dsh-auth-gateway
DeepSeek Harness Web 认证门禁插件,提供密码与 TOTP 双因素认证及请求拦截保护。
安装
$ dsh plugin --profile web add dsh-auth-gateway插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 网关层全面拦截未认证的 HTTP 请求(401/302)与 WebSocket 升级
- 首次部署自动生成一次性初始密码,并强制引导设置个人密码
- 支持 TOTP 双因素认证及备份代码,私钥采用 AES-256-GCM 加密存储
- 多层防爆破机制,支持来源 IP 锁定与全局/端点独立速率限制
- 持久化记录 JSONL 登录审计日志,支持按天自动轮转与保留
- 通过官方 UI 插槽注入认证设置面板与改密界面
适用场景
- 在局域网或公网通过反向代理部署 DeepSeek Harness 时的安全加固
- 为 Harness Web 提供密码及 TOTP 双因素门禁保护
- 通过落盘审计日志追踪登录与安全事件
适合谁
- 在远程服务器或局域网上部署 DeepSeek Harness 的开发者
- 需要为 Web 端点配置密码与 2FA 访问控制的系统运维人员
文档中可确认的限制
- 需要占用对外主端口并将内部 webserver 移至回环端口
- 子路径(basePath)反向代理部署需要在 profile patch 中额外配置
- 仅作为 Web 访问门禁,不干预模型请求或底层沙箱策略
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、2 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- xbzbing/dsh-auth-gateway
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- b79026a · 2026-09-27
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 12GitHub stars
- Fork 数
- 2
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-26
- 最近发布
- 2026-09-23
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
本地优先的 AI Agent 运行时与 DSH 插件包,提供沙盒会话、MCP 工具、审计日志和会话重放功能。
查看插件 →面向 DeepSeek Harness 的智能数据分析助手,支持自然语言查库、元数据治理与交互式图表报告生成。
查看插件 →将 18+ 款主流 AI 编程助手的对话历史无缝导入 DeepSeek Harness 并恢复会话,支持反向导出与同步。
查看插件 →DeepSeek Harness 免费多引擎联网搜索插件,支持免 Key 回退、时间过滤与可视化配置。
查看插件 →