返回目錄

dsh-passwords

編輯精選維護狀態: 活躍

slywalker2006/dsh-passwords

伺服器級多租戶閘道器:遠端訪問、自動 HTTPS、子使用者許可權與配額、加密認證與審計日誌

前往 GitHub專案首頁
$ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash

44

星數

11

Fork

TypeScript

語言

GPL-3.0

授權條款

2026-08-14

建立於

2026-09-03

最近推送

GPL-3.0 的 dsh 認證閘道軟體:登入認證、自動 HTTPS、多租戶權限與配額、工作階段授權與加密審計日誌,提供宿主機 / npm / Docker 三種安裝方式。

DSH 整合

相容

作者聲明

安全稽核

未稽核

最後核實

2026-09-04

授權條款

GPL-3.0

01它能幫你完成什麼?

  • 為公網部署的 dsh 增加登入與存取控制

    閘道讓未登入訪客只看到登入頁,登入後依帳號執行權限與配額控制

    把 DeepSeek Harness(dsh)暴露在公網、需要認證、多租戶存取與審計的維運者

  • 把 dsh 作為多租戶平台運行並記錄審計

    子使用者級權限(工作區白名單、逐工作階段授權、token/時長上限、沙盒三檔、上傳下載開關、封禁)與 SQLite 靜態加密的審計日誌

    需要配額、工作階段授權與共享 dsh 執行個體安全審計記錄的團隊 / 自託管使用者

02如何將外掛接入 DeepSeek Harness?

先決條件

  • Node.js 22.19+ 或 24+,且 dsh 與 git 正常運作(本軟體須與 dsh 宿主同一 Node 主線版本)
  • Docker 方式需 `.env` 至少包含 `DEEPSEEK_API_KEY`

安裝步驟

  1. 01

    Linux / macOS 一鍵安裝:`curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`

    $ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash

  2. 02

    任意平台 npm 全域安裝:`npm install -g dsh-passwords` 後執行 `dsh-passwords install`

    $ npm install -g dsh-passwords

  3. 03

    Docker:`docker run -d --name dsh-passwords --env-file .env -p 127.0.0.1:3088:3088 -v dsh-home:/data/dsh -v dsh-passwords-state:/data/dsh-passwords skywalker237234/dsh-passwords`

驗證整合成功

作者未說明

復原

  • 宿主机卸載:`node dist/cli.js uninstall`(或 npm 全域直接 `dsh-passwords uninstall`)—— 僅移除 dsh-passwords 的 link 與 bundle 並回滾其 dsh 修補,保留其他外掛,可隨時復原

03DSH 整合程度與能力邊界

DSH 整合相容

透過相容層 + 閘道方式接入 dsh:在 dsh 網頁前端之前部署登入認證閘道,並註冊 dsh 外掛、套用遠端設定修補。

  • 登入認證閘道

    送往 dsh 網頁前端的 HTTP 請求未登入訪客只看到登入頁;工作階段 12 小時有效;登入後依帳號執行權限與配額控制

  • 自動 HTTPS

    80 / 443 連接埠可達的公網部署向 Let’s Encrypt 自動簽發並續期憑證,80 連接埠自動跳轉 443,無須手動設定

    憑證簽發失敗拒絕啟動,不降級為明文
  • 多租戶權限與配額

    在 dsh 設定頁管理的主使用者與任意子使用者工作區白名單、逐工作階段授權、每小時 token 上限、每日時長上限、沙盒三檔、上傳與下載開關、封禁

  • 審計與安全

    登入與工作階段事件登入限流與鎖定、審計日誌、SQLite 靜態加密、登出即撤銷工作階段

04適合誰?何時不該用?

適合

  • 把 DeepSeek Harness(dsh)暴露在公網、需要認證、多租戶存取與審計的維運者
  • 需要配額、工作階段授權與共享 dsh 執行個體安全審計記錄的團隊 / 自託管使用者

不適合

  • 公網 HTTPS 需要 80/443 連接埠開放供 ACME 驗證,且需網域名稱(或退化為 `<IP>.sslip.io`);裸 IP 的 https 會提示主機名稱不符,須從 80 連接埠入口進入。

05相容性、維護與安全提醒

  • 公網 HTTPS 需要 80/443 連接埠開放供 ACME 驗證,且需網域名稱(或退化為 `<IP>.sslip.io`);裸 IP 的 https 會提示主機名稱不符,須從 80 連接埠入口進入。
  • 宿主機安裝需要 Node.js 22.19+ 或 24+,並與 dsh 同一 Node 主線版本;Linux 下非 root 繫結 1024 以下連接埠需改用高位連接埠並自行轉發。
  • 卸載不會刪除安裝目錄、`.env`、資料庫、TLS/ACME 憑證或其他外掛——備份資料庫必須連同 `.env`,因為加密金鑰即存於其中。
2026-08-142026-09-03v2.6.9

GPL-3.0 · 活躍維護中(最新版本 v2.6.9,2026-09-02)

06常見問題

怎麼安裝 dsh-passwords?

Linux/macOS 執行一鍵安裝 `curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`;任意平台用 `npm install -g dsh-passwords` 後執行 `dsh-passwords install`;或執行已發布的 Docker 映像 `skywalker237234/dsh-passwords`。

需要改動 dsh 本身嗎?

不需要。它在 dsh 網頁前端之前執行閘道,透過註冊 dsh 外掛並套用遠端設定修補來整合——不會 fork 或修改 dsh 的源碼。

憑證是怎麼儲存的?

帳號密碼只存 bcrypt 雜湊;使用者名稱、IP 與審計記錄加密落盤;憑證簽發失敗拒絕啟動。沒有 `.env` 金鑰則資料庫無法解密。

卸載會發生什麼?

卸載只會從 dsh 網頁 profile 移除 dsh-passwords 的 link 與 bundle,並回滾其管理的 dsh 修補;安裝目錄、`.env`、資料庫、TLS/ACME 憑證與其他外掛都會保留。

支援哪些 dsh 版本?

v2.6.9 已驗證 DSH `0.1.2-alpha.5` 部署;相容層涵蓋 DSH `alpha.1` 至 `alpha.5`。

08資料與來源

  • 作者聲明github.com62486f2465bc…

    dsh-passwords 在 dsh 前面运行一个网关:未登录访问只见到登录页,登录后按账号执行权限与配额控制。

  • 作者聲明github.com62486f2465bc…

    当前版本 2.6.9。

此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-04。發現錯誤?提交更正。

🏆

最佳 DeepSeek Harness 外掛

從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。

DSH Plugins 是獨立的 DeepSeek Harness 外掛市集,與 DeepSeek 官方無關,也不代表官方背書。第三方外掛未經安全稽核,安裝前請審查原始碼。

每週取得最新的 DeepSeek Harness 外掛,絕不濫發。