v1xingyue/dsh-auth-plugin
v1xingyue★ 1JavaScript最后同步: 2026-08-18
DSH 用户授权插件:密码 + 通用 OAuth 2.0(内置 GitHub/Google/Discord 模板)+ Solana/EVM 钱包登录。零依赖核心,纯配置接入
README 摘要
DSH Auth Plugin — DeepSeek Harness 登录认证插件 给 DeepSeek Harness Web GUI 添加登录保护的 Cordis 插件。 零第三方依赖、单文件、极简配置 ,同时支持: - 🔑 用户名 + 密码登录 (scrypt 哈希存储) - 🦖 Solana 钱包登录 (ed25519 签名验证 + 公钥白名单) - 🛡️ 统一会话管理 (HMAC-SHA256 令牌 + HttpOnly Cookie + 登出吊销) 目录 1. 特性总览 2. 架构与工作原理 3. 安装 4. 快速开始 5. 配置参考 6. API 参考 7. 前端集成 8. 安全设计 9. 用户与密钥管理 10. 测试 11. 已知问题与故障排除 12. 升级与回滚 13. 生产部署建议 14. 许可证 特性总览 特性 说明 状态 用户名密码登录 scrypt 哈希存储,支持明文(开发环境)与哈希 ✅ 通用 OAuth 2.0 登录 任意授权码 provider(GitHub/Google/Discord…),纯配置接入 ✅ Solana 钱包登录 Phantom/Solflare,ed25519 challenge-response ✅ EVM 钱包登录 MetaMask 等,EIP-191 personal sign + ecrecover ✅ 新增 白名单强制 钱包登录 allowlist / allowlist 必填 ,禁止任意钱包 ✅ 会话令牌 HMAC-SHA256 自包含 token(JWT 风格) ✅ 防重放 一次性 nonce/state,消费即删 ✅ 登出吊销 服务端内存黑名单,防被窃 cookie 复用 ✅ 统一门卫 包装 webserver fallback,保护全部 SPA 页面与静态资源 ✅ 核心零依赖 node:crypto (scrypt/ed25519/HMAC)+ Node 全局 fetch + 手写 base58 ✅ 可选增强 EVM 需要纯 JS 库 @noble/curves + @noble/hashes (缺失时自动禁用) ⚙️ 极简安装 复制 1 个文件 + 2 行配置,无需 pnpm/npm ✅ npm 发布就绪 exports / files / engines / prepack 校验, npm pack 验证通过 ✅ bundle 化 dsh.bundle 声明, dsh plugin add 一行安装即生效 ✅ 版本 : 1.8.0 ( package.json )· 测试:60 项(34 单元 + 26 端到端) 架构与工作原理 模块解析基础 DSH 的 Loader 以 profile 目录 ( /.dsh/profiles/web/ )为 baseUrl , 插件行的 nam…
在 GitHub 查看完整 README →分类
DeepSeek Harness: Everything is a Plugin.
★ 182,325
amruthpillai/reactive-resumeA one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
★ 41,477
anywhere-labs/deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
★ 17,784