返回目录

dsh-passwords

编辑精选维护状态: 活跃

slywalker2006/dsh-passwords

服务器级多租户网关:远程访问、自动 HTTPS、子用户权限与配额、加密认证与审计日志

前往 GitHub项目主页
$ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash

44

星标

11

Fork

TypeScript

语言

GPL-3.0

许可证

2026-08-14

创建于

2026-09-03

最近推送

GPL-3.0 的 dsh 认证网关:登录认证、自动 HTTPS、多租户权限与配额、会话授权与加密审计日志,提供宿主机 / npm / Docker 三种安装方式。

DSH 适配

兼容

作者声明

安全审计

未审计

最后核验

2026-09-04

许可证

GPL-3.0

01它能帮你完成什么?

  • 为公网部署的 dsh 增加登录与访问控制

    网关让未登录访客只看到登录页,登录后按账号执行权限与配额控制

    把 DeepSeek Harness(dsh)暴露在公网、需要认证、多租户访问与审计的运维者

  • 把 dsh 作为多租户平台运行并记录审计

    子用户级权限(工作区白名单、逐会话授权、token/时长上限、沙盒三档、上传下载开关、封禁)与 SQLite 静态加密的审计日志

    需要配额、会话授权与共享 dsh 实例安全审计记录的团队 / 自托管用户

02如何接入 DeepSeek Harness?

前置条件

  • Node.js 22.19+ 或 24+,且 dsh 与 git 正常运行(插件须与 dsh 宿主同一 Node 主线版本)
  • Docker 方式需 `.env` 至少包含 `DEEPSEEK_API_KEY`

安装步骤

  1. 01

    Linux / macOS 一键安装:`curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`

    $ curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash

  2. 02

    任意平台 npm 全局安装:`npm install -g dsh-passwords` 后执行 `dsh-passwords install`

    $ npm install -g dsh-passwords

  3. 03

    Docker:`docker run -d --name dsh-passwords --env-file .env -p 127.0.0.1:3088:3088 -v dsh-home:/data/dsh -v dsh-passwords-state:/data/dsh-passwords skywalker237234/dsh-passwords`

验证接入成功

作者未说明

回滚

  • 宿主机卸载:`node dist/cli.js uninstall`(或 npm 全局直接 `dsh-passwords uninstall`)—— 仅移除 dsh-passwords 的 link 与 bundle 并回滚其 dsh 补丁,保留其他插件

03DSH 适配与能力边界

DSH 适配兼容

通过兼容层 + 网关方式接入 dsh:在 dsh 网页前端之前部署登录认证网关,并注册 dsh 插件、应用远程设置补丁。

  • 登录认证网关

    发往 dsh 网页前端的 HTTP 请求未登录访客只看到登录页;会话 12 小时有效;登录后按账号执行权限与配额控制

  • 自动 HTTPS

    80 / 443 端口可达的公网部署向 Let’s Encrypt 自动签发并续期证书,80 端口自动跳转 443,无需手动配置

    证书签发失败拒绝启动,不降级明文
  • 多租户权限与配额

    在 dsh 设置页管理的主用户与任意子用户工作区白名单、逐会话授权、每小时 token 上限、每日时长上限、沙盒三档、上传与下载开关、封禁

  • 审计与安全

    登录与会话事件登录限流与锁定、审计日志、SQLite 静态加密、登出即吊销会话

04适合谁?何时不该用?

适合

  • 把 DeepSeek Harness(dsh)暴露在公网、需要认证、多租户访问与审计的运维者
  • 需要配额、会话授权与共享 dsh 实例安全审计记录的团队 / 自托管用户

不适合

  • 公网 HTTPS 需要 80/443 端口开放用于 ACME 验证,且需域名(或退化为 `<IP>.sslip.io`);裸 IP 的 https 会提示主机名不匹配,须从 80 端口入口进入。

05兼容性、维护与安全提示

  • 公网 HTTPS 需要 80/443 端口开放用于 ACME 验证,且需域名(或退化为 `<IP>.sslip.io`);裸 IP 的 https 会提示主机名不匹配,须从 80 端口入口进入。
  • 宿主机安装需要 Node.js 22.19+ 或 24+,并与 dsh 同一 Node 主线版本;Linux 下非 root 绑定 1024 以下端口需改用高位端口并自行转发。
  • 卸载不会删除安装目录、`.env`、数据库、TLS/ACME 证书或其他插件——备份数据库必须连同 `.env`,因为加密密钥即存于其中。
2026-08-142026-09-03v2.6.9

GPL-3.0 · 活跃维护中(最新版本 v2.6.9,2026-09-02)

06常见问题

怎么安装 dsh-passwords?

Linux/macOS 运行一键安装 `curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | bash`;任意平台用 `npm install -g dsh-passwords` 后执行 `dsh-passwords install`;或运行已发布的 Docker 镜像 `skywalker237234/dsh-passwords`。

需要改动 dsh 本身吗?

不需要。它在 dsh 网页前端之前运行网关,通过注册 dsh 插件并应用远程设置补丁来集成——不会 fork 或修改 dsh 的源码。

凭据是怎么存储的?

账号密码只存 bcrypt 哈希;用户名、IP 与审计记录加密落盘;证书签发失败拒绝启动。没有 `.env` 密钥则数据库无法解密。

卸载会发生什么?

卸载只会从 dsh 网页 profile 移除 dsh-passwords 的 link 与 bundle,并回滚其管理的 dsh 补丁;安装目录、`.env`、数据库、TLS/ACME 证书与其他插件都会保留。

支持哪些 dsh 版本?

v2.6.9 已验证 DSH `0.1.2-alpha.5` 部署;兼容层覆盖 DSH `alpha.1` 至 `alpha.5`。

08数据与来源

  • 作者声明github.com62486f2465bc…

    dsh-passwords 在 dsh 前面运行一个网关:未登录访问只见到登录页,登录后按账号执行权限与配额控制。

  • 作者声明github.com62486f2465bc…

    当前版本 2.6.9。

页面基于项目公开文档、仓库元数据和 DSH Plugins 的结构化解析生成;最后核验于 2026-09-04。发现错误?提交更正。

🏆

最佳 DeepSeek Harness 插件

从全目录挑出的 12 个值得优先安装的插件,覆盖各个分类。

DSH Plugins 是独立的 DeepSeek Harness 插件市场,与 DeepSeek 官方无关,也不代表官方背书。第三方插件未经安全审计,安装前请审查源码。

每周获取最新的 DeepSeek Harness 插件,绝不滥发。