dsh-web-auth
在终端中运行以下命令:
dsh plugin install SummerSec/dsh-web-auth
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中通过命令 dsh plugin install SummerSec/dsh-web-auth 安装此插件,源码位于 https://github.com/SummerSec/dsh-web-auth。
插件介绍
DeepSeek Harness (DSH) 默认的 Web 服务器虽然便利,但在生产环境中存在安全隐患。它缺乏严格的访问控制边界,直接暴露了控制面,且前端登录页无法保护 API 接口、静态资源或 WebSocket 连接。
`dsh-web-auth` 作为一个传输层认证插件,拦截所有未授权请求,在流量到达应用路由前强制执行登录验证。它不仅支持 HTTP 路由和 WebSocket 升级,还内置了登录界面、会话管理和防暴力破解机制,确保安全性。
对于需要在本地或私有网络中安全部署 DSH 的开发者和管理员来说,这是一个理想的选择。它支持灵活的认证模式(如绑定非回环地址时自动跳过),并能与现有插件无缝配合,无需修改业务代码即可提升整体安全性。
截图预览
使用场景
- 防止未授权访问 DSH 管理界面
- 保护 API 接口和 WebSocket 连接
- 在共享机器上安全运行 DSH
适合人员
- 需要 DSH 安全部署的 DevOps 工程师
- 管理本地或私有网络中 DeepSeek 实例的开发者
- 关注 Web 界面访问控制的安全研究员