dsh-remote:DeepSeek Harness 的远程访问安全认证插件

xgone/dsh-remote

集成与连接已验证
收录时间 2026-08-20
页面最后更新 2026-10-04

为 DeepSeek Harness 提供安全的远程访问:账号密码认证、MFA(TOTP)门禁、角色权限与浏览器内目录选择,让 dsh web 可安全暴露于外网。

dsh-remote 是专为 DeepSeek Harness 打造的远程访问安全插件,为 DSH 的 Web 界面加上账号密码认证与 MFA(TOTP)两步验证门禁,让外部浏览器可以安全地远程使用完整功能。它解决了 DSH 默认将特权 API 限制在本机、远程部署缺乏认证层的问题,并替换了远程场景下不可用的原生目录选择器。核心能力包括登录门禁、角色权限、MFA、远程目录选择、多语言与主题跟随。

如何安装

install
npmdsh plugin --profile web add @xgone/dsh-remote
分类
集成与连接
平台
DSH Plugin
作者
xgone
分发方式
插件

dsh-remote 核心特性

账号密码认证MFA 两步验证角色权限控制浏览器内目录选择多语言支持
Listed on dsh-plugin.org

dsh-remote 仓库简介

它是做什么的?

dsh-remote 是 DeepSeek Harness(DSH)的远程访问插件,为 DSH 的 Web 界面加上账号密码认证与 MFA(TOTP)两步验证门禁,让外部浏览器可以安全地远程使用完整功能。它解决了 DSH 默认将特权 API 限制在本机、远程部署缺乏认证层的问题,并替换了远程场景下不可用的原生目录选择器。核心能力包括登录门禁、角色权限、MFA、远程目录选择、多语言与主题跟随。

核心功能

  • 完整登录门禁:未登录访问任何路径都会跳转到自包含的登录页,/api 与 WebSocket 均要求有效会话 Cookie。
  • 安全会话与密码存储:HMAC-SHA256 签名的 HttpOnly Cookie,密码以 scrypt 哈希存储,并带登录失败限速(IP+用户名)。
  • MFA 两步验证:兼容 Google Authenticator 等标准认证器,支持扫码绑定、备用码与管理员恢复。
  • 角色权限:默认仅管理员模式,可关闭后启用 admin/user/guest 三层方法级权限。
  • 远程目录选择器:将原生 OS 选择框替换为浏览器内的双栏目录对话框,支持新建文件夹。
  • 多语言与主题跟随:界面支持中英双语,自动跟随 DSH 的语言与浅色/深色主题设置。

怎么使用这个插件?

在 DSH 中启用插件并重启 dsh web 后,首次访问会进入引导模式,仅限本机创建首个管理员账号。之后外部浏览器通过反向代理访问时,登录页会要求输入账号密码,若开启 MFA 则需输入动态验证码。登录后即可使用工作区选择、添加工作区等全部功能,会话过期时会出现全屏重登浮层。管理员可在设置页管理账号、重置密码、开启或关闭 MFA。

本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:xgone/dsh-remote。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。

安装、更新、卸载这个插件,都在 DeepSeek Harness 的 DSH Plugin Hub 插件市场完成

DSH Plugin 常见问题