← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-trusted-proxy-auth

支持受信任反向代理认证并保留原生浏览器认证回退的 DeepSeek Harness 插件。

开发者工具浏览器与 Web安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-09-25

安装

$ dsh plugin --profile web add /path/to/dsh-trusted-proxy-auth

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-trusted-proxy-auth 是一个专为 DeepSeek Harness (DSH) 设计的主机端插件,为通过 Traefik 和 Keycloak OIDC 等受信任反向代理访问的部署提供第二套独立的身份验证通道。当反向代理验证请求后注入预共享密钥头时,DSH 直接信任该请求,同时完整保留原生令牌和 Cookie 认证以保障本地及 SSH 隧道访问。

核心能力

  • 基于 timingSafeEqual 安全比对反向代理注入的预共享私有密钥头
  • 保留 DeepSeek Harness 原生浏览器 launch-token/cookie 身份认证作为回退方案
  • 严格执行 Host 和 Origin 隔离策略,阻止 DNS 重绑定和跨站请求攻击
  • 为代理请求注入 ownsHost 引导配置,确保跨域访问时模型与插件配置正常持久化
  • 具备启动期自检与故障闭锁机制,确保 DSH 认证语义变更时不会意外放行

适用场景

  • 在 Traefik、Nginx 或 Keycloak OIDC 等企业反向代理后方部署 DeepSeek Harness
  • 集成企业统一身份认证 (SSO),同时保留通过 SSH 隧道的本地应急管理通道
  • 解决通过自定义域名或代理访问 DSH 时模型配置无法持久化的问题

适合谁

  • 在容器或 Kubernetes 环境中部署 DSH 的运维与 DevOps 工程师
  • 需要为 DSH 接入单点登录 (OIDC) 与集中权限认证的系统管理员
  • 关注多层防御与边界认证安全的系统架构师

文档中可确认的限制

  • 反向代理与 DSH 之间的通信跳步需在隔离网络或 TLS 加密通道中运行以防密钥被窃听
  • 插件本身不解析 OIDC 或 JWT 令牌,完全依赖上游反向代理完成身份验证
  • 若环境变量 DSH_PROXY_AUTH_SECRET 缺失、格式错误或长度不足 32 字节,插件将拒绝启动

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
lukepoo101/dsh-trusted-proxy-auth
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
a55496d · 2026-09-28

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
0GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-25
最近发布
2026-09-25
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app