linz919/dsh-web-pass0

dsh-web-pass

DSH web-password gate: cookie-password auth + forced first-time setup + Settings 'Web password' tab + size-capped access log. Zero dependencies.

包名
dsh-web-pass
版本
0.2.0
许可证
MIT
最近更新
2026年8月21日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:linz919/dsh-web-pass

配置

所有选项都有内置默认值——完全不写任何配置也能正常工作(日志轮转默认即 1MB × 7 份)。即使 cordis.patch.yml 在安装其他插件时被覆盖、丢失自定义配置,功能也不受影响:日志轮转回落到内置默认,访问密码的环境变量名回落到内置的 DSH_WEB_PASS_PASSWORD

来自插件配置(cordis.patch.ymlconfig 段,可选):

选项默认值说明
port3081反向代理监听端口
logViewerPort3082内嵌日志查看器端口
maxLoginAttempts3锁定前允许的密码错误次数
loginLockMs60000超次后的锁定时长(毫秒)
passwordEnvDSH_WEB_PASS_PASSWORD提供密码的环境变量名
trustProxyfalse是否信任 X-Forwarded-For / CF-Connecting-IP 头(用于访客 IP 识别与登录限速)
logMaxBytes1048576访问日志单文件大小上限(字节),达到即轮转,下限 64KB
logMaxFiles7轮转后保留的历史文件份数(access.log.1access.log.N),超出自动删除

关于 trustProxy:默认关闭时,访客 IP 与登录限速只依据 socket 直连地址,防止伪造 XFF 头污染日志或绕过限速。仅当你在网关前面部署了可信的反向代理(nginx、Cloudflare 隧道等)时才开启。