taichuy/deepseek-harness-auth8

deepseek-harness-auth

用于 DeepSeek Harness Web 配置的闭锁式密码认证代理组合包插件。

AI 分析

核心用途是为 DSH 的 Web 界面添加安全的密码登录认证保护,防止未授权访问。适合将 DSH 部署在公共网络或多用户环境下的用户。支持最大失败次数锁定和验证码。

套件
deepseek-harness-auth
版本
0.4.1
授權
Apache-2.0
最近更新
2026年8月16日

安裝

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:taichuy/deepseek-harness-auth

配置

Bundle 通过环境变量提供部署配置,用户也可以在 $DSH_HOME/profiles/web/cordis.patch.yml 中覆盖 auth-centerauth-passwordauth-proxy row 的完整 config。

环境变量默认值说明
DSH_AUTH_HOST0.0.0.0公共认证代理监听地址
DSH_AUTH_PORT3080公共认证代理端口
DSH_AUTH_PUBLIC_URL输出使用的公开 HTTP(S) URL
DSH_AUTH_STATE_DIR$DSH_HOME/auth账号、哈希和白名单目录
DSH_AUTH_MAX_ATTEMPTS6锁定前最大失败次数
DSH_AUTH_LOCK_SECONDS30锁定秒数
DSH_AUTH_SESSION_TTL_SECONDS86400会话有效秒数
DSH_AUTH_CAPTCHA_MODEoffoffalwaysafter-failures
DSH_AUTH_CAPTCHA_AFTER_FAILURES3失败后验证码的触发次数
DSH_AUTH_SECURE_COOKIEfalse是否给 Cookie 添加 Secure
DSH_AUTH_TRUSTED_PROXIES逗号分隔的代理 IP/CIDR

示例:

DSH_AUTH_PORT=8080 \
DSH_AUTH_CAPTCHA_MODE=after-failures \
DSH_AUTH_PUBLIC_URL=http://server.example:8080 \
dsh web

原 Harness --host--port 不再代表公共入口:Bundle 会把它的内部 WebServer 固定为 127.0.0.1:0,公共监听由上表配置。

DSH_AUTH_CAPTCHA_MODE 是账号尚未在 Web 页面保存验证码策略时的初始默认值。一旦从“设置 → 账号与安全”保存,选择结果会写入认证状态并在后续重启时优先生效。