GPL-3.0 的 dsh 认证网关:登录认证、自动 HTTPS、多租户权限与配额、会话授权与加密审计日志,提供宿主机 / npm / Docker 三种安装方式。
DSH 适配
兼容
作者声明
安全审计
未审计
最后核验
2026-09-04
许可证
GPL-3.0
01它能帮你完成什么?
为公网部署的 dsh 增加登录与访问控制
网关让未登录访客只看到登录页,登录后按账号执行权限与配额控制
把 DeepSeek Harness(dsh)暴露在公网、需要认证、多租户访问与审计的运维者
把 dsh 作为多租户平台运行并记录审计
子用户级权限(工作区白名单、逐会话授权、token/时长上限、沙盒三档、上传下载开关、封禁)与 SQLite 静态加密的审计日志
需要配额、会话授权与共享 dsh 实例安全审计记录的团队 / 自托管用户
02如何接入 DeepSeek Harness?
前置条件
- Node.js 22.19+ 或 24+,且 dsh 与 git 正常运行(插件须与 dsh 宿主同一 Node 主线版本)
- Docker 方式需 `.env` 至少包含 `DEEPSEEK_API_KEY`
安装步骤
- 01
Linux / macOS 一键安装:`curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`
$ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash
- 02
任意平台 npm 全局安装:`npm install -g dsh-passwords` 后执行 `dsh-passwords install`
$ npm install -g dsh-passwords
- 03
Docker:`docker run -d --name dsh-passwords --env-file .env -p 127.0.0.1:3088:3088 -v dsh-home:/data/dsh -v dsh-passwords-state:/data/dsh-passwords skywalker237234/dsh-passwords`
验证接入成功
作者未说明
回滚
- 宿主机卸载:`node dist/cli.js uninstall`(或 npm 全局直接 `dsh-passwords uninstall`)—— 仅移除 dsh-passwords 的 link 与 bundle 并回滚其 dsh 补丁,保留其他插件
03DSH 适配与能力边界
通过兼容层 + 网关方式接入 dsh:在 dsh 网页前端之前部署登录认证网关,并注册 dsh 插件、应用远程设置补丁。
登录认证网关
发往 dsh 网页前端的 HTTP 请求→未登录访客只看到登录页;会话 12 小时有效;登录后按账号执行权限与配额控制
自动 HTTPS
80 / 443 端口可达的公网部署→向 Let’s Encrypt 自动签发并续期证书,80 端口自动跳转 443,无需手动配置
证书签发失败拒绝启动,不降级明文多租户权限与配额
在 dsh 设置页管理的主用户与任意子用户→工作区白名单、逐会话授权、每小时 token 上限、每日时长上限、沙盒三档、上传与下载开关、封禁
审计与安全
登录与会话事件→登录限流与锁定、审计日志、SQLite 静态加密、登出即吊销会话
04适合谁?何时不该用?
适合
- 把 DeepSeek Harness(dsh)暴露在公网、需要认证、多租户访问与审计的运维者
- 需要配额、会话授权与共享 dsh 实例安全审计记录的团队 / 自托管用户
不适合
- 公网 HTTPS 需要 80/443 端口开放用于 ACME 验证,且需域名(或退化为 `<IP>.sslip.io`);裸 IP 的 https 会提示主机名不匹配,须从 80 端口入口进入。
05兼容性、维护与安全提示
- 公网 HTTPS 需要 80/443 端口开放用于 ACME 验证,且需域名(或退化为 `<IP>.sslip.io`);裸 IP 的 https 会提示主机名不匹配,须从 80 端口入口进入。
- 宿主机安装需要 Node.js 22.19+ 或 24+,并与 dsh 同一 Node 主线版本;Linux 下非 root 绑定 1024 以下端口需改用高位端口并自行转发。
- 卸载不会删除安装目录、`.env`、数据库、TLS/ACME 证书或其他插件——备份数据库必须连同 `.env`,因为加密密钥即存于其中。
GPL-3.0 · 活跃维护中(最新版本 v2.6.9,2026-09-02)
06常见问题
怎么安装 dsh-passwords?
Linux/macOS 运行一键安装 `curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`;任意平台用 `npm install -g dsh-passwords` 后执行 `dsh-passwords install`;或运行已发布的 Docker 镜像 `skywalker237234/dsh-passwords`。
需要改动 dsh 本身吗?
不需要。它在 dsh 网页前端之前运行网关,通过注册 dsh 插件并应用远程设置补丁来集成——不会 fork 或修改 dsh 的源码。
凭据是怎么存储的?
账号密码只存 bcrypt 哈希;用户名、IP 与审计记录加密落盘;证书签发失败拒绝启动。没有 `.env` 密钥则数据库无法解密。
卸载会发生什么?
卸载只会从 dsh 网页 profile 移除 dsh-passwords 的 link 与 bundle,并回滚其管理的 dsh 补丁;安装目录、`.env`、数据库、TLS/ACME 证书与其他插件都会保留。
支持哪些 dsh 版本?
v2.6.9 已验证 DSH `0.1.2-alpha.5` 部署;兼容层覆盖 DSH `alpha.1` 至 `alpha.5`。
07相关的 DSH 工作流
open-design
作者 nexu-io
DeepSeek Harness 的开源 AI 设计插件,本地优先桌面应用,让编码智能体变身设计引擎,生成原型、落地页、幻灯片、图片与视频,支持多种格式导出。
picgo
作者 molunerfinn
PicGo:面向高效创作者的图片上传神器,支持 Obsidian、Typora、VS Code 等编辑器,以及 S3、GitHub、Cloudflare R2、Imgur、阿里云 OSS 等 60+ 图床,粘贴即上传。
dsh-desktop
作者 anywhere-labs
为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
openbiliclaw
作者 whiteguo233
本地私有、开源的自进化跨平台 AI 内容发现 Agent:先理解你,再主动从 B站、小红书、抖音、YouTube、X、知乎、Reddit、微博等平台与开放 Web 寻找内容。(支持 deepseek harness 插件) | Local-first open-source cross-platform AI content discovery agent: understands you, then proactively finds content across Bilibili, Xiaohongshu, Douyin, YouTube, X, Zhihu, Reddit, Weibo and the open web.(support deepseek harness plugin)
08数据与来源
dsh-passwords 在 dsh 前面运行一个网关:未登录访问只见到登录页,登录后按账号执行权限与配额控制。
当前版本 2.6.9。
页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-04。发现错误?提交更正。
最佳 DeepSeek Harness 插件
从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。
