DSH Plugins
返回列表
🧩

dsh-auth-gate

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install zephaniahwang94-cmyk/dsh-auth-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install zephaniahwang94-cmyk/dsh-auth-gate 即可安装本插件,插件源码位于 https://github.com/zephaniahwang94-cmyk/dsh-auth-gate 。

插件介绍

DeepSeek Harness 的默认安全模型建立在 loopback 绑定与请求头校验之上,一旦部署到 Docker 容器、反向代理、云服务器或团队共享实例中,这道防线便形同虚设——任何能直接 HTTP 连接到端口的调用者都拥有完整的 Agent 控制权限。dsh-auth-gate 为此补上了缺失的认证层:在 HTTP 与 WebSocket 路由上强制 Bearer Token 或登录页会话,对审批提示施加按会话限流,并在内部契约变化时 fail-closed,确保未认证请求不会穿透。插件以 bearer、session、both 三种模式覆盖脚本调用与浏览器访问,登录尝试按源地址限速,Cookie 携带 HttpOnly 与 SameSite=Strict 属性,每次重启自动失效旧会话,凭据始终保存在环境变量中而不写入任何补丁文件。适合在 Docker、Nginx/Caddy 反向代理、CI 运行器等非本地回环环境下运行 Harness 的开发者,以及需要为自动化脚本提供 Token 鉴权、同时为团队成员提供登录页的团队。它不解决用户级沙箱与审计日志问题,但作为纵深防御的第一道门,将"裸奔"的控制面变为有身份、有限流、有退出机制的安全服务。

使用场景

  • Docker 或反向代理环境下暴露了 Harness 端口,需要阻止未授权访问
  • 团队共享同一 Harness 实例,需要通过登录页区分使用者身份
  • 自动化脚本需要通过 Bearer Token 调用 Harness API

适合人员

  • 在容器或云环境中部署 Harness 的开发者
  • 使用 Nginx 或 Caddy 反向代理访问 Harness 的团队
  • 需要为 CI/CD 流水线集成 Harness API 的工程师