dsh-web-auth
一个传输层认证插件,用兼容的认证 Web 服务替换 DSH Web GUI 默认 Web 服务器。
安装
$ dsh plugin --profile web add @summersec/dsh-web-auth插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 通过 Cordis bundle patch 安装到 DSH Web profile。
- 替换默认 webserver,并提供兼容的 webServer 服务。
- 在应用处理器之前认证 HTTP 路由以及 WebSocket/HTTP 升级流量。
- 提供登录、退出登录和认证状态端点。
- 支持 scrypt 密码哈希、会话 Cookie、滑动会话 TTL 和按客户端 IP 的失败登录限流。
- 包含用于生成密码和 scrypt 哈希的 CLI。
适用场景
- 为不再局限于本机访问的 DSH Web GUI 添加登录边界。
- 使用共享登录保护 DSH GUI、API、插件静态资源、SSE 和 WebSocket 流量。
- 在受信任反向代理之后部署 DSH,并配置代理信任和安全 Cookie。
适合谁
- 使用 Web profile 的 DeepSeek Harness 运维人员。
- 在共享机器或可经网络访问的主机上部署 DSH Web GUI 的开发者。
- 需要为 DSH Web 流量提供简单共享账号认证层的管理员。
文档中可确认的限制
- 会话存储在内存中,进程重启会使所有登录失效。
- 仅提供单一共享用户名/密码边界,不提供多用户 RBAC 或审计角色。
- 只保护 DSH Web 载体;其他端口和旁路服务需要单独保护。
- 不能替代面向非回环地址或多用户网络部署所需的 TLS。
- 仅当 DSH 端口只能通过受信任反向代理访问时,才应启用 trustProxy。
- 需要 Node.js 22 或更高版本,以及带兼容 Cordis 对等依赖的 DSH Web profile。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 1 个运行依赖、1 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- SummerSec/dsh-web-auth
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- b722e44 · 2026-09-05
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 2GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-17
- 最近发布
- 2026-08-17
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
让未修改的 Pi 插件直接在 DeepSeek Harness 上原生运行的兼容桥接与 Host ABI 引擎。
查看插件 →基于 Univer 为 DeepSeek Harness 提供电子表格、文档、幻灯片与多维表格的创建、编辑与实时预览能力。
查看插件 →DeepSeek Harness 原生本地 SQLite 任务看板插件与 Web UI,支持 Agent 认领与人工审核流。
查看插件 →适用于 DeepSeek Harness 的持久化多模型智能体团队与有界 DAG 工作流 GUI 插件。
查看插件 →