dsh-webgate
在终端中运行以下命令:
dsh plugin install yyyq0325-ai/dsh-webgate
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install yyyq0325-ai/dsh-webgate 即可安装,插件仓库地址为 https://github.com/yyyq0325-ai/dsh-webgate 。
插件介绍
DeepSeek Harness 的 Web GUI 默认没有任何登录步骤,任何能访问到端口的浏览器都可以直接浏览工作区、发起会话、查看内容。dsh-webgate 补上了这道缺口:向每个 index.html 注入守卫脚本,未登录或令牌过期的访客会被立即跳转到独立登录页,验证通过后才放行回原始地址,整个过程同步执行并临时隐藏文档,应用内容零闪现。
核心能力方面,插件提供 12 小时绝对有效期的会话令牌,前端每 30 秒巡检并在页面重新可见时向服务端复核,过期自动回到登录页。门禁只作用于浏览器视图层,Host 端的后台任务、子代理、活动会话全部照常运行,重新登录后一切原封不动。实验性的 admin / member 两级角色模型配合 /grant 与 /revoke 命令,可按完整路径或标题为成员授予指定工作区的可见性,未授权条目在客户端被过滤隐藏,成员会话还会自动裁剪设置入口与工作区管理按钮。用户管理命令附带管理员密码 sudo 模式,密码不写入会话日志,哈希使用内置 PBKDF2-HMAC-SHA256(20000 次迭代),整个插件为纯 JavaScript 单文件、零 npm 依赖。界面默认中文、右下角可一键切换英文,英文浏览器自动适配,API 错误消息按 Accept-Language 协商。
适合本地个人使用或小团队共享一台 Harness 实例、希望给 Web 入口加一道轻量账号密码门的场景。注意它定位为本地工具入口门禁而非企业级安全方案,默认仅监听 127.0.0.1;若需暴露到局域网或公网,请自行在前方加反向代理做真正的服务端鉴权。初始管理员密码为公开默认值,部署后第一件事就是修改密码。
使用场景
- 本地共享 Harness 实例,给 Web 界面加一道账号密码登录门
- 多成员环境按角色分配工作区可见性,防止误触未授权内容
- 用动态插件模式临时试用门禁,不落盘、重启即消失
- 验证令牌过期时后台任务是否继续运行,确认零打扰体验
适合人员
- 运行本地或小团队 DeepSeek Harness 的个人开发者
- 希望给 Web GUI 加轻量认证、不引入额外后端服务的用户
- 需要按角色隔离工作区访问的多人协作场景