它解决什么问题
Remote access for DeepSeek Harness: account/password auth + MFA (TOTP) login gate, signed session cookies, role-based access, in-browser directory picker, and a Settings page for account management.
核心功能
- WebSocket 全通:事件下行流(events.mux / events.host)经认证后正常建立。
- 完整登录门禁:未登录访问任何路径都得到自包含的登录页;/api 与 WebSocket 全部要求有效会话 Cookie。
- 安全的会话:HMAC-SHA256 签名的 HttpOnly Cookie(可配过期时间、Secure、SameSite);签名密钥随机生成并持久化(重启后会话仍有效)。
- 密码安全存储:scrypt 哈希(N=16384,r=8,p=1)+ 常量时间比较,绝不落盘明文。
- 防暴力破解:登录失败按「IP + 用户名」限速(默认 15 分钟窗口内 5 次)。
- 首次引导:无账号时登录页提供“创建首个管理员”,仅本机(loopback)可提交,防止远程抢先注册。
- 首个账号受保护:根账号不可删除、不可改角色,只能重置密码(防止误删唯一管理员锁死)。
- 仅管理员模式(默认):运行时禁止新建账号、所有账号强制 admin 角色、设置页隐藏“添加账号”。
安装
npx @deepseek-ai/dsh plugin add xgone/dsh-remote
插件 README 中出现的其它命令:
dsh web 前增加完整的账号密码认证 + MFA(两步验证)门禁,并打通外网部署所需的全部环节——外部浏览器登录后即可使用完整功能(含工作区选择、添加工作区等),全程不会
dsh
- 外网/局域网可用:经反向代理(nginx / ssh 隧道 / Tailscale / Frp 等)暴露后,外部浏览器登录即可使用全部功能。DSH 自带的 /
DSH UI 自身使用的标准 RPC 信封,不魔改任何宿主内部状态。
dsh web(默认端口 3080);
现状数据
- 周下载量:652
- GitHub Stars:50
- 中文说明:已汉化
适合谁用
正在用 DeepSeek Harness(dsh)做开发、希望扩展其能力的人。装之前建议先看周下载量与 Star 数判断活跃度。
常见问题
装不上怎么办? 先确认 dsh 版本最新,再重试安装命令;仍失败可到插件页查看「安装兼容性检查」。
装了不生效? 部分插件需重启 dsh 会话或重新加载配置才生效。
> 本文依据插件官方 README 自动整理,具体用法以插件最新版本为准。