dsh-web-startup-auth:为 DeepSeek Harness 提供安全的远程 Web 启动与登录认证
gdwhisper/dsh-web-startup-auth
DSH plugin 让 dsh web 支持远程启动与用户名/密码认证,安全暴露浏览器界面。
dsh-web-startup-auth 是 DeepSeek Harness 的远程 Web 启动与认证插件,它替换原版启动器对 --host 0.0.0.0 的硬性拒绝,让 dsh web 能在局域网或非回环接口上安全暴露浏览器界面。插件提供登录/注册页、会话认证、API 保护及设置面板集成,本机访问免登录,远程访问需凭据。它解决了远程访问无认证、敏感 API 暴露的问题,由 GDWhisper 维护,采用 MIT 协议。
如何安装
dsh plugin --profile web add dsh-web-startup-auth- 分类
- 集成与连接
- 平台
- DSH Plugin
- 作者
- gdwhisper
- 分发方式
- 插件
dsh-web-startup-auth 核心特性
dsh-web-startup-auth 仓库简介
它是做什么的?
dsh-web-startup-auth 是 DeepSeek Harness(DSH)的远程 Web 启动与认证插件,替换原版启动器对 --host 0.0.0.0 的硬性拒绝,让 dsh web 能在局域网或非回环接口上安全暴露浏览器界面。它解决远程访问时无认证、敏感 API 暴露的问题,提供登录/注册页、会话认证、API 保护及设置面板集成。由 GDWhisper 维护,采用 MIT 协议,最近更新于 2026-08。
核心功能
- 远程启动:支持
--host 0.0.0.0,替代原版启动器的硬性拒绝。 - 登录/注册页:远程访问首次引导设置管理员账号密码,之后进入登录页,风格与 DSH 一致。
- 免登录的本地访问:仅当 TCP 对端地址与 Host 头均为回环时才免认证,本机访问无需登录。
- 会话认证:登录后下发签名 cookie(
dsh_sid,14 天有效,HttpOnly+SameSite=Lax)。 - API 保护:所有注册路由(除
/api/auth/*与/login)必须携带有效会话,否则返回 401。 - 设置面板「认证」标签页:提供退出登录与修改密码操作。
怎么使用这个插件?
在 DSH 中启用后,启动 dsh web --host 0.0.0.0,浏览器访问 http://<服务器IP>:/,远程首次会跳转到 /login 设置管理员账号密码,注册成功后自动登录进入主界面。本机访问 http://127.0.0.1:/ 则无需登录。退出登录或修改密码可在设置面板的「认证」标签页操作,也可通过 /api/auth/logout 清除会话。忘记密码时,在服务器本机执行 dsh --profile web auth-reset 交互式设置新密码,重置会轮换会话密钥并作废所有会话。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:gdwhisper/dsh-web-startup-auth。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
