DeepSeek Harness Hub
← 返回列表

kolawong/dsh-plugin-auth-webserver

DeepSeek 客户端兼容 / 相关生态spec-screened在 GitHub 查看 ↗
⚠ 装前注意

适用于 DeepSeek Harness DSH 的原生 Web 认证包。

基本兼容但装前注意:未发布到 npm registry,仅可从源码安装 · 最近上游提交 2026/9/2 · 已提供中文文档

DeepSeek Harness 插件,为自托管服务器部署提供 HTTP 基本认证、远程 IP 访问以及 Web Cryptography UUID polyfill。

综合分
34.7
GitHub 分
34.7
用户评分
★ Stars
2
周下载量
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/kolawong/dsh-plugin-auth-webserver.git
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意

以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。

npm 包dsh-plugin-auth-webserver(未发布到 npm,仅可源码安装)
Node 引擎未声明 engines.node
dsh CLI 依赖未声明 dsh 版本约束
入口文件main/exports/bin 已声明

未发布到 npm registry,仅可从源码安装

验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/19 03:09:53

依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/schemastery
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-plugin-auth-webserver

GitHub license
GitHub stars
DeepSeek Harness

适用于 DeepSeek Harness (DSH) 的原生 Web 认证包。
为你的自托管部署提供 DSH 风格的 Web 登录页面、Cookie 会话、Basic Auth 回退、Web UI 设置卡片以及 Web Crypto polyfill —— 支持英文和简体中文。

简体中文 | English

功能特性

- DSH 主题的 Web 登录页面
- 使用与 DeepSeek Harness 设计系统相匹配的深色玻璃拟态登录界面,替代原生浏览器认证弹窗。
- 双语(英文 / 简体中文,跟随浏览器语言)、密码显示/隐藏切换、错误动画、回车提交、在移动端和桌面端均响应式适配。
- HMAC Cookie 会话与登出
- 登录时签发 30 天有效期的加密签名 HMAC 会话令牌。
- 专用的 /api/auth.logout 端点以及 Web UI 登出按钮。
- Web GUI 设置卡片
- 在 DSH Web UI 中实时配置(设置 -> 插件 -> Web 认证)。
- 即时在内存中热更新凭据,并将其持久化到 $DSH_HOME/plugins/dsh-plugin-auth-webserver/ 下由插件自有的状态文件中,因此它们可以在重启后保留,而无需改动你的配置层。
- 双模式认证与 WebSocket 保护
- 优先使用 Web 表单 / Cookie 会话,同时保持对 HTTP Basic Auth 的向后兼容,以支持 CLI 工具、curl 和自动化 API 客户端。
- 对 HTTP 路由和 WebSocket(upgrade)通道均提供完整的认证覆盖。
- 远程 IP 特权 RPC 信任委托
- 为已认证会话规范化请求的 Host 和 Origin 头,消除通过公网 IP 访问特权 RPC 端点时出现的 HTTP 403 错误。
- Web Crypto UUID 自动 polyfill
- 向 HTML  注入安全的 UUID 生成器,适用于非 HTTPS 和直接 IP 环境,防止客户端崩溃。

安装

使用 dsh plugin 将该包安装到某个 profile 中:

From a git host (pin a commit so later pushes cannot change what runs):
dsh plugin --profile web add github:kolawong/dsh-plugin-auth-webserver#

Or from a tarball / npm registry once published:
dsh plugin --profile web add ./dsh-plugin-auth-webserver-0.3.0.tgz
dsh plugin --profile web add dsh-plugin-auth-webserver

该包声明了 dsh.bundle,因此 dsh plugin 会将其追加到
profile 的 bundle 列表会自动包含它;它的 patch 会禁用自带的
webserver 行,并插入带认证网关的服务器。然后启动:

dsh --profile web

打开 http://your-server-ip:3080 查看登录页面。

配置

每个选项都有默认值;在你的 profile 自己的 patch
($DSH_HOME/profiles/web/cordis.patch.yml)中覆盖 webserver-auth 行,
该 patch 会在每个 bundle 层之后应用:

- id: webserver-auth
config:
host: '0.0.0.0'
port: 3080
username: 'admin'
password: 'your_secure_password'

在 Web UI 设置卡片中所做的更改会立即生效,并存储在
$DSH_HOME/plugins/dsh-plugin-auth-webserver/state.json(权限模式 0600)中。
环境变量 DSH_AUTH_USER 和 DSH_AUTH_PASS 会同时覆盖配置和已保存的状态。

| 选项 | 类型 | 默认值 | 描述 |
|---|---|---|---|
| host | string | '0.0.0.0' | 监听接口(0.0.0.0 或 127.0.0.1)。 |
| port | number | 3080 | HTTP/WebSocket 监听端口。 |
| username | string | 'admin' | 认证用户名。 |
| password | string | '' | 认证密码(留空以禁用认证)。 |
| realm | string | 'DeepSeek Harness Authentication' | 用于回退 Basic Auth 的 realm 字符串。 |

API 端点

- POST /api/auth.login — 进行认证并获取会话 cookie({ username, password })。
- POST /api/auth.logout — 使当前会话失效并清除 cookie。
- GET /api/auth.get — 获取当前用户名、密码和 realm(需要认证)。
- POST /api/auth.update — 实时更新凭据并持久化(需要认证)。

许可证

MIT License © 2026 kola

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(kolawong)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群