本週先做的決定:如果你是個人開發者,或只有少量固定成員需要訪問,先保持回環監聽,使用 SSH 隧道;只有在團隊入口已具備獨立身份認證、TLS、來源限制與審計時,才開放非回環監聽。DeepSeek Harness 官方 README 目前將 Web UI 預設服務於 127.0.0.1:3080,而 trustedHosts 只能處理 Host 信任,不能代替使用者登入。請先按人數與暴露範圍選入口,再開始改監聽位址。

這篇適合三類讀者:個人開發者想從另一台裝置安全使用遠端 Web UI;平台工程師要為固定小組建立穩定入口;安全負責人則需要確認反向代理、主機信任與 Harness 內部權限沒有缺口。

01

先按訪問規模決定入口級別

不要先從「如何把服務綁到 0.0.0.0」開始。先回答誰需要連線、連線多久、誰能撤銷權限,以及入口是否需要固定網址。

使用形態 建議入口 監聽方式 不應省略的控制
個人異地使用 SSH 隧道 保持 127.0.0.1 SSH 金鑰、帳號限制、斷線回退
少量固定成員 受限 SSH 隧道或內部網路入口 優先回環;必要時限制來源 成員撤銷、連線記錄、工作區權限
正式團隊入口 HTTPS 反向代理加應用層認證 非回環監聽前先完成設計 TLS、身份認證、審計、來源限制、關閉路徑

官方文件確認,dsh web 會啟動 Web UI,預設網址是 http://127.0.0.1:3080;Web UI 指南也說明,你需要在 Settings → Models 輸入 API Key,並選擇工作區後才能開始工作。官方啟動說明官方 Web UI 指南 都沒有證明 trustedHosts 是完整的使用者身份系統。

這裡要分清四層:

  1. 網路可達性:封包是否能到達伺服器。
  2. Host 信任:HTTP Host authority 是否符合允許清單。
  3. 使用者認證:訪問者是否真的登入,以及登入狀態能否撤銷。
  4. Harness 內部權限:使用者能否選擇工作區、執行程式、修改檔案或要求需要核准的操作。

其中任何一層通過,都不能推論其餘三層已經安全。

02

暴露面先看監聽位址,不要把它當成認證

回環監聽只接受同一部伺服器本機的連線。你從另一台電腦看不到頁面,不是 Web UI 壞掉,而是網路路徑根本沒有被打開。SSH 隧道的作用,是把遠端裝置的本機連接埠轉送到伺服器上的回環服務。

截至 2026 年 8 月 19 日,官方 README 的預設服務位址仍是 127.0.0.1:3080;具體啟動參數與配置檔位置應在每次升級後重新核對,因為官方目前仍把 DeepSeek Harness 定義為 developer preview,並明確提醒可能出現相容性變更。官方儲存庫與版本資訊 可作為核對起點。

典型個人方案可以是:

ssh -N -L 3080:127.0.0.1:3080 user@remote-host

之後你在本機瀏覽器開啟 http://127.0.0.1:3080,實際流量會經由 SSH 加密通道抵達遠端伺服器的回環位址。-L 本地轉送的語義可參考 OpenSSH 官方手冊

檢查項目 SSH 隧道 公網入口
服務是否需要非回環監聽 通常不需要 通常需要
公開可達範圍 主要是 SSH 可登入者 取決於 DNS、防火牆與代理
入口加密責任 由 SSH 通道承擔 由 HTTPS、代理與憑證承擔
多人共用便利性 每人建立隧道,管理較分散 固定網址,集中管理較方便
錯誤暴露風險 主要集中在 SSH 帳號與金鑰 另加 HTTP、代理、Host 與來源設定
關閉方式 停止隧道或撤銷 SSH 權限 關閉代理、撤銷帳號、收回防火牆規則

非回環監聽,例如監聽所有介面,改變的是「哪些網路介面可以收到請求」。它不是登入功能。若你把服務綁到 0.0.0.0,仍要檢查外部防火牆、雲端安全群組、IPv6 路徑和路由器轉發;本機 curl 成功,不能代表公網端口已按預期限制。

公網入口也必須有明確的關閉路徑。你要能回答:關閉哪一條防火牆規則、停用哪個代理服務、撤銷哪個帳號,以及如何確認外部裝置已經無法連線。沒有回退步驟的公開入口,不適合先放到正式團隊使用。

03

trustedHosts 只處理主機信任

trustedHosts 的價值在於限制應用程式接受哪些 Host authority。它可以降低錯誤 Host、DNS rebinding 或代理轉發設定不一致造成的風險,但它不會知道「這個人是不是團隊成員」。

你可以把它理解成門牌檢查,而不是門禁卡:

  • Host 符合:請求的主機名稱在允許範圍內。
  • Host 不符合:請求應被拒絕或不能正常建立可信入口。
  • 兩者都不代表:瀏覽者已登入、屬於哪個群組,或可以操作哪個工作區。

因此,團隊入口至少要有另一套獨立控制:

  • 使用者登入與會話逾時。
  • 成員新增、停用與權限撤銷。
  • 角色或工作區級別的權限配置。
  • 失敗登入與異常來源記錄。
  • 管理者可以快速停用入口。
  • 代理轉發的 HostX-Forwarded-Host 等標頭有明確責任邊界。

如果代理已經終止 TLS,再把請求轉發到本機或內部網路,你仍要確認代理傳入的 Host 是否正是 Harness 允許的值。不要因為頁面能載入,就把「主機信任驗收」寫成「登入驗收通過」。

04

跨公網時,傳輸與憑據要分開驗收

SSH 隧道和團隊 HTTPS 入口都可以提供加密連線,但管理責任不同。

SSH 隧道的主要風險在 SSH 帳號、私密金鑰、跳板主機及本地轉送規則。你需要限制金鑰用途,避免共用管理帳號,並在成員離開時撤銷對應金鑰。SSH 連線本身安全,不代表遠端工作區內的操作權限已經分級。

HTTPS 入口則需要管理憑證、TLS 終止、代理標頭、公開 DNS 和來源限制。TLS 能保護瀏覽器到 HTTPS 端點之間的傳輸,但不會自動提供應用程式登入;TLS 的基本用途與限制可參考 MDN 的 HTTPS 說明

API Key 是另一條邊界。官方 Web UI 指南要求你在設定頁輸入 DeepSeek API Key,因此你至少要驗收以下位置:

憑據位置 要檢查的問題 失敗時的處理
遠端伺服器環境變數或設定檔 是否只有服務帳號可讀? 收窄檔案權限,避免放入公開工作區
瀏覽器與代理鏈路 是否把 Key 放入 URL、查詢字串或公開日誌? 移除敏感查詢參數,檢查代理記錄
團隊成員工作區 是否能讀取不屬於自己的憑據? 分離工作區與權限,重新測試讀取路徑

官方文件目前確認的是 API Key 設定與模型路由可用,不應自行推論代理會替你遮蔽所有敏感欄位。你需要查看實際入口日誌與瀏覽器開發者工具,確認沒有把 Token、Cookie 或 Authorization 標頭寫入可被其他成員讀取的記錄。

05

長期運作要用維運成本衡量

個人臨時訪問最容易犯的錯,是為了偶爾打開一次 Web UI,建立一個永久公開入口。這會增加證書續期、代理升級、防火牆規則、登入帳號、日誌保留和故障排查等工作。

場景案例很典型:你在遠端 Mac 上持續執行 DeepSeek Harness,平時只有自己從筆電連線。此時 SSH 隧道的操作成本是建立連線、確認頁面可用、需要時中斷;公開入口則會多出 DNS、TLS、代理、來源限制和帳號撤銷。若沒有固定團隊需求,公開入口的維護面積通常不值得。

如果是固定小組,SSH 隧道也不是治理的萬能替代品。成員增加後,你需要管理多組金鑰、確認誰曾經連線,以及在成員離開時完成撤銷。這時可考慮受控 HTTPS 入口,但要由平台負責人保存變更記錄,並在 DeepSeek Harness 升級後重新測試監聽、Host、登入與工作區權限。

你也可以先參考 VpsMesh 的遠端 Mac 方案,再按工作區是否需要長時間保持運作,查看 Mac mini M4 雲端訂購選項。這些頁面只能協助你評估遠端 Mac 承載方式,不能取代本文的入口安全驗收。

06

用端到端驗收決定保留或切換

不要只測試「瀏覽器能否打開頁面」。至少完成以下 6 步

  1. 記錄監聽狀態
    在遠端伺服器確認實際監聽位址、通訊協定與連接埠。不要只看啟動命令,因為服務可能使用配置檔或環境變數覆蓋預設值。

  2. 從外部裝置連線
    使用不在同一個區域網路的筆電或手機熱點測試。分別驗證回環、內部網路與公網路徑,避免把本機成功誤判為外部入口成功。

  3. 測試 Host 拒絕行為
    使用不在允許清單的 Host authority 測試。結果應與預期一致,並確認代理沒有無條件改寫或放寬 Host。

  4. 驗證身份與會話
    未登入、登入後、登出後、帳號停用後各測一次。頁面能載入但無法執行受控操作,仍不等於完整認證通過。

  5. 執行低風險工作區任務
    先要求列出工作區檔案,再測試需要核准的操作。確認 Harness 內部權限、工作區邊界與成員角色都符合預期。

  6. 中斷並恢復
    停止 SSH 隧道或代理,確認瀏覽器顯示連線失效;重新建立入口後,確認舊會話是否仍有效、任務是否重複執行,以及日誌是否能辨識這次恢復。

驗收結果 最終選擇
只有個人或少量固定成員,SSH 可穩定建立,且不需要固定公開網址 繼續使用 SSH 隧道
多人需要固定網址,且已有身份認證、TLS、來源限制、審計與撤銷流程 建設受控公網入口
外部可達但身份、Host、工作區權限或關閉路徑未驗證 退回回環監聽,不公開
斷線後無法確認任務狀態或會話是否失效 暫停團隊使用,先補恢復測試

如果你目前的方案是直接開放 0.0.0.0,但沒有獨立登入、TLS、來源限制和入口日誌,這不是「差一個參數」的問題,而是控制鏈尚未完成。與其長期維護一個無法清楚撤銷的公開入口,不如先把 DeepSeek Harness 放在可持續運作的遠端 Mac 上,讓 SSH 隧道承擔個人訪問;當團隊人數、審計責任與固定網址需求真正出現,再建設 HTTPS 入口。若你需要的是臨時算力、測試環境或持續運作的遠端 Mac,可先查看 VpsMesh 的 Mac mini M4 遠端訂購方案,再按上述驗收結果決定部署方式。