DSH Plugins
返回列表
🧩

dsh-web-auth

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install fonlan/dsh-web-auth

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中运行 dsh plugin install fonlan/dsh-web-auth 即可安装该插件(源码地址:https://github.com/fonlan/dsh-web-auth),安装后重启 dsh web 进程即可生效。

插件介绍

DSH Web GUI 默认只监听本机回环地址,一旦加上反向代理或把端口暴露到局域网,服务就完全裸奔。装上 dsh-web-auth 之后,所有 HTTP 请求、WebSocket 升级、SSE 流和静态资源都必须携带有效会话,未登录访问一律重定向到登录页,从根本上堵住公网或内网直接访问的缺口。

核心能力覆盖日常运维的方方面面:密码以 scrypt 加盐哈希落盘,会话使用 HMAC-SHA256 签名的 HttpOnly Cookie(7 天滑动续期),登录与改密接口按客户端 IP 限速并指数退避(连续 5 次失败锁 1 分钟,最高 30 分钟)。改密即轮换签名密钥,所有已登录会话立刻失效。插件还在服务端自动完成 DSH 启动令牌交换,外部设备和新浏览器不再需要手工访问打印的 token URL。设置卡片支持一键热切换监听地址(仅本机 / 所有网卡),全程无需重启进程。

这个插件适合把 DSH 反代到公网、在团队局域网共享 Web GUI、或者至少想给管理界面加一道认证门槛的场景。需要注意的是认证是访问控制而非安全边界,生产环境建议搭配反代层 WAF 和 IP 白名单,安装后第一时间设置密码。

使用场景

  • 将 DSH Web GUI 反代到公网前添加认证层
  • 在团队局域网内共享 Web 管理界面
  • 暴露端口供远程开发机访问 DSH

适合人员

  • 需要通过公网管理 DSH 的运维人员
  • 在局域网共享 DSH Web GUI 的团队开发者
  • 希望为默认无认证的管理界面加上安全门槛的使用者