dsh-passwords:为 DeepSeek Harness 提供登录认证与多租户权限的 DSH plugin
slywalker2006/dsh-passwords
为 DeepSeek Harness 增加服务器级认证网关,实现登录认证、自动 HTTPS、多租户权限与配额控制,使其可安全公网部署。
dsh-passwords 是一个 DSH plugin,为 DeepSeek Harness 加上服务器级认证网关,使其成为可公网部署的多租户平台。它解决 DSH 自带网页界面无登录与权限控制的问题,任何拿到地址的人都能直接使用。装上后,首次配置创建主用户,之后所有访问先过登录页,主用户可在设置页管理账号、权限与配额,支持自动 HTTPS、会话授权、审计日志与 SQLite 静态加密。
如何安装
dsh plugin --profile web add dsh-passwords- 分类
- 集成与连接
- 平台
- DSH Plugin
- 作者
- slywalker2006
- 分发方式
- 插件
dsh-passwords 核心特性
dsh-passwords 仓库简介
它是做什么的?
dsh-passwords 是 DeepSeek Harness(DSH)的服务器级认证网关插件,为 DSH 增加登录认证、自动 HTTPS、多租户权限与配额控制,使其成为可公网部署的多租户平台。它解决 DSH 自带网页界面无登录与权限控制、公网部署后任何拿到地址的人都能直接使用的问题。核心能力包括登录认证、自动 HTTPS、多租户管理、权限与配额、会话授权、审计与安全,全部在 DSH 设置页中完成。
核心功能
- 登录认证:首次配置创建主用户,之后所有访问先过登录页,会话 12 小时有效。
- 自动 HTTPS:向 Let's Encrypt 自动签发并续期证书,80 端口自动跳转 443,无需配置。
- 多租户:一个主用户加任意多个子用户,账号管理全部在 DSH 设置页完成。
- 权限与配额:工作区白名单、逐会话开关、每小时 token 上限、每日时长上限、沙盒三档、上传与下载开关、封禁。
- 会话授权:工作区权限不自动包含其中全部会话,主用户逐会话授予。
- 审计与安全:登录限流与锁定、审计日志、SQLite 静态加密、登出即吊销会话。
怎么使用这个插件?
在 DSH 中启用后,首次访问自动进入配置页,输入 SETUP_KEY 创建主用户,此后所有访问先过登录页。登录后打开设置页,可看到「dsh-passwords · 密码门」卡片,主用户可管理账号、权限与配额,查看全部工作区与会话,下载非敏感普通文件。需要调整时,在 .env 中修改配置项,如设置 MCP_GATEWAY_DOMAIN 使用自有域名,或设置 MCP_GATEWAY_AUTO_TLS=0 使用 HTTP 模式。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:slywalker2006/dsh-passwords。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
