DSH Plugins
返回列表
🧩

dsh-auth-gate

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install jiang539/dsh-auth-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install jiang539/dsh-auth-gate 即可安装,完整源码地址为 https://github.com/jiang539/dsh-auth-gate。

插件介绍

DeepSeek Harness 的 Web UI 默认只监听回环地址,一旦要暴露到局域网或公网,裸奔状态几乎没有身份验证可言。dsh-auth-gate 正是为此而生——它在 DSH 前面插入一道登录门,同时开放一组可供 Nginx auth_request 调用的 /auth API,让你在不动 DSH 一行代码的前提下就获得完整的身份认证与防暴力破解能力。

认证流程覆盖从 SVG 图形验证码、按 IP 与按账号双维度锁定暴力破解,到服务端会话管理(滑动过期、单点登录、可选 IP 绑定)的全链路。密码以 bcrypt(12 轮)哈希存储,登录与改密的每次失败都写入审计日志。Host 端注册 /auth/* 路由,Client 端通过 DSH 官方 Slot 机制注入登录页,两套机制相互独立:Nginx 层在请求到达 DSH 之前即以 401 拦截,插件层则在 UI 侧遮挡未授权用户——即使绕过 UI 直接调 API,auth_request 子请求依然会校验 Token。

如果你正在把 DSH Web UI 部署到可信内网或公网 HTTPS 环境,又不想 fork 或改写核心代码,dsh-auth-gate 提供了一个开箱即用的安全层。默认凭据机制让你几秒钟就能看到登录页,首次登录强制改名改密后攻击面即被收住;配合随附的 Nginx 示例配置(公网 HTTPS 与局域网 HTTP),从开发调试到生产上线都能平滑过渡。

使用场景

  • 将 DSH Web UI 暴露到局域网供团队使用
  • 公网 HTTPS 部署需要身份验证与防暴力破解
  • 为 DSH 添加登录门而不修改核心代码

适合人员

  • 自托管 DSH 并需要对外暴露 Web UI 的运维人员
  • 使用 Nginx 反代部署 DSH 的开发者
  • 为局域网或公网 DSH 实例添加基础安全的团队