DSH Plugins
返回列表
🖥️

dsh-local-hanaccount

客户端 更新于 2026.08.28

在终端中运行以下命令:

dsh plugin install Z-6354/dsh-local-hanaccount

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install Z-6354/dsh-local-hanaccount 即可安装该插件,源码地址:https://github.com/Z-6354/dsh-local-hanaccount

插件介绍

把 DSH Web 暴露在公网,最大的顾虑就是谁来访问、怎么验证身份。dsh-local-hanaccount 专门解决这个单操作者场景下的访问门禁问题:它默认包裹所有插件的 webServer 路由,在你面前竖起一道统一的认证墙,而不干扰 DSH 本身的 workspace 和 session 模型。

认证方式覆盖了浏览器和命令行两大场景。浏览器端支持密码登录(scrypt 哈希,连续失败 5 次自动锁定)、WebAuthn Passkey(指纹 / 人脸,需 HTTPS 或 localhost),以及 SSH ed25519 密钥的 challenge/verify 流程,方便 headless 脚本接入。网络层面提供 IP 白名单(可信地址免登录直接通过)、IP 黑名单(永久拒绝并累计封禁计数),还记录了可疑来源 IP 供审计。对外部署时,内置一段可直接粘贴的 Nginx 反向代理片段(含 X-Real-IP 透传),也可以让 Nginx Basic Auth 自动透传为 DSH 会话。另外提供了跨设备 Peer Token 配对和手动 API Bearer Key,让脚本和多设备协作无需重复输密码。

适合的场景很具体:你有一台跑 DSH Web 的 VPS 或家用服务器,想安全地挂到公网让手机、笔记本随时打开,但又不想引入一套重型 IAM。单操作者、重安全、轻运维——这正是这个插件的设计边界。

使用场景

  • 将 DSH Web 安全地暴露在公网上供手机和笔记本远程访问
  • 为 headless 脚本和 CLI 工具提供 SSH 密钥或 Bearer Token 认证
  • 配合 Nginx 反向代理实现 IP 过滤与 Basic Auth 透传

适合人员

  • 运行 VPS 或家用服务器上 DSH Web 的单操作者用户
  • 需要通过脚本自动化访问 DSH 的开发者和运维人员
  • 希望在不引入重型 IAM 的前提下加强 Web 安全配置的技术管理员