dsh-remote:DeepSeek Harness 的远程访问安全认证插件
xgone/dsh-remote
集成与连接已验证
收录时间 2026-08-20
页面最后更新 2026-10-04
为 DeepSeek Harness 提供安全的远程访问:账号密码认证、MFA(TOTP)门禁、角色权限与浏览器内目录选择,让 dsh web 可安全暴露于外网。
dsh-remote 是专为 DeepSeek Harness 打造的远程访问安全插件,为 DSH 的 Web 界面加上账号密码认证与 MFA(TOTP)两步验证门禁,让外部浏览器可以安全地远程使用完整功能。它解决了 DSH 默认将特权 API 限制在本机、远程部署缺乏认证层的问题,并替换了远程场景下不可用的原生目录选择器。核心能力包括登录门禁、角色权限、MFA、远程目录选择、多语言与主题跟随。
如何安装
install
npm
dsh plugin --profile web add @xgone/dsh-remote- 分类
- 集成与连接
- 平台
- DSH Plugin
- 作者
- xgone
- 分发方式
- 插件
dsh-remote 核心特性
账号密码认证MFA 两步验证角色权限控制浏览器内目录选择多语言支持
dsh-remote 仓库简介
它是做什么的?
dsh-remote 是 DeepSeek Harness(DSH)的远程访问插件,为 DSH 的 Web 界面加上账号密码认证与 MFA(TOTP)两步验证门禁,让外部浏览器可以安全地远程使用完整功能。它解决了 DSH 默认将特权 API 限制在本机、远程部署缺乏认证层的问题,并替换了远程场景下不可用的原生目录选择器。核心能力包括登录门禁、角色权限、MFA、远程目录选择、多语言与主题跟随。
核心功能
- 完整登录门禁:未登录访问任何路径都会跳转到自包含的登录页,/api 与 WebSocket 均要求有效会话 Cookie。
- 安全会话与密码存储:HMAC-SHA256 签名的 HttpOnly Cookie,密码以 scrypt 哈希存储,并带登录失败限速(IP+用户名)。
- MFA 两步验证:兼容 Google Authenticator 等标准认证器,支持扫码绑定、备用码与管理员恢复。
- 角色权限:默认仅管理员模式,可关闭后启用 admin/user/guest 三层方法级权限。
- 远程目录选择器:将原生 OS 选择框替换为浏览器内的双栏目录对话框,支持新建文件夹。
- 多语言与主题跟随:界面支持中英双语,自动跟随 DSH 的语言与浅色/深色主题设置。
怎么使用这个插件?
在 DSH 中启用插件并重启 dsh web 后,首次访问会进入引导模式,仅限本机创建首个管理员账号。之后外部浏览器通过反向代理访问时,登录页会要求输入账号密码,若开启 MFA 则需输入动态验证码。登录后即可使用工作区选择、添加工作区等全部功能,会话过期时会出现全屏重登浮层。管理员可在设置页管理账号、重置密码、开启或关闭 MFA。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:xgone/dsh-remote。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
DSH Plugin 常见问题
69
Star
9
Fork
0
Watch
1
开放 Issue
语言JavaScript
许可证MIT License
官网—
仓库最近更新2026-09-29 16:59:15
仓库创建时间2026-08-16 16:35:08
主题
authenticationdeepseek-harnessdsh-pluginmfaremote-accesssecuritytotp
默认分支main
