DeepSeekDSH
独立社区指南与 DeepSeek 无隶属关系。官方源码快照

dsh-ui-auth

DeepSeek Harness Web UI 认证网关:登录门禁覆盖页面、/api、/plugins 与 WebSocket 升级;PBKDF2 口令哈希、HttpOnly SameSite 会话 Cookie、按源 IP 登录锁定;邀请码注册;两步验证可用 TOTP 动态码或通行密钥(WebAuthn:一个账号可绑定多个密钥,手机可扫码添加,支持免用户名登录,改动登录因子前必须二次验证);设置面板内置用户管理(普通用户可修改本人资料与密码并管理自己的 TOTP 与通行密钥,管理员可新增/删除用户、重置密码、管理邀请码、清除丢失设备的通行密钥);模型配置与 API Key 仅管理员可修改;REST/列表接口与 WebSocket 事件流均按用户隔离;会话重启后免登录恢复;JSONL 审计日志;存储故障时保持 fail-closed。同时支持两条 DSH 传输线(0.1.1-rc.2 legacy 与 0.1.2+ modern),无需配置;因浏览器要求安全上下文,通行密钥需通过 localhost 或 HTTPS 访问。

独立编辑与核验:DeepSeekDSH源码核验:0.1.5-rc.2 · 2026-09-11
本页内容
第三方

审查信息:目前没有匹配到独立结构审查记录。

社区信号

分类

安全与权限

GitHub Star

5

npm 下载量

675

发现目录收录

2026-08-28

审查信息

扫描状态

暂无审查数据

审查模式

暂无审查数据

最近核验

暂无审查数据

需要 Build Approval

暂无审查数据

Lifecycle scripts

暂无审查数据

运行产物已提交

暂无审查数据

文档涉及 Profile

暂无审查数据

为什么本站不直接给安装命令

第三方 DSH 插件属于本机可执行代码。即使有结构审查记录,也不能仅凭 Registry、Star 或静态元数据证明其代码无恶意行为。请从作者仓库阅读当前安装说明,并在可丢弃环境完成自己的审查。

安装与使用入口

本站只提供作者源码、npm 页面和社区 Registry 入口,不替作者重新分发命令。插件可能增加 Web UI、Settings 页面、Agent Tool 或后台能力,具体入口以作者 README 为准。

安装前最低检查

  1. 从作者 GitHub 仓库确认 package.json、Bundle Patch 与 README 指向的是同一个项目。
  2. 重点检查 preinstall/install/postinstall/prepare、child_process、Shell、文件系统、网络请求和凭证读取。
  3. 第一次安装放到可丢弃 Profile/工作区,不要直接使用生产凭证或重要仓库。
  4. 如果 pnpm 要求 allowBuilds/build approval,把它视为“允许安装时执行第三方代码”,不要机械点允许。
  5. 需要稳定复现时,由你自己固定 npm 精确版本或 Git Commit;不要长期依赖 main/latest。
第三方不等于不安全,审查也不等于安全认证

“第三方”只表示它不是 DeepSeek 官方插件。结构检查可以增加安装信息透明度,但不能证明插件业务逻辑无恶意,也不能完整审计依赖树、未来更新或运行时行为。

来源

第三方插件搜索实时社区 Registry
社区插件 Explorer →