dsh pluginsEnglish
← 返回热门插件目录

DeepSeek Harness 增加远程访问能力

xbzbing/dsh-auth-gateway · 技能

为 DeepSeek Harness 增加远程访问能力,并通过密码和 OTP 进行安全加固。 Adds secure remote access to DeepSeek Harness with password auth and TOTP two-factor authentication (2FA).

★ 3GitHub 星标
1分支
2026-08-17最近更新
JavaScript开发语言
许可证

项目简介

为 DeepSeek Harness Web 提供认证门禁的 Cordis 插件:密码认证 + TOTP 双因素认证 + 多层防爆破 + 会话管理,并在网关层真实拦截每一个请求(HTTP 与 WebSocket),未认证流量无法触及后端。

插件自带 dsh.bundle patch(webserver 回环化 + 插件行),无需手写组合配置。 工作原理 网关生命周期与 dsh 绑定:随 dsh 启动/退出,无独立进程; bundle patch 将 webserver 移到回环端口(对外 = --port,内部 = 对外 + 1),远程无法绕过网关直连后端; 认证状态机:首次部署 → 初始密码登录 → 引导(设置个人密码)→ 登录 →(可选)OTP 验证 → 会话;未完成引导或 2FA 的会话仅能访问对应验证端点。 界面预览

1. 启动 dsh web:首次部署自动生成初始密码并打印在控制台(醒目提示块);请复制备用; 2. 打开 Web UI,用初始密码登录——将进入引导页:设置你自己的访问密码(至少 8 位,包含大小写字母或特殊字符;强制,设置完成前所有功能不可用);初始密码为一次性凭据,设置后自动失效; 3. 登录后可访问 /otp/setup 启用 TOTP(扫码或手动输入密钥,输入验证码确认;同时生成备份代码请妥善保存); 4. 已启用 OTP 后,登录需密码 + 验证码(或备份代码); 5. 修改密码:访问 /login(已登录时显示改密表单),或经"认证设置"面板。 配置

安装命令

dsh plugin --profile web add github:xbzbing/dsh-auth-gateway
查看 GitHub 仓库 ↗返回热门插件目录