DSH Plugins
返回列表
dsh-web-auth

dsh-web-auth

admin-security 更新于 2026.08.21

在终端中运行以下命令:

dsh plugin install SummerSec/dsh-web-auth

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中通过命令 dsh plugin install SummerSec/dsh-web-auth 安装此插件,源码位于 https://github.com/SummerSec/dsh-web-auth。

插件介绍

DeepSeek Harness (DSH) 默认的 Web 服务器虽然便利,但在生产环境中存在安全隐患。它缺乏严格的访问控制边界,直接暴露了控制面,且前端登录页无法保护 API 接口、静态资源或 WebSocket 连接。

`dsh-web-auth` 作为一个传输层认证插件,拦截所有未授权请求,在流量到达应用路由前强制执行登录验证。它不仅支持 HTTP 路由和 WebSocket 升级,还内置了登录界面、会话管理和防暴力破解机制,确保安全性。

对于需要在本地或私有网络中安全部署 DSH 的开发者和管理员来说,这是一个理想的选择。它支持灵活的认证模式(如绑定非回环地址时自动跳过),并能与现有插件无缝配合,无需修改业务代码即可提升整体安全性。

截图预览

使用场景

  • 防止未授权访问 DSH 管理界面
  • 保护 API 接口和 WebSocket 连接
  • 在共享机器上安全运行 DSH

适合人员

  • 需要 DSH 安全部署的 DevOps 工程师
  • 管理本地或私有网络中 DeepSeek 实例的开发者
  • 关注 Web 界面访问控制的安全研究员