dsh-login
在终端中运行以下命令:
dsh plugin install ravenli059/dsh-login
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装该插件(开源地址:https://github.com/ravenli059/dsh-login),运行 dsh plugin install ravenli059/dsh-login 即可将其挂载到 web profile。
插件介绍
把 dsh-web 端口直接暴露在服务器或局域网里,等于把后台界面敞开给所有人。dsh-login 在 webserver 外面套上完整的登录门禁:SPA 回退、/api 传输、WebSocket 与 SSE 升级全部先过会话校验,未验证的请求一律拒绝,而 dsh 自身的源码一行都不改——纯 Cordis bundle 挂载即生效。
安全存储是它最让人安心的部分。密码用 scrypt(N=2^14, r=8, p=1)随机盐哈希,整个凭据文件再以 AES-256-GCM 加密后落盘;登录失败有滑动窗口限速与延迟惩罚,用户名不存在时额外烧一次假哈希防止枚举。会话只在内存中存活,重启即全员下线,Cookie 标记 HttpOnly 加 SameSite=Strict,把跨站伪造挡在门外。
它同时给小团队留了余量:多用户各自独立登录,网页和 CLI 共用同一套加密存储并能热加载;启用 userWorkspaces 后,每个登录用户看到的工作区与会话历史互相隔离。如果你正把 dsh-web 架到 nginx 后面、准备让同事或自己远程使用,dsh-login 是那道最省心的门。
使用场景
- 将 dsh-web 端口映射到局域网供团队远程使用
- 在服务器上部署 dsh-web 并防止未授权端口访问
- 多用户共享同一 dsh-web 实例且各自工作区与会话隔离
适合人员
- 在服务器上部署 dsh-web 的开发者
- 需要为 dsh-web 添加认证的多用户小团队
- 用 nginx 反向代理暴露 dsh-web 的系统管理员