taichuy/deepseek-harness-auth ↗★ 8
deepseek-harness-auth
用于 DeepSeek Harness Web 配置的闭锁式密码认证代理组合包插件。
AI 分析
核心用途是为 DSH 的 Web 界面添加安全的密码登录认证保护,防止未授权访问。适合将 DSH 部署在公共网络或多用户环境下的用户。支持最大失败次数锁定和验证码。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:taichuy/deepseek-harness-auth说明文档
阅读完整 README ↗配置
Bundle 通过环境变量提供部署配置,用户也可以在 $DSH_HOME/profiles/web/cordis.patch.yml 中覆盖 auth-center、auth-password 或 auth-proxy row 的完整 config。
| 环境变量 | 默认值 | 说明 |
|---|---|---|
DSH_AUTH_HOST | 0.0.0.0 | 公共认证代理监听地址 |
DSH_AUTH_PORT | 3080 | 公共认证代理端口 |
DSH_AUTH_PUBLIC_URL | 空 | 输出使用的公开 HTTP(S) URL |
DSH_AUTH_STATE_DIR | $DSH_HOME/auth | 账号、哈希和白名单目录 |
DSH_AUTH_MAX_ATTEMPTS | 6 | 锁定前最大失败次数 |
DSH_AUTH_LOCK_SECONDS | 30 | 锁定秒数 |
DSH_AUTH_SESSION_TTL_SECONDS | 86400 | 会话有效秒数 |
DSH_AUTH_CAPTCHA_MODE | off | off、always、after-failures |
DSH_AUTH_CAPTCHA_AFTER_FAILURES | 3 | 失败后验证码的触发次数 |
DSH_AUTH_SECURE_COOKIE | false | 是否给 Cookie 添加 Secure |
DSH_AUTH_TRUSTED_PROXIES | 空 | 逗号分隔的代理 IP/CIDR |
示例:
DSH_AUTH_PORT=8080 \
DSH_AUTH_CAPTCHA_MODE=after-failures \
DSH_AUTH_PUBLIC_URL=http://server.example:8080 \
dsh web
原 Harness --host、--port 不再代表公共入口:Bundle 会把它的内部 WebServer 固定为 127.0.0.1:0,公共监听由上表配置。
DSH_AUTH_CAPTCHA_MODE 是账号尚未在 Web 页面保存验证码策略时的初始默认值。一旦从“设置 → 账号与安全”保存,选择结果会写入认证状态并在后续重启时优先生效。