dsh-web-startup-auth
替换 dsh web 启动器以允许绑定 0.0.0.0,并以账号密码登录为门槛:签名会话 cookie、/api 路由保护、设置面板认证标签页,以及轮换签名密钥使全部会话失效的重置 CLI。
Replaces the dsh web startup to allow binding 0.0.0.0, gated by username/password login: signed session cookies, /api route protection, an auth tab in the settings panel, and a reset CLI that rotates the signing key to invalidate all sessions.
怎么安装
dsh plugin add dsh-web-startup-auth 简介
dsh-web-startup-auth **中文** | English DSH(DeepSeek Harness)远程 Web 启动 + 用户名/密码认证插件。 原版 @deepseek-ai/dsh-web-app/startup 出于安全考虑**硬拒绝 --host 0.0.0.0**;本插件替换它,并配一个带登录/注册页的认证插件,让 dsh web 可以在局域网(或任何非回环接口)上安全暴露浏览器界面。 特性 **远程启动**:--host 0.0.0.0 可用,替代原版启动器的硬性拒绝。 **登录/注册页**:首次访问引导设置管理员账号密码,之后进入登录页;与 DSH 黑白蓝风格一致。 **会话认证**:登录后下发签名 cookie(dsh_sid,14 天有效,HttpOnly + SameSite=Lax)。 **API 保护**:所有注册路由(/api/* 及第三方插件的 RPC 路由,除 /api/auth/* 与 /login)必须携带有效会话,否则返回 401/拒绝握手。 **设置面板「认证」标签页**:向 DSH 设置面板注入"认证"页,提供**退出登录**与**修改密码**两个操作。 **远程场景修复**(局域网 HTTP 访问的两个坑): crypto.randomUUID polyfill —— 非安全上下文下该 API 缺失,会导致所有 RPC …
推荐参考
信息
- 协议
- MIT
- 语言
- TypeScript
- GitHub 星标
- 46
- 月下载
- 2.8K
- 最近更新
- 2026-09-23
- 创建于
- 2026-08-18
基础安全检查
- 检查结果
- 无
- 收录来源
- curated:awesome-dsh-plugin.com, curated:awesome-dsh-plugin/awesome-dsh-plugin
- 主题标签
- dsh-plugin
同类推荐
dsh-auto-mode
NanmiCoder/dsh-auto-mode
在 Workspace Write 与 Full access 之间增加 Auto 权限档:日常操作留在官方 workspace-write 沙箱内,由当前会话模型复核升权与破坏性调用,精确的越界访问按次放行一次,意图不明时询问,命中关键路径则拒绝。
dsh-passwords
slywalker2006/dsh-passwords
让 DeepSeek Harness 变成服务器级多租户平台:远程访问 + 自动 HTTPS、子用户权限与配额、沙盒强制、加密认证与审计日志。
sofagent
KongFangXun/sofagent/tree/main/engine/dsh-plugins/cordis-plugin-sofagent-audit
面向 AI 编程 agent 的提交时审计 harness——24 条 git diff 规则(密钥泄漏、越界改动、提示注入)、HMAC 签名审计链、快照回滚、84 工具 MCP server;dsh plugin add 即装。
dsh-vault
Ox0400/dsh-vault
Harness 的本地加密凭据保险库:Web 设置页与 vault_* 工具,可存取与复制密码、API 密钥、TOTP 与银行卡信息,支持健康审计、到期轮换、导入导出以及只读/询问访问模式。