本週先做的決定:如果你是個人開發者,或只有少量固定成員需要訪問,先保持回環監聽,使用 SSH 隧道;只有在團隊入口已具備獨立身份認證、TLS、來源限制與審計時,才開放非回環監聽。DeepSeek Harness 官方 README 目前將 Web UI 預設服務於 127.0.0.1:3080,而 trustedHosts 只能處理 Host 信任,不能代替使用者登入。請先按人數與暴露範圍選入口,再開始改監聽位址。
這篇適合三類讀者:個人開發者想從另一台裝置安全使用遠端 Web UI;平台工程師要為固定小組建立穩定入口;安全負責人則需要確認反向代理、主機信任與 Harness 內部權限沒有缺口。
01先按訪問規模決定入口級別
不要先從「如何把服務綁到 0.0.0.0」開始。先回答誰需要連線、連線多久、誰能撤銷權限,以及入口是否需要固定網址。
| 使用形態 | 建議入口 | 監聽方式 | 不應省略的控制 |
|---|---|---|---|
| 個人異地使用 | SSH 隧道 | 保持 127.0.0.1 |
SSH 金鑰、帳號限制、斷線回退 |
| 少量固定成員 | 受限 SSH 隧道或內部網路入口 | 優先回環;必要時限制來源 | 成員撤銷、連線記錄、工作區權限 |
| 正式團隊入口 | HTTPS 反向代理加應用層認證 | 非回環監聽前先完成設計 | TLS、身份認證、審計、來源限制、關閉路徑 |
官方文件確認,dsh web 會啟動 Web UI,預設網址是 http://127.0.0.1:3080;Web UI 指南也說明,你需要在 Settings → Models 輸入 API Key,並選擇工作區後才能開始工作。官方啟動說明 與 官方 Web UI 指南 都沒有證明 trustedHosts 是完整的使用者身份系統。
這裡要分清四層:
- 網路可達性:封包是否能到達伺服器。
- Host 信任:HTTP
Hostauthority 是否符合允許清單。 - 使用者認證:訪問者是否真的登入,以及登入狀態能否撤銷。
- Harness 內部權限:使用者能否選擇工作區、執行程式、修改檔案或要求需要核准的操作。
其中任何一層通過,都不能推論其餘三層已經安全。
02暴露面先看監聽位址,不要把它當成認證
回環監聽只接受同一部伺服器本機的連線。你從另一台電腦看不到頁面,不是 Web UI 壞掉,而是網路路徑根本沒有被打開。SSH 隧道的作用,是把遠端裝置的本機連接埠轉送到伺服器上的回環服務。
截至 2026 年 8 月 19 日,官方 README 的預設服務位址仍是 127.0.0.1:3080;具體啟動參數與配置檔位置應在每次升級後重新核對,因為官方目前仍把 DeepSeek Harness 定義為 developer preview,並明確提醒可能出現相容性變更。官方儲存庫與版本資訊 可作為核對起點。
典型個人方案可以是:
ssh -N -L 3080:127.0.0.1:3080 user@remote-host
之後你在本機瀏覽器開啟 http://127.0.0.1:3080,實際流量會經由 SSH 加密通道抵達遠端伺服器的回環位址。-L 本地轉送的語義可參考 OpenSSH 官方手冊。
| 檢查項目 | SSH 隧道 | 公網入口 |
|---|---|---|
| 服務是否需要非回環監聽 | 通常不需要 | 通常需要 |
| 公開可達範圍 | 主要是 SSH 可登入者 | 取決於 DNS、防火牆與代理 |
| 入口加密責任 | 由 SSH 通道承擔 | 由 HTTPS、代理與憑證承擔 |
| 多人共用便利性 | 每人建立隧道,管理較分散 | 固定網址,集中管理較方便 |
| 錯誤暴露風險 | 主要集中在 SSH 帳號與金鑰 | 另加 HTTP、代理、Host 與來源設定 |
| 關閉方式 | 停止隧道或撤銷 SSH 權限 | 關閉代理、撤銷帳號、收回防火牆規則 |
非回環監聽,例如監聽所有介面,改變的是「哪些網路介面可以收到請求」。它不是登入功能。若你把服務綁到 0.0.0.0,仍要檢查外部防火牆、雲端安全群組、IPv6 路徑和路由器轉發;本機 curl 成功,不能代表公網端口已按預期限制。
公網入口也必須有明確的關閉路徑。你要能回答:關閉哪一條防火牆規則、停用哪個代理服務、撤銷哪個帳號,以及如何確認外部裝置已經無法連線。沒有回退步驟的公開入口,不適合先放到正式團隊使用。
03trustedHosts 只處理主機信任
trustedHosts 的價值在於限制應用程式接受哪些 Host authority。它可以降低錯誤 Host、DNS rebinding 或代理轉發設定不一致造成的風險,但它不會知道「這個人是不是團隊成員」。
你可以把它理解成門牌檢查,而不是門禁卡:
- Host 符合:請求的主機名稱在允許範圍內。
- Host 不符合:請求應被拒絕或不能正常建立可信入口。
- 兩者都不代表:瀏覽者已登入、屬於哪個群組,或可以操作哪個工作區。
因此,團隊入口至少要有另一套獨立控制:
- 使用者登入與會話逾時。
- 成員新增、停用與權限撤銷。
- 角色或工作區級別的權限配置。
- 失敗登入與異常來源記錄。
- 管理者可以快速停用入口。
- 代理轉發的
Host、X-Forwarded-Host等標頭有明確責任邊界。
如果代理已經終止 TLS,再把請求轉發到本機或內部網路,你仍要確認代理傳入的 Host 是否正是 Harness 允許的值。不要因為頁面能載入,就把「主機信任驗收」寫成「登入驗收通過」。
04跨公網時,傳輸與憑據要分開驗收
SSH 隧道和團隊 HTTPS 入口都可以提供加密連線,但管理責任不同。
SSH 隧道的主要風險在 SSH 帳號、私密金鑰、跳板主機及本地轉送規則。你需要限制金鑰用途,避免共用管理帳號,並在成員離開時撤銷對應金鑰。SSH 連線本身安全,不代表遠端工作區內的操作權限已經分級。
HTTPS 入口則需要管理憑證、TLS 終止、代理標頭、公開 DNS 和來源限制。TLS 能保護瀏覽器到 HTTPS 端點之間的傳輸,但不會自動提供應用程式登入;TLS 的基本用途與限制可參考 MDN 的 HTTPS 說明。
API Key 是另一條邊界。官方 Web UI 指南要求你在設定頁輸入 DeepSeek API Key,因此你至少要驗收以下位置:
| 憑據位置 | 要檢查的問題 | 失敗時的處理 |
|---|---|---|
| 遠端伺服器環境變數或設定檔 | 是否只有服務帳號可讀? | 收窄檔案權限,避免放入公開工作區 |
| 瀏覽器與代理鏈路 | 是否把 Key 放入 URL、查詢字串或公開日誌? | 移除敏感查詢參數,檢查代理記錄 |
| 團隊成員工作區 | 是否能讀取不屬於自己的憑據? | 分離工作區與權限,重新測試讀取路徑 |
官方文件目前確認的是 API Key 設定與模型路由可用,不應自行推論代理會替你遮蔽所有敏感欄位。你需要查看實際入口日誌與瀏覽器開發者工具,確認沒有把 Token、Cookie 或 Authorization 標頭寫入可被其他成員讀取的記錄。
05長期運作要用維運成本衡量
個人臨時訪問最容易犯的錯,是為了偶爾打開一次 Web UI,建立一個永久公開入口。這會增加證書續期、代理升級、防火牆規則、登入帳號、日誌保留和故障排查等工作。
場景案例很典型:你在遠端 Mac 上持續執行 DeepSeek Harness,平時只有自己從筆電連線。此時 SSH 隧道的操作成本是建立連線、確認頁面可用、需要時中斷;公開入口則會多出 DNS、TLS、代理、來源限制和帳號撤銷。若沒有固定團隊需求,公開入口的維護面積通常不值得。
如果是固定小組,SSH 隧道也不是治理的萬能替代品。成員增加後,你需要管理多組金鑰、確認誰曾經連線,以及在成員離開時完成撤銷。這時可考慮受控 HTTPS 入口,但要由平台負責人保存變更記錄,並在 DeepSeek Harness 升級後重新測試監聽、Host、登入與工作區權限。
你也可以先參考 VpsMesh 的遠端 Mac 方案,再按工作區是否需要長時間保持運作,查看 Mac mini M4 雲端訂購選項。這些頁面只能協助你評估遠端 Mac 承載方式,不能取代本文的入口安全驗收。
06用端到端驗收決定保留或切換
不要只測試「瀏覽器能否打開頁面」。至少完成以下 6 步:
-
記錄監聽狀態
在遠端伺服器確認實際監聽位址、通訊協定與連接埠。不要只看啟動命令,因為服務可能使用配置檔或環境變數覆蓋預設值。 -
從外部裝置連線
使用不在同一個區域網路的筆電或手機熱點測試。分別驗證回環、內部網路與公網路徑,避免把本機成功誤判為外部入口成功。 -
測試 Host 拒絕行為
使用不在允許清單的 Host authority 測試。結果應與預期一致,並確認代理沒有無條件改寫或放寬 Host。 -
驗證身份與會話
未登入、登入後、登出後、帳號停用後各測一次。頁面能載入但無法執行受控操作,仍不等於完整認證通過。 -
執行低風險工作區任務
先要求列出工作區檔案,再測試需要核准的操作。確認 Harness 內部權限、工作區邊界與成員角色都符合預期。 -
中斷並恢復
停止 SSH 隧道或代理,確認瀏覽器顯示連線失效;重新建立入口後,確認舊會話是否仍有效、任務是否重複執行,以及日誌是否能辨識這次恢復。
| 驗收結果 | 最終選擇 |
|---|---|
| 只有個人或少量固定成員,SSH 可穩定建立,且不需要固定公開網址 | 繼續使用 SSH 隧道 |
| 多人需要固定網址,且已有身份認證、TLS、來源限制、審計與撤銷流程 | 建設受控公網入口 |
| 外部可達但身份、Host、工作區權限或關閉路徑未驗證 | 退回回環監聽,不公開 |
| 斷線後無法確認任務狀態或會話是否失效 | 暫停團隊使用,先補恢復測試 |
如果你目前的方案是直接開放 0.0.0.0,但沒有獨立登入、TLS、來源限制和入口日誌,這不是「差一個參數」的問題,而是控制鏈尚未完成。與其長期維護一個無法清楚撤銷的公開入口,不如先把 DeepSeek Harness 放在可持續運作的遠端 Mac 上,讓 SSH 隧道承擔個人訪問;當團隊人數、審計責任與固定網址需求真正出現,再建設 HTTPS 入口。若你需要的是臨時算力、測試環境或持續運作的遠端 Mac,可先查看 VpsMesh 的 Mac mini M4 遠端訂購方案,再按上述驗收結果決定部署方式。