DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Api Gateway — DeepSeek Harness 插件(DSH Plugin)
← Plugins
A

dsh-api-gateway

Api Gateway

DeepSeek Harness 的开源插件:一个经过身份验证、故障关闭的回环代理,将 harness /api 接口(apiproxy)暴露给远程客户端。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:litestartup-com/dsh-api-gateway#f454788d5d22440972b47ce421966c7a400de36b
README兼容性版本

兼容性与来源证明

Api Gateway 以 dsh-api-gateway 发布,当前版本为 0.2.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/1

版本

0.2.0stable
2026/9/1
0.1.0stable
2026/8/27

相关插件

正在加载相关插件…

最新版
0.2.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 9
周下载
0
最近提交
2026/9/7
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。

README

dsh-api-gateway

DeepSeek Harness 宿主插件:一个带鉴权、fail-closed 的 loopback 反向代理,把宿主机自身的 /api 面(apiproxy = dsh-client-connection + dsh-host-apiproxy)暴露给另一台机器上的客户端 (典型:dsh-agent-manager)。

v0.2.0 起(S3):插件不再自己驱动 agent。会话、消息、问答、授权全部由宿主的 apiproxy 处理, 插件只做三件事:鉴权、白名单、透传。

为什么需要它

DSH 的 /api 只认 loopback(Host 头栅栏不是鉴权,跨机直连 :3080 不可行也不安全)。 本插件跑在 DSH 进程内,内部 fetch 天然走 loopback,对外靠 API Key 鉴权 + 白名单保护。

安装

dsh plugin --profile web add github:litestartup-com/dsh-api-gateway

在宿主组合加一行(见 examples/cordis.yml),重启 DSH。

配置

字段默认说明
prefix/api-gw/v1路由前缀
enabledtrue主开关(可 admin 运行时切换)
apiKeys[]静态 API 密钥
provisionedKey—POST {prefix}/key 一次性自助发放的密钥(存 settings)
allowKeyProvisiontrue允许首次无钥自助发放
adminKey—设置后启用 admin 端点
corsOrigin*CORS 来源('*' 或具体域/数组)
exposeErrorstrue错误响应是否带内部细节
proxyTargethttp://127.0.0.1:3080/api上游 /api 基础地址
proxyWhitelist默认白名单可选:覆盖默认白名单

端点

方法路径鉴权
GET{prefix}/health无
POST{prefix}/key首次无钥(一次性自助发放)
POST{prefix}/admin/enableX-Admin-Key
POST{prefix}/admin/rotate-keyX-Admin-Key
POST{prefix}/proxy/<method>X-API-Key / Bearer
POST{prefix}/proxy/respondX-API-Key / Bearer
GET{prefix}/events.mux(WebSocket 升级)X-API-Key

同一 mux 升级路径也注册在 {prefix}/proxy/events.mux,使客户端「base + method」的统一约定 (manager 的 rpc base 即 /api-gw/v1/proxy)无需为 mux 特判。

mux 管道下行只读:客户端发任何帧都被 1008 关闭(与宿主 mux 行为一致)。断线重连是客户端的事。

白名单(默认)

session.list, session.create, session.history,
session.prompt, session.cancel, session.rename,
session.fork, session.updateQueue, session.attachment,
session.models, session.selectModel,
respond,  host.describe

白名单外 → 403 { error: 'method_not_allowed' },不发往上游。特权面 (credentials.*、settings.*、host.openPath、host.pickDirectory、llm.discoverModels 等) 在代理上不可达。注意:真实方法名是 host.describe(host.version 不存在)。

安全模型

  • 鉴权不可退化:constant-time 比较、CSPRNG 密钥、一次性自助发放(已有任何密钥即永久关闭)。
  • 白名单 fail-closed;代理不解析 RPC 包络,只按路径段校验方法名,字节透传。
  • 密钥绝不写日志;apiKeys/adminKey 在 settings 线上 surface 脱敏。

部署步骤

  1. 构建并提交:pnpm build && pnpm test(42 测试全绿;lib/ 必须同步提交)。
  2. 更新宿主安装:dsh plugin update(或 profiles/web 下 pnpm install)。
  3. 重启 DSH。
  4. 跑验收(见下)。

验收步骤

  1. GET {prefix}/health → 200,upstream: ok。
  2. POST {prefix}/proxy/credentials.set(带正确 key)→ 403 method_not_allowed。
  3. POST {prefix}/proxy/session.list 用错 key → 401。
  4. 带正确 key:POST {prefix}/proxy/host.describe 返回 DSH 版本;session.list 返回会话列表。
  5. WebSocket 连 ws://host{prefix}/proxy/events.mux(握手带 X-API-Key), session.prompt 后应实时收到 session/event 帧直到 turn/end。

自动化验收:本仓库 scripts/proxy-host.mjs(独立验收宿主)+ dsh-agent-manager/scripts/smoke-proxy-b.ts(manager 走 proxy 路径的端到端冒烟)。

卸载

删除组合里的插件行(可选 dsh plugin remove dsh-api-gateway),重启。

License

MIT