DSH Plugins
返回列表
🖥️

dsh-auth-proxy

客户端 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install wxyzh/dsh-auth-proxy

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中打开终端,运行 dsh plugin install wxyzh/dsh-auth-proxy 即可安装该插件;插件源码位于 https://github.com/wxyzh/dsh-auth-proxy 。

插件介绍

DSH Web GUI 本身不带鉴权层,webserver 默认只监听回环地址。想在局域网让另一台设备访问,要么把端口裸露到网络,要么临时改源码加密码,都不干净。dsh-auth-proxy 在 dsh web 前面架一道静态令牌登录墙:宿主侧多持一个监听 socket,未认证请求看到内置登录页,校验通过后签发无状态 HMAC 会话 cookie,HTTP 与 WebSocket 流量一律回环转发给原始 3080 端口。插件卸载即恢复原状,webserver 行为始终不变,零 DSH 源码改动。

核心能力从日常鉴权延伸到体验定制。令牌比对走 SHA-256 加 timingSafeEqual,防时序侧信道;会话 cookie 无状态、重启不丢,更换令牌则全体秒级下线;CIDR IP 白名单、按 IP 失败锁定、配置实时热更新均开箱即用。品牌层开启后可替换页签标题、favicon、PWA manifest 及侧边栏视觉,内网直连 3080 完全不受影响。插件还处理了 web-all remote-web-ui 的 /remote 前缀还原、移动端设置面板两步式交互适配、transform 包含块中和等兼容细节,让窄屏设备上的设置对话框真正可用。

适合在局域网运行 DSH Web GUI、希望给团队一个轻量登录入口而不必部署完整 SSO 的场景,也适合想给 Web UI 换个品牌门面、保持后端零改动的个人用户。安全上监听地址仅接受回环与内网,公网绑定在保存与启动两道关都会被拒绝,外部访问需自行在前挂 TLS 终结。

使用场景

  • 局域网内多人访问 DSH Web GUI 时加一道令牌登录墙
  • 给 Web UI 替换页签标题、favicon 和侧边栏视觉而不改源码
  • 移动端窄屏设备上让设置对话框正常展开和交互

适合人员

  • 在局域网部署 DSH 并希望给同事一个轻量登录入口的团队
  • 希望零 DSH 源码改动就给 Web GUI 加鉴权的个人用户
  • 需要品牌定制且不想维护额外 client 包的 DSH 用户