Files
deepseek-harness/.agents/notes/implemented/feature/2026-07-22-web-bind-address.zh.md
2026-07-22 20:35:38 +08:00

2.2 KiB
Raw Blame History

Agent Note:显式指定 Web 绑定地址

Status: implemented

English | 中文

问题

即便浏览器与服务器运行在同一台机器上,dsh web 也会绑定所有网络接口。因此,本地使用会在操作者未明确选择的情况下暴露一个未经身份验证的开发服务器;另一方面,远程容器和局域网浏览器场景仍需要一种受支持的方式来接受非环回连接。

HTTP 承载层还把绑定地址隐藏在 startWebServer() 内部,导致其他壳层无法在包(package)边界明确表达自己的网络策略。

决策

dsh web 默认绑定 127.0.0.1。CLI(命令行界面)接受 --host 0.0.0.0 作为显式启用的全接口模式,并拒绝其他取值,使网络模式保持为一份规模小、经过审慎限定的契约。全接口模式仍然输出本机环回 URL,并在可用时输出第一个外部 IPv4 URL。

WebServerOptions.host 为必填项。HTTP 承载层将该值直接传给 node:http,不提供回退值,因此每个壳层负责制定自己的绑定策略。以编程方式使用承载层的消费方可以直接选择其他主机名或地址。

曾考虑的替代方案

保留以 0.0.0.0 作为默认值。 不予采纳,因为普通的同机使用不需要在全网范围内可达,也不应隐式获得这种可达性。

使用布尔型暴露标志。 不予采纳,因为 --host 0.0.0.0 直接说明最终的套接字行为,并与底层服务器选项一致,无需再引入第二套术语。

在 startWebServer() 内设置默认值。 不予采纳,因为承载层可能由多种壳层调用,没有依据替它们选择部署策略。要求传入 host,可使每次装配调用都明确作出这一选择。

后果

dsh web 的本地启动仍可通过 http://127.0.0.1:3080 访问;其他机器上的浏览器必须使用 dsh web --host 0.0.0.0 显式启用。CLI 尚未开放自定义接口地址或 IPv6 模式,而以编程方式使用承载层的消费方仍保留这种灵活性。服务器测试将环回模式和全接口模式向 Node 监听边界的传递固定为契约,Web 冒烟测试继续覆盖默认 CLI 路径。