dsh-trusted-proxy-auth
支持受信任反向代理认证并保留原生浏览器认证回退的 DeepSeek Harness 插件。
安装
$ dsh plugin --profile web add /path/to/dsh-trusted-proxy-auth插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 基于 timingSafeEqual 安全比对反向代理注入的预共享私有密钥头
- 保留 DeepSeek Harness 原生浏览器 launch-token/cookie 身份认证作为回退方案
- 严格执行 Host 和 Origin 隔离策略,阻止 DNS 重绑定和跨站请求攻击
- 为代理请求注入 ownsHost 引导配置,确保跨域访问时模型与插件配置正常持久化
- 具备启动期自检与故障闭锁机制,确保 DSH 认证语义变更时不会意外放行
适用场景
- 在 Traefik、Nginx 或 Keycloak OIDC 等企业反向代理后方部署 DeepSeek Harness
- 集成企业统一身份认证 (SSO),同时保留通过 SSH 隧道的本地应急管理通道
- 解决通过自定义域名或代理访问 DSH 时模型配置无法持久化的问题
适合谁
- 在容器或 Kubernetes 环境中部署 DSH 的运维与 DevOps 工程师
- 需要为 DSH 接入单点登录 (OIDC) 与集中权限认证的系统管理员
- 关注多层防御与边界认证安全的系统架构师
文档中可确认的限制
- 反向代理与 DSH 之间的通信跳步需在隔离网络或 TLS 加密通道中运行以防密钥被窃听
- 插件本身不解析 OIDC 或 JWT 令牌,完全依赖上游反向代理完成身份验证
- 若环境变量 DSH_PROXY_AUTH_SECRET 缺失、格式错误或长度不足 32 字节,插件将拒绝启动
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- lukepoo101/dsh-trusted-proxy-auth
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- a55496d · 2026-09-28
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-25
- 最近发布
- 2026-09-25
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
让未修改的 Pi 插件直接在 DeepSeek Harness 上原生运行的兼容桥接与 Host ABI 引擎。
查看插件 →基于 Univer 为 DeepSeek Harness 提供电子表格、文档、幻灯片与多维表格的创建、编辑与实时预览能力。
查看插件 →适用于 DeepSeek Harness 的持久化多模型智能体团队与有界 DAG 工作流 GUI 插件。
查看插件 →用于 DeepSeek Harness 审批请求的双模型 AI 自动审查插件,支持默认故障关闭与会话审计。
查看插件 →