← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-multi-tenant-projects

一个用于 DeepSeek Harness Web 的插件,提供项目级用户、符号链接工作区、登录门禁和面向会话的 UI 限制。

UI 与效率开发者工具浏览器与 Web安全与策略
25GitHub Stars5Fork 数更新于2026-08-16

安装

$ dsh plugin --profile web add github:king-bcolor/dsh-multi-tenant-projects

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-multi-tenant-projects 为单个 DSH Web 部署添加“项目与用户”管理能力。它可将项目绑定到工作区目录,为用户创建符号链接工作区,按工作目录限制普通用户的会话视图,并提供登录、workspace-write 锁定及提示词级工作区规则。

核心能力

  • 创建绑定既有目录或自动创建目录的项目工作区。
  • 创建项目范围内的密码用户,并提供令牌 TTL 与失效行为。
  • 创建每用户工作区,其条目符号链接至项目文件。
  • 在设置中提供“Projects & Users”管理控制台。
  • 将普通用户的 UI 视图限制为其自身按 cwd 分组的会话和工作区。
  • 将普通用户固定在 workspace-write 模式并拒绝切换权限。
  • 注入系统提示词规则,并为工作区生成 AGENTS.md 防护规则。

适用场景

  • 让可信团队成员在同一 DSH Web 部署中使用分离的项目/用户工作区。
  • 管理项目专属用户并交付一次性登录凭据。
  • 在协作式 DSH 使用中减少意外跨工作区访问。

适合谁

  • DSH Web 管理员
  • 共享 DSH 部署的小型团队
  • 按项目和用户工作区组织工作的开发者

文档中可确认的限制

  • 仓库明确说明其隔离是软边界,而非硬安全边界。
  • cwd 过滤属于查询投影,坚定的用户可以绕过前端防护。
  • 技术用户可能伪造浏览器令牌,代理隔离仅处于提示词层面。
  • 该设计采用单管理员模型,且没有令牌撤销 UI;禁用用户会使其令牌失效。
  • 客户端部分变更后需要重启 dsh web 才会在浏览器中生效。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 2 个运行依赖、25 个开发依赖、5 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
未声明许可证

GitHub 当前没有为该仓库报告 SPDX 许可证。

低
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
king-bcolor/dsh-multi-tenant-projects
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
77dfd9e · 2026-10-06

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
25GitHub stars
Fork 数
5
未关闭 Issue
2
最近提交
2026-08-16
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app