dsh-simple-auth
在终端中运行以下命令:
dsh plugin install lt9/dsh-simple-auth
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install lt9/dsh-simple-auth(源码地址:https://github.com/lt9/dsh-simple-auth),随后设置 DSH_SIMPLE_AUTH_KEY 环境变量并重启 dsh web 进程即可启用登录门禁。
插件介绍
DeepSeek Harness 的 Web 界面默认没有任何登录保护——任何能访问端口的人都可以直接操作 Agent、翻阅会话历史、执行 shell 命令。dsh-simple-auth 用一个极简的共享密钥或按用户分配的独立密钥把这道门关上:零生产依赖、不需要额外进程、设好环境变量重启即生效,给个人部署或小型团队一个立即可用的登录屏障。
插件设计刻意保持最小化。单页登录签发 HMAC 签名 Cookie,页面请求 302 重定向、API 返回 401 JSON、WebSocket 握手直接 401,三条路径统一拦截。密钥从环境变量或文件读取,任何配置缺失时自动 fail-closed,杜绝配漏了反而没门的危险。启用 usersFile 多用户模式后,每位用户拥有独立密钥,会话默认隔离,owner 可通过右下角分享面板将当前会话授权给其他用户,guest 可使用但不能二次分享,并发写入同一会话返回 409 防止数据错乱。
适合谁用?如果你把 dsh web 暴露在本机局域网、通过 Tailscale 或 Cloudflare Tunnel 访问,或者给两三个同事共用一台服务器,这个插件就是最轻量的那道锁。它不是 TOTP、不是 OAuth、不依赖数据库;与 dsh-auth-gate、dsh-webui-auth 等同功能插件互斥,选一个即可。
截图预览
使用场景
- 将 dsh web 暴露到局域网或隧道时防止未授权访问
- 多人共用一台服务器时按用户分配独立密钥并隔离会话
- owner 将特定会话分享给同事进行临时协作
- 密钥未配置时自动拒绝一切请求,杜绝配置遗漏导致裸奔
适合人员
- 个人部署 dsh web 且需要最简登录保护的用户
- 小团队共用服务器、需要按用户隔离会话的运维者
- 偏好零依赖、无数据库的轻量方案开发者
- 已使用 Tailscale 或 Cloudflare Tunnel 暴露 dsh 的管理员