dsh-secure-gate
在终端中运行以下命令:
dsh plugin install xingjisen/dsh-secure-gate
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install xingjisen/dsh-secure-gate,插件源码地址为 https://github.com/xingjisen/dsh-secure-gate ,安装后重启 DSH 即可生效。
插件介绍
DeepSeek Harness 的 Web UI 默认以开放模式运行,适合本地快速调试,但一旦部署到团队内网或允许远程访问,缺少身份认证、会话保护和攻击面收敛就会成为现实安全隐患。dsh-secure-gate 作为一个轻量级认证网关直接嵌入 DSH 进程,零配置、重启即用,首次访问自动引导创建管理员账户,无需额外部署 Nginx 或独立身份提供方。
网关覆盖了从密码存储到运行时防护的完整链路:Argon2id 哈希与密码强度及过期策略、TOTP 双因素认证与备份恢复码、CSRF 令牌与 CSP、HSTS、XFO 安全标头、账户锁定与 IP 黑白名单、审计日志与会话管理,以及速率限制和指数退避等攻击缓解措施。
它适合希望给本地或共享 DSH 实例加上一层企业级安全门槛,又不想引入额外基础设施的个人开发者和小型团队。
使用场景
- 给内网共享的 DSH 实例加上登录认证
- 远程访问 DSH Web UI 前需要身份验证
- 团队环境中需要记录操作审计日志
适合人员
- 本地或共享 DSH 实例的个人开发者
- 需要给团队 Web UI 加安全门槛的小型团队
- 希望零额外基础设施实现安全加固的运维人员