dsh-totp
在终端中运行以下命令:
dsh plugin install SodaZheng/dsh-totp
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install SodaZheng/dsh-totp,随后重启 Web 实例即可生效,插件源码地址为 https://github.com/SodaZheng/dsh-totp 。
插件介绍
个人 DSH Web 实例默认对知道地址的人敞开大门,局域网共享或远程访问时尤其令人不安。dsh-totp 用一条简单的思路解决问题:在 DSH 入口前加一道标准 TOTP 六位数动态码验证,不依赖 Google 或 Microsoft 账号登录,也不需要额外搭建登录服务。开启保护后,无论本机、内网还是公网入口,都必须输入当前动态码才能进入工作区。
绑定在 DSH 设置页内扫码即完成,整个过程不离开浏览器。保护开关可随时启停;临时离开时一键锁定即可收回所有已授权页面;换手机或验证器丢失时,十个一次性恢复码提供回退路径。服务端还内置了防重放、单 IP 与全局失败限流、页面授权时效管理等机制,让轻量验证不至于形同虚设。
它面向的是一个人、一个实例的场景——不需要多用户角色权限,不需要密码加 TOTP 的双因素体系,只需要在 DSH 前端加一道自己控制的门。适合在局域网里共享 DSH、通过端口映射远程接入、或者单纯不想让随意猜到地址的人直接进入的用户。
使用场景
- 局域网或远程访问 DSH 时增加动态码门槛
- 临时离开时一键锁定所有已授权页面
- 换手机或验证器丢失时用恢复码回退
适合人员
- 在局域网共享 DSH 的个人用户
- 通过端口映射远程接入 DSH 的用户
- 不想维护额外登录服务的轻量用户