GPL-3.0 的 dsh 認證閘道軟體:登入認證、自動 HTTPS、多租戶權限與配額、工作階段授權與加密審計日誌,提供宿主機 / npm / Docker 三種安裝方式。
DSH 整合
相容
作者聲明
安全稽核
未稽核
最後核實
2026-09-04
授權條款
GPL-3.0
01它能幫你完成什麼?
為公網部署的 dsh 增加登入與存取控制
閘道讓未登入訪客只看到登入頁,登入後依帳號執行權限與配額控制
把 DeepSeek Harness(dsh)暴露在公網、需要認證、多租戶存取與審計的維運者
把 dsh 作為多租戶平台運行並記錄審計
子使用者級權限(工作區白名單、逐工作階段授權、token/時長上限、沙盒三檔、上傳下載開關、封禁)與 SQLite 靜態加密的審計日誌
需要配額、工作階段授權與共享 dsh 執行個體安全審計記錄的團隊 / 自託管使用者
02如何將外掛接入 DeepSeek Harness?
先決條件
- Node.js 22.19+ 或 24+,且 dsh 與 git 正常運作(本軟體須與 dsh 宿主同一 Node 主線版本)
- Docker 方式需 `.env` 至少包含 `DEEPSEEK_API_KEY`
安裝步驟
- 01
Linux / macOS 一鍵安裝:`curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`
$ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash
- 02
任意平台 npm 全域安裝:`npm install -g dsh-passwords` 後執行 `dsh-passwords install`
$ npm install -g dsh-passwords
- 03
Docker:`docker run -d --name dsh-passwords --env-file .env -p 127.0.0.1:3088:3088 -v dsh-home:/data/dsh -v dsh-passwords-state:/data/dsh-passwords skywalker237234/dsh-passwords`
驗證整合成功
作者未說明
復原
- 宿主机卸載:`node dist/cli.js uninstall`(或 npm 全域直接 `dsh-passwords uninstall`)—— 僅移除 dsh-passwords 的 link 與 bundle 並回滾其 dsh 修補,保留其他外掛,可隨時復原
03DSH 整合程度與能力邊界
透過相容層 + 閘道方式接入 dsh:在 dsh 網頁前端之前部署登入認證閘道,並註冊 dsh 外掛、套用遠端設定修補。
登入認證閘道
送往 dsh 網頁前端的 HTTP 請求→未登入訪客只看到登入頁;工作階段 12 小時有效;登入後依帳號執行權限與配額控制
自動 HTTPS
80 / 443 連接埠可達的公網部署→向 Let’s Encrypt 自動簽發並續期憑證,80 連接埠自動跳轉 443,無須手動設定
憑證簽發失敗拒絕啟動,不降級為明文多租戶權限與配額
在 dsh 設定頁管理的主使用者與任意子使用者→工作區白名單、逐工作階段授權、每小時 token 上限、每日時長上限、沙盒三檔、上傳與下載開關、封禁
審計與安全
登入與工作階段事件→登入限流與鎖定、審計日誌、SQLite 靜態加密、登出即撤銷工作階段
04適合誰?何時不該用?
適合
- 把 DeepSeek Harness(dsh)暴露在公網、需要認證、多租戶存取與審計的維運者
- 需要配額、工作階段授權與共享 dsh 執行個體安全審計記錄的團隊 / 自託管使用者
不適合
- 公網 HTTPS 需要 80/443 連接埠開放供 ACME 驗證,且需網域名稱(或退化為 `<IP>.sslip.io`);裸 IP 的 https 會提示主機名稱不符,須從 80 連接埠入口進入。
05相容性、維護與安全提醒
- 公網 HTTPS 需要 80/443 連接埠開放供 ACME 驗證,且需網域名稱(或退化為 `<IP>.sslip.io`);裸 IP 的 https 會提示主機名稱不符,須從 80 連接埠入口進入。
- 宿主機安裝需要 Node.js 22.19+ 或 24+,並與 dsh 同一 Node 主線版本;Linux 下非 root 繫結 1024 以下連接埠需改用高位連接埠並自行轉發。
- 卸載不會刪除安裝目錄、`.env`、資料庫、TLS/ACME 憑證或其他外掛——備份資料庫必須連同 `.env`,因為加密金鑰即存於其中。
GPL-3.0 · 活躍維護中(最新版本 v2.6.9,2026-09-02)
06常見問題
怎麼安裝 dsh-passwords?
Linux/macOS 執行一鍵安裝 `curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`;任意平台用 `npm install -g dsh-passwords` 後執行 `dsh-passwords install`;或執行已發布的 Docker 映像 `skywalker237234/dsh-passwords`。
需要改動 dsh 本身嗎?
不需要。它在 dsh 網頁前端之前執行閘道,透過註冊 dsh 外掛並套用遠端設定修補來整合——不會 fork 或修改 dsh 的源碼。
憑證是怎麼儲存的?
帳號密碼只存 bcrypt 雜湊;使用者名稱、IP 與審計記錄加密落盤;憑證簽發失敗拒絕啟動。沒有 `.env` 金鑰則資料庫無法解密。
卸載會發生什麼?
卸載只會從 dsh 網頁 profile 移除 dsh-passwords 的 link 與 bundle,並回滾其管理的 dsh 修補;安裝目錄、`.env`、資料庫、TLS/ACME 憑證與其他外掛都會保留。
支援哪些 dsh 版本?
v2.6.9 已驗證 DSH `0.1.2-alpha.5` 部署;相容層涵蓋 DSH `alpha.1` 至 `alpha.5`。
07相關的 DSH 工作流程
open-design
作者 nexu-io
DeepSeek Harness 的開源 AI 設計外掛,本地優先桌面應用,讓編碼智慧體變身設計引擎,生成原型、落地頁、幻燈片、圖片與影片,支援多種格式匯出。
picgo
作者 molunerfinn
PicGo:面向高效創作者的圖片上傳神器,支援 Obsidian、Typora、VS Code 等編輯器,以及 S3、GitHub、Cloudflare R2、Imgur、阿里雲 OSS 等 60+ 圖床,貼上即上傳。
dsh-desktop
作者 anywhere-labs
為 DeepSeek Harness (DSH) 外掛生態打造的現代化桌面端解決方案。萬物皆「外掛」,桌面本身也是「外掛」。
openbiliclaw
作者 whiteguo233
本地私有、開源的自進化跨平臺 AI 內容發現 Agent:先理解你,再主動從 B站、小紅書、抖音、YouTube、X、知乎、Reddit、微博等平臺與開放 Web 尋找內容。(支援 deepseek harness 外掛) | Local-first open-source cross-platform AI content discovery agent: understands you, then proactively finds content across Bilibili, Xiaohongshu, Douyin, YouTube, X, Zhihu, Reddit, Weibo and the open web.(support deepseek harness plugin)
08資料與來源
dsh-passwords 在 dsh 前面运行一个网关:未登录访问只见到登录页,登录后按账号执行权限与配额控制。
当前版本 2.6.9。
此頁面根據專案公開文件、儲存庫中繼資料與 DSH Plugins 的結構化解析所產生;最後核實於 2026-09-04。發現錯誤?提交更正。
最佳 DeepSeek Harness 外掛
從全目錄挑出的 12 個值得優先安裝的外掛,涵蓋各個分類。
