dsh-oidc
在终端中运行以下命令:
dsh plugin install freedomkk-qfeng/dsh-oidc
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端执行 dsh plugin install freedomkk-qfeng/dsh-oidc 即可安装,项目源码见 https://github.com/freedomkk-qfeng/dsh-oidc
插件介绍
把 DeepSeek Harness 接入企业网络,往往不只是加一个登录按钮的事。dsh-oidc 要解决的是从身份验证到模型调用之间的安全闭环:用户是谁、能不能拿到某条 Provider 的运行凭据、凭据如何轮换与撤销、本地 Provider 如何安全地读取这些凭据——每一步都落在可审计的边界之内。
插件把四件事按清晰职责组合在一起:标准 OIDC Authorization Code + PKCE 公共客户端登录(Discovery、PKCE S256、ID Token 校验、刷新与可选撤销);企业 Key Binding 协议,用 OIDC Access Token 向机构服务端申请、解析或轮换可撤销的模型 API Key;本地 OpenAI-compatible DSH Provider 适配器,将凭据和模型目录接入对话运行;以及一套有明确边界的品牌替换与 Web / Desktop 共用的企业设置页,通过 DSH 官方 settings.section 扩展点注册。
它适合已具备自有 OIDC 服务、Key Binding 接口和模型网关的教育机构或企业团队:在可信单用户机器上以 loopback 方式运行 DSH,完成从登录到模型调用的端到端闭环,同时保持开源核心的安全约束——远程配置只能是数据,不能注入脚本、组件或自定义 Provider 适配器。
使用场景
- 教育机构在 DeepSeek Harness 中接入自有 OIDC 并自动分配可撤销的模型 API Key
- 企业团队在可信单用户工作站上实现从登录到模型调用的端到端安全闭环
- 部署方通过 Enterprise Profile 声明品牌、Provider 路由与 Key Binding 基址,无需修改插件源码
适合人员
- 已运维自有 OIDC 与模型网关的企业或高校 IT 团队
- 需要把 DeepSeek Harness 纳入内网身份体系的桌面 / Web 产品集成开发者
- 希望以声明式配置完成品牌替换与 Provider 路由、而不引入额外后端的部署负责人