DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Remote Auth — DeepSeek Harness 插件(DSH Plugin)
← Plugins

dsh-remote-auth

Remote Auth

DSH 远程访问授权页:一键或扫描二维码即可生成当前进程的浏览器会话 URL,无需再从服务器日志中翻找令牌。可选的权限/子网限制和 8 位 PIN 门禁。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add dsh-remote-auth@0.1.2
README兼容性版本

兼容性与来源证明

Remote Auth 以 dsh-remote-auth 发布,当前版本为 0.1.2。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
npm
Registry 更新时间
2026/9/17

版本

0.1.2stable
2026/9/17
0.1.1stable
2026/9/11
0.1.0stable
2026/9/5

相关插件

正在加载相关插件…

最新版
0.1.2
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
79 kB
文件数
7
Surface
any
许可证
MIT
发布源
npm
GitHub
★ 0
周下载
0
最近提交
2026/9/17
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录

README

dsh-remote-auth

DSH 远程授权页:点一下链接或扫一下二维码,设备即可获得当前 dsh web 进程的浏览器会话——再也不用翻 ~/.dsh/logs/ 找 token。

One click or one QR scan mints the current process's browser-session URL for DeepSeek Harness (dsh web). No more digging the launch token out of server logs.

为什么需要它

dsh web 用"每次进程启动随机生成"的 launch token 授权浏览器: 访问 /?token=... 后换取 30 天签名 cookie。本机浏览器启动时自动打开没问题, 但 iPad / iPhone / 其他电脑(经 Tailscale 或家庭 Wi-Fi)要访问时,只能去 服务器日志里翻带 token 的 URL——麻烦且易错。

本插件在 webserver 上挂一个公开路由 GET /mobile-auth:设备打开后输入 PIN (可选),页面给出当前进程、且与访问所用 authority 一致的授权链接 + 二维码;点击/扫码即铸造 cookie。cookie 由持久化签名密钥签发( ~/.dsh/.credentials.yaml),重启 dsh 不会踢掉已授权设备,每 30 天 刷新一次即可。

安装

dsh plugin --profile web add dsh-remote-auth -w
# 重启 dsh web 生效(GUI 会短暂断连后自动恢复):
launchctl kickstart -k gui/501/com.dsh.web        # macOS launchd
# 或直接:dsh --profile web

安装后从任意授权设备打开:

  • 局域网:http://<Mac-name>.local:3080/mobile-auth
  • Tailscale:http://<host>.tailXXXX.ts.net:3080/mobile-auth
  • 本机:http://127.0.0.1:3080/mobile-auth

输入 PIN(若启用)→ 点"在本设备打开授权链接"(或让另一台设备扫二维码)。 PIN 只在服务端 profile 配置里保存与查看,任何页面上都不会显示 PIN。

配置

在 profile 的 cordis.patch.yml 中覆盖行配置:

- id: dsh-remote-auth
  config:
    # Host 头白名单:裸主机名(任意端口)或精确 host:port。回环恒放行。
    allowedAuthorities:
      - myhost
      - myhost.tailXXXX.ts.net
    # 源 IP 网段白名单(CIDR)。回环恒放行。
    allowedSubnets:
      - 100.64.0.0/10      # Tailscale
      - 192.168.0.0/16     # 家庭内网
    # 8 位字母数字 PIN;"" = 关闭 PIN 门禁(不推荐公网使用)。
    pin: ""
    # 当服务位于 TLS 反向代理之后时设为 "https"。
    originProtocol: "http"
字段默认说明
allowedAuthorities[]Host 头名单(bare host 匹配任意端口)
allowedSubnets[]源 IP CIDR 名单
pin""PIN 门禁;连错 5 次锁 60 秒(按源 IP)
lockAfterFails5锁定阈值
lockSeconds60锁定秒数
originProtocol"http"反代启用 TLS 后改为 "https"

访问门禁(安全模型)

OR 语义:Host ∈ allowedAuthorities 或 源 IP ∈ allowedSubnets 即放行;回环恒放行;两表皆空 = 仅回环(fail closed)。因此:

  • 想按"名字"访问 → 写 allowedAuthorities(ts.net 域名 / mDNS 名);
  • 想按"网段"放行(裸 IP 访问、整段 Tailscale/内网)→ 写 allowedSubnets。

/mobile-auth 是 webserver 公开路由(不在 /api cookie 门禁之下),它自己 的围栏 + PIN 就是防线。页面给出的授权 URL 由官方扩展点 ctx.connection.authenticatedUrl(请求origin) 生成——与设备当前使用的 authority 一致,cookie 才能正确落到该 authority(cookie 按 host:port 绑定, LAN IP 与 ts.net 域名是两张独立 cookie,需各自授权一次)。

兼容性

  • 依赖内核扩展点:ctx.webServer.register(dsh-host-webserver)与 ctx.connection.authenticatedUrl(dsh-client-connection)。
  • 已验证内核版本:0.1.2-rc.1、0.1.6-alpha.1(2026-09-17 复检:上述扩展点 与浏览器认证模型均未变化,token 交换 / cookie / 门禁全链路通过)。
  • 升级 dsh 后请运行 docs/VERIFY.md 清单复验。
  • 明文 HTTP 环境(局域网/Tailscale IP)需要 crypto.randomUUID polyfill—— 配合 dsh-web-lan-access 可自动注入(本插件不重复实现)。

开发

npm run check    # 语法自检

第三方代码:lib/qrcode.cjs 为 qrcode-generator (MIT, Kazuhiko Arase) 的 vendored 单文件。勿改成 .js——本包 "type": "module",.js 会被按 ESM 加载导致 UMD 导出成空对象、二维码空白。

License

MIT © 2026 dsh-remote-auth contributors(lib/qrcode.cjs 保留原作者版权头)

相关插件

继续浏览 security-access 分类下经过校验的插件。

Pocketdsh-pocket把 DeepSeek Harness 装进你的口袋:一个包、一个设置页,手机扫码即同步访问电脑上的 DSH(局域网 + 公网,实时同屏)。DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。Codex Subscriptiondsh-codex-subscription通过 OAuth 在 DeepSeek Harness 中使用 ChatGPT 和 Codex 订阅,支持配额管理、安全重置、网页搜索、图像和快速模式