DSH Plugins
返回列表
🧩

dsh-otp

admin-security 更新于 2026.08.19

在终端中运行以下命令:

dsh plugin install uckkk/dsh-otp

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install uckkk/dsh-otp 即可安装该一次性密码插件,安装后在 profile 的 packages 中启用 dsh-otp,源码见 https://github.com/uckkk/dsh-otp

插件介绍

在管理端操作 DeepSeek Harness 时,仅凭单一凭证访问核心配置往往存在安全隐患。dsh-otp 为管理员会话引入一次性密码机制,让每次敏感操作都多一道验证门槛,降低凭据泄露后的风险敞口。

插件采用纯 Node.js 实现 TOTP 与 HOTP 两种算法,全程在本地完成计算,不发起任何网络请求,也不依赖外部 OTP 服务。安装后将插件名加入 profile bundles,即可在会话中直接调用其注册的工具完成验证,开箱即用。

适合那些希望在不引入第三方 SaaS 的前提下为管理端增加多因素认证、且注重离线可用与代码可审计性的团队和个人。MIT 协议也意味着你可以自由审阅、修改并集成到自有工作流中。

使用场景

  • 管理端执行敏感操作前增加一次性密码二次验证
  • 在本地或内网离线环境中为管理员会话添加第二道身份门槛
  • 不依赖任何外部 SaaS,纯本地完成 OTP 生成与校验

适合人员

  • 希望为管理端增加 MFA 但拒绝引入第三方 SaaS 的团队
  • 注重离线可用性与源码可审计性的独立开发者
  • 在本地或内网环境管理 DeepSeek Harness 的运维人员