← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-auth-gateway

DeepSeek Harness Web 认证门禁插件,提供密码与 TOTP 双因素认证及请求拦截保护。

UI 与效率开发者工具
12GitHub Stars2Fork 数更新于2026-09-26

安装

$ dsh plugin --profile web add dsh-auth-gateway

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-auth-gateway 是专为 DeepSeek Harness Web 设计的进程内安全门禁插件。它在网关层真实拦截所有 HTTP 与 WebSocket 请求,提供初始密码引导、自定义密码认证、TOTP 双因素认证(2FA)、防爆破限流、会话管理以及落盘审计日志功能,防止未授权流量触及内部服务。

核心能力

  • 网关层全面拦截未认证的 HTTP 请求(401/302)与 WebSocket 升级
  • 首次部署自动生成一次性初始密码,并强制引导设置个人密码
  • 支持 TOTP 双因素认证及备份代码,私钥采用 AES-256-GCM 加密存储
  • 多层防爆破机制,支持来源 IP 锁定与全局/端点独立速率限制
  • 持久化记录 JSONL 登录审计日志,支持按天自动轮转与保留
  • 通过官方 UI 插槽注入认证设置面板与改密界面

适用场景

  • 在局域网或公网通过反向代理部署 DeepSeek Harness 时的安全加固
  • 为 Harness Web 提供密码及 TOTP 双因素门禁保护
  • 通过落盘审计日志追踪登录与安全事件

适合谁

  • 在远程服务器或局域网上部署 DeepSeek Harness 的开发者
  • 需要为 Web 端点配置密码与 2FA 访问控制的系统运维人员

文档中可确认的限制

  • 需要占用对外主端口并将内部 webserver 移至回环端口
  • 子路径(basePath)反向代理部署需要在 profile patch 中额外配置
  • 仅作为 Web 访问门禁,不干预模型请求或底层沙箱策略

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、2 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
xbzbing/dsh-auth-gateway
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
b79026a · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
12GitHub stars
Fork 数
2
未关闭 Issue
0
最近提交
2026-09-26
最近发布
2026-09-23
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app