.0):唤醒显示器的 1px 移动改为移动后移回,净位移为 0 |
| 手机 App 下载文件提示 Not a file URI | 已修复(v1.6.0):下载目标改为逐级兜底(MediaStore → 公开目录 → 应用专属) |
| 卸载插件 | dsh plugin --profile web remove dsh-remote-desktop |
FAQs
DSH 手机远程访问 + 远程桌面:内置本地代理(8090)+配置面板+远程屏幕/鼠标/键盘。配合任意内网穿透工具(cpolar/frp/ngrok等)把公网URL转发到 127.0.0.1:8090 即可用手机浏览器远程使用本机 Harness。自动安装配套的 dsh-browser-polyfill。
We found that dsh-remote-desktop demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.

Research
/Security News
Ten malicious OpenAPI React Query Codegen versions were published to npm in the Mini Shai-Hulud attack, all with valid provenance.

Security News
Socket joins more than 100 technology, cybersecurity, and financial organizations calling for a global surge in cyber defense.

Product
Enterprise security teams can now detect malware, credential theft, suspicious network activity, and risky updates across Microsoft Edge extensions.