slywalker2006/dsh-passwords ↗★ 1
dsh-passwords
dsh-passwords: a login gateway (password door) for DeepSeek Harness web UI — first-run setup, SQLite auth with at-rest encryption, rate-limit, audit log, TLS + 80-to-443 redirect
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:slywalker2006/dsh-passwords说明文档
阅读完整 README ↗dsh-passwords
给 DeepSeek Harness(dsh)的网页界面加一道密码门。
dsh 自带的网页界面没有任何登录功能——只要别人知道你的服务器地址,打开就能用,还能烧你的 API key。这个项目在 dsh 前面挡一层登录页:没登录的人一律先看到登录页,输对账号密码才放进去。
🏅 已收录于 Awesome DeepSeek Harness 生态索引(Infrastructure & Development)与 Awesome DSH Plugin 插件精选列表(Development & Runtime)。
名字的由来:这个项目最早叫 dsh-mcp-platform(当时带 MCP 功能),后来 MCP 删了,只剩一个登录网关,就改名 dsh-passwords——好记:dsh 的密码门。
它做了什么
- 登录页 + 首次配置页(第一次访问先设管理员账号)
- 登录一次管 12 小时(Cookie 会话,关浏览器也不丢)
- 密码用 bcrypt 哈希存库,乱试密码 5 次锁 15 分钟
- 每一步都有审计日志,一条命令就能看谁在什么时候登录/失败过
- 用户数据全部加密落盘:用户名、IP、审计记录都是密文,就算数据库文件被偷走也看不懂
- 支持 HTTPS + 80 端口自动跳转(强烈建议公网开启)
- 登录页自动跟着 dsh 的主题走(dsh 用深色它就深色)
界面截图
| 登录页(浅色 · 跟随系统) | 登录页(深色 · 跟随 dsh 主题) |
|---|---|

|

|
| 首次配置页(首次访问) | dsh 主界面(登录后) |
|---|---|

|

|
| 安全测试实测输出 | 核心源码(auth.ts) |
|---|---|

|

|
本地先跑起来看看
需要 Node.js 22.5 以上(node -v 看一眼)。