DeepSeek Harness 插件

dsh-secure-gate

DeepSeek Harness 高级安全认证网关:支持 Argon2id 密码、CSRF 保护、账户锁定、IP 访问控制、审计日志、会话管理、TOTP 两步验证及 WebAuthn/通行密钥预备。零配置启动,即装即用。(英文原文)

跳到安装方式

来源信息

GitHub 仓库
xingjisen/dsh-secure-gate
最近更新
2026年8月20日
分类
记忆
GitHub stars
0
载体类型
plugin
目录证据
上游声明已找到 dsh.bundle
证据路径
package.json#dsh.bundle
核对版本
0.1.0-rc.8
上游核对日期
2026-08-20

该证据由上游目录提供。本站没有安装、运行或安全审核这个插件。

安装

默认先复制一段 Prompt,让 Agent 读 GitHub 仓库和源码;需要自己装时再切到命令。

复制这段 Prompt,发给 DSH、Codex 或其他 Agent,让它先读 GitHub 仓库和源码。

请先不要安装或执行任何命令。阅读这个插件的 GitHub 仓库、README 和关键源码,然后用清楚、直接的方式回答以下问题,帮助我判断它是否适合我的需求:

1. 这个插件是什么,解决什么问题;
2. 适合哪些用户和典型使用场景;
3. 安装后如何使用,并给出一个最小使用示例;
4. 有哪些已知限制,以及隐私、安全、兼容性或维护风险;
5. 给出“推荐 / 有条件推荐 / 不推荐”的明确建议和理由。

请区分仓库明确说明、根据源码推断和未知信息。证据不足时请明确说明,不要猜测或照抄 README。

GitHub:https://github.com/xingjisen/dsh-secure-gate
插件名:dsh-secure-gate
作者:xingjisen

检查来源文件

安装前先看这个插件目录里的 README 和其他文件。

文件资源管理器3 个文件
README.md来源说明 · 只读预览

<p align="center"> <img src="assets/logo.svg" width="120" alt="dsh-secure-gate" /> </p>

<h1 align="center">🛡️ dsh-secure-gate</h1>

<p align="center"> <b>高级安全认证网关 for DeepSeek Harness</b> </p>

<p align="center"> <a href="./README_EN.md">English</a> · <a href="./docs/ARCHITECTURE.md">架构文档</a> · <a href="./SECURITY.md">安全白皮书</a> · <a href="./CHANGELOG.md">更新日志</a> </p>

---

📖 简介

dsh-secure-gate 是一个为 DeepSeek Harness Web UI 提供企业级安全防护的认证网关插件。

零配置安装,重启即用。首次访问自动引导创建管理员账户。

功能一览

类别功能
:--:--
🔐 密码安全Argon2id 哈希 / 强度强制 / 过期策略
🔑 双因素认证TOTP 验证码 / 备份恢复码 / WebAuthn (预备)
🛡️ Web 安全CSRF 保护 / CSP 标头 / HSTS / XFO
🚫 访问控制账户锁定 / 永久锁定 / IP 黑白名单
📋 审计监控审计日志 / 会话管理
⚡ 攻击防护速率限制 / 指数退避

---

🚀 安装

# GitHub 安装(推荐)
dsh plugin --profile web add github:你的用户名/dsh-secure-gate

# 本地开发
dsh plugin --profile web add file:./plugins/dsh-secure-gate

重启 DSH 后,浏览器访问会自动跳转到登录页面。

---

🏗️ 项目结构

dsh-secure-gate/
├── src/server/          # 服务端 TypeScript 源码
│   ├── index.ts         # Cordis 插件入口
│   ├── crypto.ts        # Argon2id 密码哈希
│   ├── store.ts         # 持久化存储
│   ├── roles.ts         # 角色权限
│   ├── headers.ts       # 安全响应头
│   ├── routes/auth.ts   # 认证路由
│   └── middleware/      # 中间件
├── src/client/          # 浏览器端 React 源码
├── src/shared/          # 共享类型
├── lib/                 # 编译后的 JS
├── client/              # 浏览器端 JS
├── docs/                # 文档
├── tests/               # 测试
└── assets/              # 资源文件

---

📄 许可证

MIT © 2025