← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-one-gateway

为 DeepSeek Harness Web 提供私有零信任身份验证与回环入口网关插件。

终端与 TUI开发者工具浏览器与 Web安全与策略远程执行
13GitHub Stars1Fork 数更新于2026-08-26

安装

$ dsh plugin --profile web add github:TiantianFlow/dsh-one-gateway

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-one-gateway 是专为 DeepSeek Harness Web 设计的安全入口插件。它在 DSH Web 前构建私有零信任网关,使 DSH 始终保持在本地回环网络(loopback)中,杜绝直接暴露于局域网或 VPN 全网。该插件通过 Tailscale Serve 身份注入、Cloudflare Access JWT 本地校验或 Headscale 凭证验证,严格执行精确主体白名单控制。

核心能力

  • 仅绑定本地回环的 HTTP 与 WebSocket 反向代理
  • 基于精确主体白名单的零信任前置访问授权
  • 集成 Tailscale Serve 原生身份头校验
  • 集成 Cloudflare Access 签名 JWT 令牌本地校验
  • 集成 Headscale TCP Serve 自定义 TLS 终止与高熵凭证管理
  • 提供交互式引导配置、doctor 诊断与凭据生命周期 CLI 工具

适用场景

  • 通过 Tailscale 或 Headscale 将 DeepSeek Harness Web 安全共享给指定成员
  • 结合 Cloudflare Access 保护远程访问,杜绝未经验证的公开隧道暴露
  • 在家庭实验室或私有服务器上实现基于身份而非网络连通性的严格访问控制

适合谁

  • 在家庭实验室或私有云部署 DeepSeek Harness Web 的开发者
  • 需要为 AI Harness 实例配置严格零信任网络边界的安全与运维工程师

文档中可确认的限制

  • 不提供 DSH 内部多租户或细粒度权限隔离(所有白名单用户均拥有完整 DSH 控制权)
  • 无法防御同主机内具有 root 或直接访问回环端口权限的恶意进程
  • 不支持任意通用反向代理头、公开匿名隧道或无身份验证的纯局域网放行

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 1 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
TiantianFlow/dsh-one-gateway
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
9b752b0 · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
13GitHub stars
Fork 数
1
未关闭 Issue
0
最近提交
2026-08-26
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app