DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-webui-auth

为 DeepSeek Harness WebUI 提供登录门禁的组合包,可保护网页资源、插件 bundle、API RPC 与 WebSocket 连接。

视觉与图像开发者工具

安装

$ 维护者开发模式:在本地源码目录使用 dsh plugin --profile web add ./dsh-webui-auth(link: 安装),改代码 → 重启 DSH 即生效,无需重新安装。

仓库智能解读

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-webui-auth 是可安装的 DSH 组合包,用于为 WebUI 提供持久化登录认证。它包含通过 HttpOnly Cookie 携带的服务端会话、登录与设置界面、凭据管理和审计日志。

核心能力

  • 可通过 DSH plugin 命令从 npm、GitHub 或本地源码安装为组合包。
  • 对 WebUI 资源、/plugins bundle、/api RPC 请求及指定 WebSocket 升级请求实施门禁。
  • 提供登录页和认证设置页,用于创建、修改、禁用和退出认证。
  • 使用 scrypt 保存密码凭据,并将会话保存在服务端内存中。
  • 支持配置会话有效期;修改密码后会吊销其他会话。
  • 将认证相关事件写入 audit.jsonl,并提供 CLI 和设置页查看方式。
  • 检测核心包补丁缺失,并在补丁锚点匹配时尝试自动重新写入。

适用场景

  • 要求用户登录后才能访问 DSH WebUI 部署。
  • 为 WebUI 资源、API 和实时事件连接增加本地认证门禁。
  • 通过审计日志查看近期登录和配置事件。

适合谁

  • 运行 Web profile 的 DeepSeek Harness 运维人员。
  • 希望为本地托管 DSH WebUI 添加登录门禁的管理员。

文档中可确认的限制

  • 管理员创建凭据前,认证功能保持关闭状态。
  • 会话仅保存在进程内存中,因此 DSH 重启后所有会话都会失效。
  • 插件会修改 DSH 核心客户端包;DSH 升级后,即使自动重新打补丁,也需要再次重启才能在当前运行进程中生效。
  • 若核心包结构或补丁锚点发生变化,自动补丁恢复可能失败。
  • 文档中的威胁模型不涵盖能够直接读写宿主进程内存或文件的本地进程。
  • 部分已注册的精确配置端点被明确排除在门禁之外。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的可追溯源码与 Registry 元数据,并与运行验证结果明确分开。

源码仓库
Yuuz12/dsh-webui-auth
Registry 数据源
公开 GitHub 仓库
源码快照
6383fcd718ae
项目类型
plugin-bundle
AI 整理
gpt-5.6-terra · 2026-08-14
Prompt 版本
dsh-plugin-enrichment-v3

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
4
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-14
最近发布