DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Domain Trust — DeepSeek Harness 插件(DSH Plugin)
← Plugins

dsh-domain-trust

Domain Trust

DSH Web 用于反向代理和隧道部署的受信任域名引导配置。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-domain-trust@0.1.4
README兼容性版本

兼容性与来源证明

Domain Trust 以 dsh-domain-trust 发布,当前版本为 0.1.4。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
web
发布来源
npm
Registry 更新时间
2026/9/20

版本

0.1.4stable
2026/9/9
0.1.3stable
2026/9/9
0.1.2stable
2026/9/9
查看其余 2 个版本收起版本

README

dsh-domain-trust

让反向代理和隧道后的 DSH Web 保持完整 Host 功能



功能

  • 通过域名、反向代理、端口转发或 SSH 隧道访问 DSH Web 时,让插件配置、Models 和 Host-backed settings 正常可用。
  • 在页面启动前注入 globalThis.__DSH_TRANSPORT__ = { ownsHost: true },声明当前 Web 页面属于这个 Host。
  • 强制浏览器在线状态,避免 navigator.onLine === false 导致 DSH 前端启动后不主动连接。
  • 自动认证桥接:对明确配置的 Host,把第一次未授权的首页访问重定向到 DSH 原生 token URL,由 DSH 自己签发浏览器 cookie。
  • 不修改 webserver.host,不会把 DSH 自动暴露到 0.0.0.0。
  • 不内置任何域名、IP、反代拓扑或 secret。

能力卡片

反向代理友好
DSH 继续监听 127.0.0.1,由受控代理或隧道负责入口。
Host-owned 修复
让非 loopback 域名访问时仍可使用插件配置、Models 和 Host settings。
启动连接兜底
避免浏览器误报离线导致前端启动后不主动连接。
边界清晰
不绑定 0.0.0.0,不替代认证,不默认信任任何 Host。

什么时候使用

这个插件适合用于 DSH Web 仍然只监听本机 loopback,但你通过一个受控入口访问它的场景,例如:

  • DSH Web 监听 127.0.0.1:3080,外层由 nginx、Caddy、Traefik 等反向代理转发到域名。
  • DSH Web 在服务器或 Mac 上运行,通过 SSH 隧道、端口转发、Tailscale serve、Cloudflare Tunnel 等方式访问。
  • 浏览器地址栏不是 localhost / 127.0.0.1,导致 DSH 前端不认为当前页面是 Host-owned,插件配置、Models 或 Host-backed settings 为空白或不可用。
  • 浏览器或系统网络状态误报离线,导致 DSH 前端启动后停在连接异常状态,需要手动点重连。

典型部署方式是:DSH 继续只绑定 127.0.0.1,由你已经信任和控制的代理、隧道或内网入口负责对外暴露。

主要做了什么

  • 修改 DSH Web 首页 HTML,在前端启动前插入 Host-owned 标记,让远程访问页面也能使用 Host-backed settings。
  • 固定 navigator.onLine 为在线,并拦截启动期的 offline 事件,让前端主动尝试连接。
  • 配置可信 Host 后启用自动认证桥接:当未授权浏览器访问你明确允许的 Host 首页时,插件调用 DSH 自带的 connection.authenticatedUrl() 生成 token URL,并重定向给浏览器,让 DSH 自己完成 token 到 cookie 的交换。
  • 自动认证桥接只处理根路径 GET / 或 HEAD /,并且只匹配 autoAuthHosts 中显式配置的 Host。
  • 支持使用代理注入的私有 header 作为额外保护,避免非预期入口触发自动认证桥接。

不支持什么

  • 不支持也不会把 DSH Web 直接绑定到 0.0.0.0。需要远程访问时,请继续让 DSH 绑定 127.0.0.1,再通过反向代理、隧道或内网网关转发。
  • 不提供独立认证系统,不校验用户身份,不管理账号、密码、OAuth、SSO、ACL 或会话权限。
  • 不绕过、不关闭 DSH 原生 token/cookie 认证;插件只是在可选模式下帮浏览器跳转到 DSH 官方认证 URL。
  • 不保护公网暴露的 DSH 实例。如果你的域名、隧道或代理对公网开放,访问控制、防火墙、来源限制和 TLS 需要在外层系统完成。
  • 不替代反向代理的 Origin、Host、TLS、secret header 或访问来源校验。
  • 不自动信任任意域名。autoAuthHosts 没有默认值,必须由你显式配置;清空列表即可关闭自动认证桥接。
  • 不修复所有远程访问问题;它只处理 Host-owned 前端判断、浏览器在线状态和可选的首页认证跳转。

问题

DSH 的设置客户端只在页面被判定为 Host-owned 时才接入 Host settings:

const persistence = ctx.remote.$host.isLoopback ? 'host' : 'memory'
// isLoopback = transport?.ownsHost === true || isLoopbackHostname(location.hostname)

浏览器地址栏是 localhost / 127.x / [::1] 时,设置页可用。通过非 loopback 域名、LAN IP、隧道地址或反向代理访问时,前端可能只使用 memory settings,插件配置和 Models 页面表现为空白或不可用。

DSH 0.1.2 还会要求先打开启动日志中带 ?token=... 的临时 URL,换取持久浏览器 cookie。反向代理和隧道部署中,每次去日志里复制这个 URL 很麻烦;本插件可以在你显式允许的 Host 上自动完成这一步。

安装

从 npm 安装

dsh plugin --profile web add dsh-domain-trust@latest

安装完成后重启 DSH Web 进程,并硬刷新浏览器。

从源码安装

git clone https://github.com/ShawnKung/dsh-domain-trust.git
cd dsh-domain-trust
npm ci
npm run ci
dsh plugin --profile web add link:"$(pwd)"

link: 会让 DSH profile 直接引用当前目录。修改 Host 代码后需要重启 DSH Web,并硬刷新浏览器。

更新

dsh plugin --profile web add dsh-domain-trust@latest

配置

默认配置只修复 Host-owned 前端判断和浏览器在线状态。配置至少一个可信 Host 后,自动认证桥接即生效。

安装后也可以在 DSH 前台打开 Settings -> Plugins -> Plugin configuration,展开 Domain Trust 卡片配置自动认证桥接、信任 Host 和代理 secret。

- id: dsh-domain-trust
  config:
    autoAuthHosts: []

自动认证桥接

配置至少一个可信 Host 后,插件只会处理满足以下条件的请求:

  • GET / 或 HEAD /
  • URL 中没有 token 参数
  • 外部访问 Host 匹配 autoAuthHosts
  • 如配置了 proxySecretHeader,请求还必须带有正确 secret
- id: dsh-domain-trust
  config:
    autoAuthHosts:
      - dsh.example.internal
      - localhost:18080
      - 127.0.0.1:18080

autoAuthHosts 支持 host 或 host:port。只写 host 时匹配该 hostname 的任意端口;写 host:port 时只匹配精确 authority。插件会优先使用 X-Forwarded-Host 和 X-Forwarded-Proto 生成浏览器可访问的跳转 URL,适合 nginx、Caddy、Traefik 等反向代理。

更稳妥的反向代理配置是要求代理注入一个私有 header:

- id: dsh-domain-trust
  config:
    autoAuthHosts:
      - dsh.example.internal
    proxySecretHeader: X-DSH-Domain-Trust
    proxySecretEnv: DSH_DOMAIN_TRUST_SECRET

对应 nginx 示例:

proxy_set_header X-Forwarded-Host $http_host;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-DSH-Domain-Trust "replace-with-a-long-random-secret";

如果不想用环境变量,也可以用 proxySecretValue 直接配置 secret;不推荐把真实 secret 提交到仓库。

安全设计

  • 插件不禁用 DSH 原生浏览器认证,不自行签发 dsh-auth-* cookie。
  • 自动认证桥接只是调用 DSH 官方 connection.authenticatedUrl(),然后让 DSH 自己完成 token-cookie 交换。
  • autoAuthHosts 默认为空;没有显式允许的 Host 时,自动认证桥接保持关闭。
  • 插件不修改 bind host;DSH 仍可保持只监听 127.0.0.1,由反向代理、SSH 隧道、Tailscale serve 或其他受控入口转发。
  • 启用 ownsHost 后,远程浏览器会获得 Host-backed settings、插件配置、Models 和相关 Host 能力。只应对你信任的入口启用。

安全问题请参阅 SECURITY.md。

开发

npm ci
npm run check
npm test

完整检查:

npm run ci
npm pack --dry-run

提交信息必须遵循 Conventional Commits:

feat: add a trusted deployment mode
fix: keep auto auth limited to configured hosts
docs: clarify reverse proxy setup

详细流程见 CONTRIBUTING.md。

发布

  1. 更新 package.json 和 CHANGELOG.md 中的版本。
  2. 合并通过 CI 的 Conventional Commit。
  3. 创建并推送格式为 vX.Y.Z 的 Tag。
  4. release.yml 校验 Tag 与包版本一致后,通过 npm Trusted Publishing 自动发布,并创建 GitHub Release。

许可证

MIT © ShawnKung

0.1.1stable
2026/9/9
0.1.0stable
2026/9/9

相关插件

继续浏览 security-access 分类下经过校验的插件。

Doctor@linxin666/dsh-doctorDSH 配置档案的事务性救援模式,配备受监督的启动器、隔离的恢复容器、确定性修复、健康监控以及本地 Web 恢复控制台Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。
最新版
0.1.4
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
32.7 kB
文件数
6
Surface
web
许可证
MIT
发布源
npm
周下载
48
查看源码 ↗项目主页 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录