不再只活在一台机器上
dsh 跑在你自己的服务器上,合上笔记本它也不会停。手机、平板、公司的电脑——任意浏览器打开就进,不用装环境,也不用同步文件。
Runs on your own server下面是本地跑 dsh,和把它搬上你自己的服务器,两者的差别。
dsh 跑在你自己的服务器上,合上笔记本它也不会停。手机、平板、公司的电脑——任意浏览器打开就进,不用装环境,也不用同步文件。
Runs on your own server你和你邀请的人各有一个工作空间:独立的容器、独立的 /data,互相看不见,也弄不坏对方。
Multi-user按项目分、按用途分都行。每个工作空间有自己的 CPU、内存和磁盘上限,互不挤占。
CPU / Memory / PIDs / Disk工作区、会话、插件和配置都留在 /data,换版本不用重装。升级前自动打一份快照,可以回滚。
Persistent by designAgent 会运行 shell、安装依赖、写入文件。每个工作空间的容器因此被视为不可信代码执行环境,而不是普通的应用进程。
每个工作空间有自己的容器网络和数据目录,互相够不到;端口只发布到宿主回环,不对局域网暴露。平台先认证,再核对你是不是它的主人,然后把平台 cookie 滤掉再转发给实例——页面、API 与 WebSocket 握手走同一条入口。
管理员可查看状态和容器日志,但平台不提供用户 /data 的浏览接口。日志仍可能包含敏感内容。
容器共享宿主内核,不等于虚拟机隔离。拥有宿主或 Docker 权限的运营者可访问底层存储。
为真实边界负责,而不是承诺绝对安全。
一条命令装到自己的 Linux 服务器上:平台镜像、入口、数据库与首个管理员一次就位。
预检环境与端口 → 在宿主上备好存储池 → 起 PostgreSQL → 迁移数据库 → 启动控制面与入口,最后打印一行引导地址。安装过程一个问题都不问。
curl -fsSL https://raw.githubusercontent.com/eskim2001/dshcloud/main/scripts/install.sh \
| bash打开打印的那行地址(带一次性 token),在那里建首个管理员账号并填父域。提交后平台立刻关掉这个入口,控制台落在 console.<你填的父域>。
http://<host>:3000/setup?token=...证书按主机逐个签发(控制台一张、每个工作空间一张),首次访问可能还在签发中。用刚建的那对凭据登录。
https://console.example.com升级只换镜像,数据与密钥都保留;卸载默认保留数据库卷与存储池,加 --purge 才连数据一起删。
curl -fsSL https://raw.githubusercontent.com/eskim2001/dshcloud/main/scripts/install.sh \
| bash -s -- update实例要跑起来,还需要能拉到的实例镜像、指向本机的 DNS 泛解析、以及按主机签发的 TLS 证书。只启动控制台打不开实例。改了实例镜像才需要本地构建:
./docker/instance-image/build.sh当前不是生产可用版本。真机上已验:安装 → 引导页建号配域 → 逐主机 ACME 证书 → :80 跳 443。还没验:开一个工作空间并访问、宿主重启后的自动恢复。
DeepSeek Harness 是上游 agent harness。dshcloud 在其外围提供账号、工作空间编排、资源配额和访问控制,不是 DeepSeek 官方云服务。
平台不向实例注入共享模型密钥。模型端点和凭据由实例内的 dsh 配置,不应把平台或数据库凭据放入实例。
不会。保留删除会保留数据及所有权记录;同名重建使用独立数据标识。旧数据恢复需要运营人员核验归属。
不能。每个实例只保留一份升级前快照,回滚会丢弃快照之后的数据变化。独立备份需要另行规划。
不包含。当前重点是单机 Docker 上的实例生命周期、访问控制和持久化。计费与多节点运行时不是现有功能。