{"repo":"taichuy/deepseek-harness-auth","free":true,"listed":false,"github":"https://github.com/taichuy/deepseek-harness-auth","clone":"git clone https://github.com/taichuy/deepseek-harness-auth.git","description":"DeepSeek Harness auth插件","language":"TypeScript","stars":13,"topics":["ai-agents","authentication","cordis","deepseek-harness","dsh","dsh-plugin","reverse-proxy"],"license":"Apache-2.0","category":"auth-billing-email","readme_excerpt":"deepseek-harness-auth DeepSeek Harness Web profile 的树外认证 Bundle。在不修改 Harness 主仓库的条件下，它将原 WebServer 固定到 127.0.0.1 随机端口，并在同一进程中启动唯一的公共认证代理；HTTP、SPA 静态文件、RPC、SSE 与 WebSocket upgrade 只有通过认证后才会转发到 Harness。 安全模型 - 未初始化账号时公共代理保持 fail-closed，不生成默认账号或随机密码。 - 密码由本机拥有者手动设置；除了不能为空，不强制长度、复杂度或必须排除用户名。 - 默认白名单为空，因此本机和远程地址都必须登录；可用 CLI 添加 IP 或 CIDR。 - 认证 Bundle 固定使用 Harness 的应用内 browse 目录选择器，远程浏览器选择服务器工作区时不会在宿主桌面弹出 Zenity/KDialog。未安装本 Bundle 的 DSH profile 仍使用 Harness 原有的自动选择策略。 - 密码使用 Node.js scrypt 保存，状态目录权限为 0700 ，状态文件为 0600 。 - 默认连续失败 6 次锁定 30 秒，同时按“IP + 用户名”和全局 IP 计数。 - 支持关闭验证码、始终验证、失败后验证；验证码短期有效且只能使用一次。 - 浏览器仅持有 HttpOnly、SameSite=Strict 的随机会话 token；账号、密码或白名单修改会撤销旧会话。 - Web 客户端在侧边栏底部提供退出登录，在设置中提供“账号与安全”页面；账号会话和白名单放行的访问者都可以管理 IP/CIDR 白名单，修改密码仍必须先验证当前密码。 - “账号与安全”页面可以把验证码设为关闭、登录失败后开启或每次登录开启；Web 保存的策略会持久化并覆盖 DSH AUTH CAPTCHA MODE 默认值。 - 登录页会读取同一浏览器最近一次已认证 Harness 页面保存的安全主题快照，复用 --dsw- 配色和页面背景。新浏览器首次访问尚无快照时使用随系统明暗变化的 Harness 风格默认主题。 - 公网浏览器明确确认过 Harness 的同一版“内测声明”后，客户端会按完整声明文案在同源 localStorage 中记住确认；刷新或重新登录不再重复打扰，声明文案变化时仍会重新展示。 - 代理只接受 loopback Harness 上游，并把通过认证的上游 Host 与 Origin 改写为 loopback authority，使 Harness 的本机敏感 RPC 在认证后可用。 - HTTP 与 HTTPS 都可以使用。插件不会强制 TLS； secureCookie 由部署者选择。 当前兼容基线为 DeepSeek Harness 0.1.x （ @deepseek-ai/dsh-host-webserver =0.1.0-rc.2 ）。旧 0.0.x WebServer 使用不同的服务名，不在支持范围内。 安装与启动 以下命令都假定已经安装并能运行 dsh 。插件只安装到 DSH 的 web profile（默认位于 /.dsh/profiles/web ），不是安装成系统全局 npm 包，也不会修改 DeepSeek Harness 主仓库。 方式一：从 npm 安装（推荐） npm 包已经包含构建好的 JavaScript，普通用户直接执行： 如果需要固定版本，避免以后意外升级： 安装完成后初始化账","default_branch":null,"files":null,"tree":[],"storefront":"/r/taichuy","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/taichuy/deepseek-harness-auth/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}