DeepSeek Harness Plugin Hub

Publish and manage complete Harness Profiles. Discover Plugins for your next setup.

Explore

PluginsPresetsDocsNews

Community

Publish a pluginContactReport an issue

Resources

Plugin Hub on GitHubDeepSeek HarnessSystem statusPrivacy notice
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

Independent and unofficial. Not affiliated with, authorized by, or endorsed by DeepSeek.

Passwords — DSH Plugin for DeepSeek Harness
DeepSeek Harness Plugin Hub
ProfilesPluginsCategoriesNewsDocsSign inManage Profiles
ProfilesPluginsCategoriesNewsDocsSign in
← Plugins

dsh-passwords

Passwords

dsh-passwords: a server-grade gateway that turns DeepSeek Harness into a multi-tenant platform — remote access + automatic HTTPS, per-subuser permissions & quotas, sandbox enforcement, first-run setup, SQLite auth with at-rest encryption, rate-limit and a

The plugin will be installed here. Keep web if you are unsure.

npx -y @deepseek-ai/dsh plugin --profile web add dsh-passwords@2.7.3
READMECompatibilityVersions
White loginBlack loginWhite login enMain uiChatCard frontCard back

Compatibility and provenance

Passwords is published as dsh-passwords and currently resolves to version 2.7.3. The Hub verifies its manifest and preserves the exact installation source for reproducible installs.

DSH compatibility
*
Runtime surfaces
web
Release source
npm
Registry updated
9/20/2026

Versions

2.7.3stable
9/18/2026
2.7.2stable
9/16/2026
2.7.1stable
9/11/2026
Show 29 more versionsCollapse versions
2.7.0stable
9/10/2026
2.6.11stable
9/5/2026
2.6.10stable
9/4/2026
2.6.9stable
9/3/2026
2.6.8stable
9/2/2026
2.6.7stable
9/1/2026
2.6.6stable
8/30/2026
2.6.5stable
8/29/2026
2.6.4stable
8/27/2026
2.6.3stable
8/25/2026
2.6.2stable
8/24/2026
2.6.1stable
8/24/2026
2.6.0stable
8/21/2026
2.5.4stable
8/20/2026
2.5.3stable
8/20/2026

Related plugins

Loading related plugins…

Latest
2.7.3
DSH
*
HMR
Process restart
Tree shaking
Safe tree shaking not declared
Unpacked size
2.7 MB
Files
77
Surface
web
License
GPL-3.0-only
Source
npm
GitHub
★ 0
Weekly downloads
1,003
View source ↗Project homepage ↗
README badge

Click the badge to copy Markdown for your README.

Do you maintain this Plugin?Claim benefit · Priority security scan

Verify the GitHub repository declared in package.json to manage this listing. After you claim it, Hub will prioritize a security scan of the current version and publish the result when it passes.

Claim this Plugin →
Report an issue
2.5.2stable
8/19/2026
2.5.1stable
8/18/2026
2.5.0stable
8/18/2026
2.4.9stable
8/18/2026
2.4.8stable
8/17/2026
2.4.7stable
8/17/2026
2.4.6stable
8/17/2026
2.4.5stable
8/16/2026
2.4.4stable
8/16/2026
2.4.3stable
8/16/2026
2.4.2stable
8/15/2026
2.4.1stable
8/15/2026
2.4.0stable
8/15/2026
2.3.1stable
8/15/2026

Related plugins

More verified plugins in security-access.

Doctor@linxin666/dsh-doctorTransactional rescue mode for DSH profiles with a supervised launcher, isolated recovery capsule, deterministic repairs, health monitoring, and a local Web recovery consolePocketdsh-pocketPut DeepSeek Harness in your pocket: one package, one settings page, and scan a QR code on your phone to access DSH on your computer in sync (LAN + public network, real-time screen mirroring).Mobiledsh-mobileDeepSeek Harness mobile adaptation and secure access plugin, supporting LAN, remote connections, Android App, and mobile browsers.DSCODE@toddzheng024/dscode-bundleA complete DeepSeek coding agent with persistent shell, Ultra collaboration and automatic permission review.

README

dsh-passwords

English | 简体中文

dsh-passwords

                     

给 DeepSeek Harness 加一层服务器级认证网关,使其成为可公网部署的多租户平台
登录认证 · 自动 HTTPS · 多租户权限 · 会话授权 · 审计加密 · 中英双语

功能 · 快速开始 · 首次配置 · 卸载 · 自动 HTTPS · 部署拓扑 · 配置参考 · 常见问题 · 安全与隐私 · 参与贡献


功能

  • 登录认证:首次配置创建主用户,之后所有访问先过登录页;会话 12 小时有效
  • 自动 HTTPS:向 Let's Encrypt 自动签发并续期证书,80 端口自动跳转 443,无需配置
  • 多租户:一个主用户加任意多个子用户,账号管理全部在 dsh 设置页完成
  • 权限与配额:工作区白名单、逐会话开关、每小时 token 上限、每日时长上限、沙盒三档、上传与下载开关、封禁
  • 会话授权:工作区权限不自动包含其中全部会话,主用户逐会话授予;归档状态在工作区列表与会话列表间保持一致
  • 运维视图:主用户可查看全部工作区与会话,下载非敏感普通文件
  • 审计与安全:登录限流与锁定、审计日志、SQLite 静态加密、登出即吊销会话
  • 设置页卡片:远程设置补丁重载、软件更新、账号与权限管理、站内留言,全部中英双语

界面截图

登录页 · 浅色登录页 · 深色登录页 · English
View imageView imageView image
dsh 主界面 · 登录后聊天 / 留言设置页卡片 · 账号管理
View imageView imageView image
设置页卡片 · 权限与配额
View image

快速开始

前置条件

宿主机安装需要 Node.js 22.19+ 或 24+、可正常运行的 dsh 和 git。主机基线为 DSH 0.1.6 线,当前锁定 alpha.2(0.1.6 正式版尚未发布);alpha.2 的依赖树、构建、回归测试与测试服务器真实 profile 验收已通过。同时保留对 DSH 0.1.5 全系列与 0.1.2 / 0.1.3 接口边界的兼容声明。Docker 安装只需要 Docker Engine 或 Docker Desktop 和一个 DeepSeek API key。

安装

五种安装方式,任选其一。宿主机安装会自动完成装依赖、编译、生成 SETUP_KEY、注册 dsh 插件、应用远程设置补丁;已有 .env 时不覆盖,重复运行安全。

# 1. Linux / macOS 一键安装
curl -fsSL https://raw.githubusercontent.com/slywalker2006/dsh-passwords/main/install.sh | sudo bash

# 2. 先 clone 再安装
git clone https://github.com/slywalker2006/dsh-passwords && cd dsh-passwords
sudo bash install.sh

# 3. npm 全局安装,适用于任意平台
npm install -g dsh-passwords
dsh-passwords install

Windows 下载仓库里的 install.bat 双击运行。默认安装到 %USERPROFILE%\dsh-passwords。

# 4. Docker
docker run -d \
  --name dsh-passwords \
  --restart unless-stopped \
  --env-file .env \
  -p 127.0.0.1:3088:3088 \
  -v dsh-home:/data/dsh \
  -v dsh-passwords-state:/data/dsh-passwords \
  skywalker237234/dsh-passwords:2.7.3

.env 至少包含 DEEPSEEK_API_KEY。MCP_GATEWAY_PUBLIC_HOST 建议填实际访问的域名。宿主端口只发布在回环地址 127.0.0.1:3088,容器内监听 0.0.0.0:3088;公网访问由 nginx 或 Caddy 终结 TLS 后转发。镜像内置 DSH 0.1.6-alpha.2(DSH 0.1.6 线当前锁定版本,镜像运行验收已通过);初始化完成以 healthz/readyz 均返回 ok:true 为准。

说明:

  • 宿主机安装默认目录为 /opt/dsh-passwords,可用 DSH_PASSWORDS_DIR 更改;检测到已有 dsh-passwords 目录时就地幂等重跑,其他同名目录会报错退出
  • SETUP_KEY 打印在安装结束时,同时写入安装目录的 setup-key.txt
  • Docker 的两个命名卷分别存 dsh profile 与 .env、数据库、证书;删除即丢数据
  • 分容器部署时给 dsh 容器加 MCP_DSH_PATCH_ALLOW_BIND_ALL=1,让网关容器能访问 dsh web

首次配置

  1. 启动 dsh:dsh web。Docker 用户跳过此步,容器内自动启动。
  2. 浏览器打开 https://<服务器地址>,首次访问自动进入配置页。
  3. 输入 SETUP_KEY 创建主用户。此后该地址的所有访问都先过登录页。

首次配置成功后 setup-key.txt 自动删除,.env 中的密钥自动固化并轮换。

Docker 用户需要先用 nginx 或 Caddy 把 80/443 反代到 http://127.0.0.1:3088;一次性 SETUP_KEY 用 docker exec dsh-passwords cat /data/dsh-passwords/setup-key.txt 读取。

卸载

宿主机安装可在 dsh-passwords 安装目录执行:

node dist/cli.js uninstall
# 全局 npm 安装也可直接执行:
dsh-passwords uninstall

该命令只从 DSH web profile 移除 dsh-passwords 的 link 与 bundle,并回滚本插件管理的 dsh 补丁;其他插件和 bundle 会保留。完成后按提示重启 dsh-web。

卸载不会删除安装目录、.env、数据库、TLS/ACME 证书或其他插件。profile 依赖重建或补丁回滚失败时会恢复原 profile,避免留下半卸载状态。Docker 部署请按所用 Compose 或容器编排停止并移除容器;不要删除命名卷,除非也要永久清除数据。

自动 HTTPS

默认探测公网 IP 并用 <IP>.sslip.io 向 Let's Encrypt 签发 90 天证书,到期前 30 天自动续期,新证书热加载。有自己的域名时在 .env 加 MCP_GATEWAY_DOMAIN。签发失败拒绝启动,不降级明文;续期失败但旧证书仍在有效期内时继续使用并后台重试。

错误码含义处理
30证书签发失败检查 80/443 放行与占用情况,确认能连通 Let's Encrypt
31拿不到公网 IP 或域名设置 MCP_GATEWAY_DOMAIN,或使用 HTTP 模式
32端口被占用更换 MCP_GATEWAY_PORT 或释放端口

证书域名使用 <IP>.sslip.io 是因为 Let's Encrypt 不给纯 IP 签发证书。直接访问裸 IP 的 https 地址会提示主机名不匹配,从 80 端口入口进入会自动跳转到正确地址。

部署拓扑

场景做法
公网服务器,80/443 可用默认配置即可,自动 HTTPS
已有域名证书.env 填 MCP_GATEWAY_TLS_CERT / MCP_GATEWAY_TLS_KEY,无需 80 端口
已有 nginx / Caddy 反代反代终结 TLS,.env 设 MCP_GATEWAY_AUTO_TLS=0 与高位端口,网关只监听回环
CloudflareCF 边缘终结 TLS 转发源站,配置同反代
纯内网 / 裸 IP 无法开 80使用 HTTP 模式

http-01 验证只在签发与续期时访问 80 端口,约每 60 天一次。

HTTP 模式

默认拒绝明文 HTTP。内网环境确需使用时:

node scripts/start-http.mjs [端口]    # 默认 8080,需确认风险提示

或在 .env 写入 MCP_GATEWAY_AUTO_TLS=0 与 MCP_GATEWAY_PORT=8080,dsh 启动时插件以 HTTP 模式拉起网关。该模式不依赖公网 IP、DNS、ACME 或外部 CDN,可用于内网部署;首次安装仍需要 npm/GitHub 可访问,或提前准备项目 tarball、依赖缓存和本地 DSH 安装。模型对话仍需要配置上游模型提供方(例如 DEEPSEEK_API_KEY);没有外部模型服务时,登录、权限、文件与管理功能可运行,但不会产生模型回复。

设置页卡片

登录后打开设置,能看到「dsh-passwords · 密码门」卡片。

功能使用者说明
重载补丁仅主用户dsh 升级后设置页异常时一键重打补丁并重启网页服务
软件更新状态所有人可见,操作仅主用户自动检查、限速下载、空闲后安装重启,详见下节
修改密码 / 用户名本人;主用户可操作任何人改密后旧会话全部失效
子用户管理仅主用户创建、删除子用户
子用户权限仅主用户工作区白名单、逐会话授权、token 与时长上限、沙盒、上传下载开关、WebSocket 路径授权、封禁
聊天 / 留言所有登录用户支持标签;子用户消息默认私信主用户,仅主用户可广播
退出登录所有登录用户登出当前账号

密码要求:至少 12 位,含大写、小写、数字、符号。

软件更新

  • 版本发现走 GitHub Release,包始终从 npm registry 下载并按 dist.integrity 的 sha512 校验
  • 自动模式:每 24 小时检查,发现新版本后限速下载,平台连续空闲 1 小时后安装重启;主用户可手动跳过等待
  • 手动模式:检查只发现版本,第一次点击触发下载,第二次点击安装重启
  • 安装保留 .env、data/、数据库、TLS 与 profile,失败自动回滚
  • Docker 更新需显式配置 MCP_DSH_DOCKER_SELF_UPDATE=1 与 Compose 相关变量,未配置时只显示宿主机手动命令;Docker socket 等同授予容器宿主控制权限,仅在可信部署启用

配置参考

变量默认说明
SETUP_KEY安装脚本生成首次配置密钥,配置成功后自动轮换
MCP_JWT_SECRET从 SETUP_KEY 派生会话签名密钥,生产环境建议 openssl rand -hex 32 独立设置
MCP_DB_PATH./data/platform.dbSQLite 数据库路径
MCP_DB_ENC_KEY空字段加密密钥,启用后不可更换;备份数据库必须连同 .env
MCP_GATEWAY_HOST / MCP_GATEWAY_PORT0.0.0.0 / 443网关监听地址与端口
MCP_GATEWAY_UPSTREAMhttp://127.0.0.1:3080dsh 网页地址,插件自动指向
MCP_GATEWAY_SSH_ENDPOINTS空第三方端点登记表(逗号分隔,一条变量管两条通道与两种能力)。写入路径即登记:规则为 [owner:][ws:|http:]路径(前缀可省略、顺序任意)。owner: = 仅主用户(子用户两条通道一律 403);其余规则子用户需「主用户已登记」+「已在权限面板勾选 SSH 端点权限」两把钥匙齐备,缺一不可;ws:/http: 限定通道,不写则两条通道都放行;路径为精确匹配或尾部 /* 只匹配直接子路径。未登记的第三方路径(/api/* 与根级插件路由)对子用户一律拒绝。使用 DSH_PASSWORDS_ENV_FILE 启动时,网关每 5 秒轮询该 .env 并自动热更新,无需重启;未显式指定该变量时请重启网关生效。
MCP_GATEWAY_PLUGIN_COMPAToff第三方插件兼容层:off 关闭(默认;未登记第三方路径 fail-closed)/ on 启用已知插件的细粒度适配(文件树白名单、上传下载门控、内容清洗)。
MCP_GATEWAY_REDIRECT_PORT80ACME 验证与 301 跳转端口
MCP_GATEWAY_DOMAIN空自定义域名,留空用 <公网IP>.sslip.io
MCP_GATEWAY_AUTO_TLS开0 关闭自动 HTTPS
MCP_GATEWAY_TLS_CERT / MCP_GATEWAY_TLS_KEY空自有证书,优先于自动 HTTPS
MCP_GATEWAY_PUBLIC_HOST空固定跳转地址,防 Host 伪造
MCP_GATEWAY_ACME_EMAIL / MCP_GATEWAY_ACME_STAGING空 / 关证书提醒邮箱 / LE 测试环境
MCP_DSH_ROOT

常用命令

node dist/cli.js audit --limit 20        # 最近 20 条审计日志
node dist/cli.js patch status            # 远程设置补丁状态
node dist/cli.js patch                   # 重载补丁并重启 dsh-web
node dist/cli.js serve-gateway --port 9000   # 手动启动网关
DSH_PASSWORDS_NO_AUTOSTART=1 dsh web     # 禁止网关自动拉起
curl -s https://地址/gateway/healthz      # 存活检查
curl -s https://地址/gateway/readyz       # 就绪检查,含数据库

常见问题

登录页一直显示首次配置

用户表为空,按提示输入 SETUP_KEY 重建主用户。

忘记主用户密码

停服后删除 users 表并重启:

node -e "const {DatabaseSync}=require('node:sqlite');const db=new DatabaseSync('data/platform.db');db.exec('DELETE FROM users;')"
错误码 30 / 31 / 32

见「自动 HTTPS」一节的错误码表。

非 root 绑定 443 失败

Linux 下 1024 以下端口需要 root,改用 MCP_GATEWAY_PORT 高位端口并自行做端口转发。

dsh 报 duplicate loader entry id

dsh plugin add 会把所有声明 bundle 的依赖加入 bundles 层导致冲突。卸载后改用 node scripts/register-plugin.mjs 精确注册。

npm 安装 dsh 报 node-pty 构建错误

放行安装脚本后重装:

npm config set allow-scripts=@deepseek-ai/dsh-subprocess-local,koffi,node-pty,@google/genai,protobufjs --location=user
数据库文件泄露是否有风险

没有。敏感字段全部加密或散列,密码仅存 bcrypt 哈希,无 .env 密钥无法解密。

能否更换 MCP_DB_ENC_KEY

不能,启用后更换将导致历史数据无法解密。

加载插件慢 / 访问慢

网关对内容哈希命中的静态资源强制一年期 immutable 缓存,升级后首次访问完整下载一次,之后秒进。访问慢时网关每请求开销约 1-2ms,先检查 TLS 握手:

curl -so /dev/null -w "TLS:%{time_appconnect}s\n" https://地址/gateway/login

通常瓶颈在到服务器的链路延迟。

手动安装

v2.7.3 以 DSH 0.1.6 线为基线目标,当前锁定 alpha.2;0.1.5 全系列与 0.1.2 / 0.1.3 接口边界保留兼容。alpha.2 的依赖树、构建、回归测试与测试服务器真实 profile 验收已通过。宿主机安装器会检查 Node.js 22.19+ 或 24+,注册插件并应用兼容补丁。

  1. git clone https://github.com/slywalker2006/dsh-passwords && cd dsh-passwords
  2. npm install && npm run build
  3. cp .env.example .env,把 SETUP_KEY 改为 openssl rand -hex 24 生成的随机串
  4. node scripts/register-plugin.mjs 注册插件
  5. node dist/cli.js patch 应用补丁,找不到 dsh 目录时用 MCP_DSH_ROOT 指定

之后启动 dsh,网关自动拉起,按「首次配置」完成初始化。

安全与隐私

账号密码只存 bcrypt 哈希;用户名、IP 与审计记录加密落盘;证书签发失败拒绝启动。

  • 连续失败锁定按轮次退避,1 到 60 分钟封顶;主用户不受多 IP 轮换的全局锁死影响
  • 同一 IP 15 分钟内 30 次失败触发 IP 级节流 30 分钟,应对跨用户名密码喷洒
  • 登出即服务端吊销 token;改密、改名后全部旧会话失效
  • 第三方插件运维面端点仅主用户可用;上传与下载按权限门控,新子用户默认禁用下载
  • 请求超时与并发连接上限抵御 slowloris;路径归一化拦截 %2f、双重编码等变体
  • 首次配置成功后自动删除 setup-key.txt 并固化独立密钥变量

语言

界面中英双语,跟随 dsh 语言设置。登录页右上角可手动切换并持久化,CLI 跟随 LANG / LC_ALL。

版本兼容

当前版本 2.7.3。DSH 基线目标为 0.1.6 线,当前锁定 alpha.2(0.1.6 正式版尚未发布);alpha.2 的依赖树安装、TypeScript 构建、完整回归测试与测试服务器服务端运行验证已通过。同时保留对 DSH 0.1.5 全系列及 0.1.2、0.1.3 接口边界的兼容验证目标。

参与贡献

  • 提交问题前请阅读 社区规范清单,并使用 问题模板 或 功能模板
  • 代码贡献请阅读 CONTRIBUTING.md,使用 PR 模板,保持改动聚焦并附测试证据
  • 提交前跑 npm ci && npm run build && npm test,CI 会在 Node 22/24 上自动执行

贡献者

View image

觉得有用就点个 Star。

报告问题 · 查看 Releases · npm 包 · Awesome 收录

License

GNU GPL v3.0 only,完整文本见 LICENSE。

本项目是 dsh 的独立扩展,与 DeepSeek 无隶属关系。

自动探测
dsh 安装目录
MCP_DSH_RESTART_SERVICEdsh-web重载补丁后重启的 systemd 服务名
MCP_DSH_AUTO_UPDATE开部署级自动更新总开关
MCP_DSH_UPDATE_MAX_BPS1MiB/s自动下载限速,只能调低
MCP_DSH_DOCKER_SELF_UPDATE / _COMPOSE_DIR / _COMPOSE_FILE / _IMAGE / _SOCKET关 / 空Docker 应用内更新的启用开关与 Compose 配置
MCP_DSH_PATCH_ALLOW_BIND_ALL关分容器拓扑允许 dsh web 绑定 0.0.0.0
DSH_PASSWORDS_ENV_FILE空手动指定 .env 路径