dsh-webui-auth
为 DeepSeek Harness WebUI 提供登录门禁的组合包,可保护网页资源、插件 bundle、API RPC 与 WebSocket 连接。
安装
$ 维护者开发模式:在本地源码目录使用 dsh plugin --profile web add ./dsh-webui-auth(link: 安装),改代码 → 重启 DSH 即生效,无需重新安装。仓库智能解读
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 可通过 DSH plugin 命令从 npm、GitHub 或本地源码安装为组合包。
- 对 WebUI 资源、/plugins bundle、/api RPC 请求及指定 WebSocket 升级请求实施门禁。
- 提供登录页和认证设置页,用于创建、修改、禁用和退出认证。
- 使用 scrypt 保存密码凭据,并将会话保存在服务端内存中。
- 支持配置会话有效期;修改密码后会吊销其他会话。
- 将认证相关事件写入 audit.jsonl,并提供 CLI 和设置页查看方式。
- 检测核心包补丁缺失,并在补丁锚点匹配时尝试自动重新写入。
适用场景
- 要求用户登录后才能访问 DSH WebUI 部署。
- 为 WebUI 资源、API 和实时事件连接增加本地认证门禁。
- 通过审计日志查看近期登录和配置事件。
适合谁
- 运行 Web profile 的 DeepSeek Harness 运维人员。
- 希望为本地托管 DSH WebUI 添加登录门禁的管理员。
文档中可确认的限制
- 管理员创建凭据前,认证功能保持关闭状态。
- 会话仅保存在进程内存中,因此 DSH 重启后所有会话都会失效。
- 插件会修改 DSH 核心客户端包;DSH 升级后,即使自动重新打补丁,也需要再次重启才能在当前运行进程中生效。
- 若核心包结构或补丁锚点发生变化,自动补丁恢复可能失败。
- 文档中的威胁模型不涵盖能够直接读写宿主进程内存或文件的本地进程。
- 部分已注册的精确配置端点被明确排除在门禁之外。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
GitHub 报告该仓库许可证为 MIT。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。
- 源码仓库
- Yuuz12/dsh-webui-auth
- Registry 数据源
- 公开 GitHub 仓库
- 源码快照
- 6383fcd718ae
- 项目类型
- plugin-bundle
- AI 整理
- gpt-5.6-terra · 2026-08-14
- Prompt 版本
- dsh-plugin-enrichment-v3
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 4
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-14
- 最近发布
- —
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
为 DeepSeek Harness 添加 OpenAI 兼容视觉桥接:将图片转发给已配置的视觉模型,并在 Web 面板中显示描述结果。
查看插件 →用于 DeepSeek Harness 的插件:用更强模型审查高风险工具调用,并添加基于 BlockRun、x402 与 USDC 付费的 LLM 提供商路由。
查看插件 →一款 DeepSeek Harness 视觉插件,可将粘贴的图片转换为结构化 OCR、版面和语义证据,供受支持的纯文本模型使用。
查看插件 →用于连接实时 DeepSeek Harness Web 会话的 Telegram 手机遥控插件。
查看插件 →