安装前先看这几项
- 配置资料
- 配置资料部分完整
- 配置难度
- 未知,待补配置
- 适合新手
- 建议具备相关经验
- 兼容状态
- 声明兼容,尚未实测
- 验证状态
- 源码已审阅,未标记运行实测
本站已整理安装目标,但尚未补齐该插件的全部专属配置。完成配置前需要核对固定来源。
仍需核对:插件专属配置项、成功验证结果、首次使用示例、数据清理方法。
这个插件能做什么
为 DSH Web 提供失效关闭的密码认证反向代理,把原 Harness 服务固定在回环随机端口,并统一保护 HTTP、SPA、RPC、SSE 与 WebSocket。
需要加强权限、审计、审批或敏感信息治理的用户。
该插件涉及较高配置难度或敏感权限,不建议在生产工作区直接试装。
安装前准备
本站尚未核验该插件的专属前置条件。请先准备独立 Web Profile、测试工作区,并核对固定来源中的运行时、外部服务和账号要求。
如何安装 deepseek-harness-auth
下面的命令使用本站核验的 DSH 基线,并锁定插件版本或 Git commit,避免默认分支变化导致安装内容漂移。本站已核对安装目标,但尚未在你的系统和 Profile 中实际执行。
- 安装到
webProfile- DSH 基线
0.1.1-rc.2- 安装来源
- GitHub 源码(锁定提交)
- 固定目标
github:taichuy/deepseek-harness-auth#4464052fc1dc
- 01检查 Node.js 与 pnpm
DSH 当前基线需要 Node.js 22.19 或 Node.js 24 及以上,并且
pnpm必须已在 PATH 中。先运行:环境检查node --version && pnpm --version - 02安装到 Web Profile
这条命令会把插件加入
webProfile,并在插件声明 DSH Bundle 时自动加入配置层。GitHub 源码(锁定提交)npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web add github:taichuy/deepseek-harness-auth#4464052fc1dc - 03如遇构建脚本拦截
GitHub 源码插件可能通过
prepare构建。pnpm 10 及以上会先阻止未授权构建;只把终端明确提示的包名加入该 Profile 的pnpm-workspace.yaml中allowBuilds,审阅脚本后再重复上一步,不要使用全局放行。 - 04确认 Bundle 已进入配置
安装成功后先导出组合配置,不启动 Agent。输出中应能找到包名 deepseek-harness-auth或对应 Bundle 层。
检查配置npx --yes @deepseek-ai/dsh@0.1.1-rc.2 --profile web --dump-config - 05启动并完成最小验证
启动 Web Profile 后,只测试一个与插件功能直接相关的最小任务,并检查日志、文件、网络和凭据访问是否符合预期。
启动 DSH Webnpx --yes @deepseek-ai/dsh@0.1.1-rc.2 web
测试不通过时先停止 DSH,再从同一 Profile 移除插件。移除后重新运行配置检查,确认对应 Bundle 层已经消失;插件自己创建的数据和外部账号配置可能需要另行清理。
npx --yes @deepseek-ai/dsh@0.1.1-rc.2 plugin --profile web remove deepseek-harness-auth插件专属配置
专属配置路径和字段尚未完成核验,请不要根据同类插件猜测参数名。
配置检查与成功结果
本站尚未获得插件专属的验证命令和期望结果。安装后只能确认 Bundle 是否进入组合配置,不能据此宣称插件功能已经运行通过。
第一次使用建议这样验证
以下步骤是根据插件类别提供的安全验证顺序,不是作者仓库的专用命令。具体入口和参数仍以固定提交对应的 README 为准。
- 在隔离环境中配置最小权限策略
- 构造允许和拒绝两类操作进行验证
- 检查审计记录是否完整且可以追溯
它可能接触哪些数据和能力
默认在 0.0.0.0:3080 提供公共入口,管理本地账号哈希、会话、验证码和 IP/CIDR 白名单,并代理已认证 HTTP/WebSocket 到 127.0.0.1 DSH;CLI 可初始化密码、修改白名单和撤销会话
数据存储:尚未完成独立核验,测试前应确认插件是否写入工作区、用户目录、数据库或外部服务。
请注意:“源码已审阅”说明本站检查到的证据范围,不等于安全认证。重要工作区应锁定版本、备份数据并在最小权限下测试。
故障排查与数据清理
本站尚未整理插件专属故障模式。遇到问题时先停止 DSH、保存日志、核对固定提交对应的 README,不要反复扩大权限重试。
清理边界待核对:从 Profile 移除插件通常不会自动删除插件创建的数据、外部账号或凭据。
兼容性与审阅记录
兼容性说明
插件版本 0.4.1、MIT,要求 Node.js >=22.19,声明兼容 @deepseek-ai/dsh-host-webserver >=0.1.0-rc.2 <1;本站完成固定提交静态审阅,未在真实公网、Cloudflare/Nginx、TLS 终止、多代理链、暴力攻击或多实例会话下运行
数据流
浏览器登录或可信 IP → scrypt 密码验证、失败锁定/可选验证码、内存 Session Cookie → 公共代理清理私有 Cookie 并改写 Host/Origin → loopback DSH → 响应返回浏览器;账号状态以 0700 目录和 0600 文件原子保存。
源码审阅结论
已审阅固定提交的认证中心、密码状态、客户端 IP/可信代理解析、HTTP/WebSocket 代理、Cookie、账户设置和 CLI。未初始化时除登录/验证码外仍拒绝访问,上游若非 127.0.0.1 会直接失败,Session 使用随机令牌、HttpOnly/SameSite=Strict 和版本撤销;但密码策略只要求非空,默认不强制 TLS、Secure Cookie 或验证码,白名单/可信代理配置错误可绕过登录。公网使用必须配置长随机密码、HTTPS、Secure Cookie、after-failures/always 验证码,封锁上游端口,并只信任实际反向代理地址。
来源与维护信息
本页根据固定提交的仓库、包清单和本站审阅资料生成。版本变化后,请重新核对作者说明。
- 来源快照
- GitHub Topic 采集记录
- 固定提交
4464052fc1dc- 许可证
- MIT
- 主要语言
- TypeScript
- 中文资料
- 有中文审阅摘要