DSH Plugins
返回列表
🧩

dsh-totp

admin-security 更新于 2026.09.10

在终端中运行以下命令:

dsh plugin install SodaZheng/dsh-totp

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install SodaZheng/dsh-totp,随后重启 Web 实例即可生效,插件源码地址为 https://github.com/SodaZheng/dsh-totp 。

插件介绍

个人 DSH Web 实例默认对知道地址的人敞开大门,局域网共享或远程访问时尤其令人不安。dsh-totp 用一条简单的思路解决问题:在 DSH 入口前加一道标准 TOTP 六位数动态码验证,不依赖 Google 或 Microsoft 账号登录,也不需要额外搭建登录服务。开启保护后,无论本机、内网还是公网入口,都必须输入当前动态码才能进入工作区。

绑定在 DSH 设置页内扫码即完成,整个过程不离开浏览器。保护开关可随时启停;临时离开时一键锁定即可收回所有已授权页面;换手机或验证器丢失时,十个一次性恢复码提供回退路径。服务端还内置了防重放、单 IP 与全局失败限流、页面授权时效管理等机制,让轻量验证不至于形同虚设。

它面向的是一个人、一个实例的场景——不需要多用户角色权限,不需要密码加 TOTP 的双因素体系,只需要在 DSH 前端加一道自己控制的门。适合在局域网里共享 DSH、通过端口映射远程接入、或者单纯不想让随意猜到地址的人直接进入的用户。

使用场景

  • 局域网或远程访问 DSH 时增加动态码门槛
  • 临时离开时一键锁定所有已授权页面
  • 换手机或验证器丢失时用恢复码回退

适合人员

  • 在局域网共享 DSH 的个人用户
  • 通过端口映射远程接入 DSH 的用户
  • 不想维护额外登录服务的轻量用户