bloodtmai-cmyk/dsh-ai-hub
bloodtmai-cmyk★ 1Java最后同步: 2026-08-20
面向企业内部 Harness 工作台的轻量控制面
README 摘要
DSH AI Hub 面向企业内部 Harness 工作台的轻量控制面。 集中维护身份接入、模型访问、能力授权、受管指令和审计记录。 独立社区项目,基于 DeepSeek Harness 的企业托管需求构建,与 DeepSeek AI 不存在隶属、合作、授权或背书关系。 English 中文 项目定位 DSH AI Hub 是 Harness Enterprise 的配套控制面。两者共同提供受管的企业内部智能工作台入口:Hub 维护配置和授权,Harness Enterprise 提供面向用户的桌面运行时。 Hub 不代理正常的模型请求或 MCP Tool 调用,也不是身份提供方,不替代 LDAP、SSO、业务系统、数据源及其权限控制。 当前代码覆盖以下范围: - 管理员登录、Session/CSRF 防护和管理操作审计。 - 对话审计接入与按身份、时间、状态查询。 - MCP/Tool、Skill、Bundle 和客户端插件的准入、发布、申请与授权。 - 只读、版本化、全员生效的企业 AGENTS.md 指令。 - 桌面版本元数据与受管制品分发接口。 - 模型访问申请、管理员录入和一次性领取。 项目保留清晰边界:身份由可替换的 Enterprise Gateway 验证;Gateway 在 tools/list 和 tools/call 阶段执行 Hub 当前授权;下游业务系统继续负责最终的数据权限。 配套项目 Harness Enterprise 消费 Hub 提供的策略、受管制品、模型端点元数据和客户端版本信息。两个仓库保持独立,使组织可以替换任一侧,而不需要让 Hub 成为业务流量代理。 目录 模型访问 企业托管桌面不允许用户手工填写模型凭据。管理员批准时,Hub 将以下内容保存为同一份授权: - Provider 标识; - OpenAI 兼容模型网关地址; - API Key。 Key 加密保存并只允许领取一次;Provider 和网关地址可在授权有效期间持续读取。旧授权缺少地址元数据时默认拒绝,必须重新签发,不会猜测默认地址。模型、预算和有效期由上游 Provider 管理。LiteLLM 可以作为网关实现,但不是系统依赖。 标准 Harness 仍保留第三方模型配置,该限制只适用于企业托管桌面。 本地运行 需要 Java 21、Maven、Node.js 22+ 和 npm。 默认后端地址为 http://127.0.0.1:8090 ,本地 profile 使用 H2。管理前端开发服务器可单独运行: PostgreSQL、生产环境变量和反向代理示例见 .env.example、部署脚本与架构说明。生产接入必须使用受信 HTTPS 地址,并通过 Secret 管理系统注入密钥。 验证 本仓库只发布源码,不提供 Harness Enterpri…
在 GitHub 查看完整 README →分类
DeepSeek Harness: Everything is a Plugin.
★ 182,325
amruthpillai/reactive-resumeA one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
★ 41,477
anywhere-labs/deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
★ 17,784