dsh-aihub-auth
已验证@fenghua0621/dsh-aihub-auth · v0.4.3 · MIT · Web 界面
Browser-side AI Hub login, registration and profile experience for DeepSeek Harness Web.
安装
dsh plugin add @fenghua0621/dsh-aihub-auth 用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。
源码
发布到 npm 但没有公开仓库。安装前请检查包内容。
标签
说明文档
@fenghua0621/dsh-aihub-auth
AI Hub Suite 的浏览器身份子插件,提供个人/企业登录注册、门户 Token、用户资料和限定 AI Hub Origin 的 authFetch。
兼容承诺
- Cordis 服务名保持
aiHubAuth。 - DSH patch 入口 ID 保持
aihub-auth。 - 凭证命名空间保持
dsh-aihub-auth:v1:。 - 连接设置键保持
dsh-aihub-auth:settings:v1。
0.4.x 起,该插件必须与 @fenghua0621/dsh-aihub-suite 配合使用。Suite 拥有唯一的启动遮罩与 shell.overlay;auth 只向 Suite 注册身份页、未登录门禁和账号 Dock。
安全边界
- 默认使用当前 DSH profile 的浏览器
localStorage,关闭并重新打开 DSH 后仍可恢复有效 Token;启动时会通过/portal/auth/me校验,主动退出或 401/424 失效后立即清除。 - 账号密码和登录响应中的 refresh token 不落地,门户 Token 不进入 Host 配置、日志或状态文件。
- 如需把登录态收紧为当前浏览器会话,可显式设置
DSH_AI_HUB_TOKEN_STORAGE=sessionStorage。 authFetch只向当前 AI Hub Origin 发送 Token。- 只有
authFetch自己注入的门户 Token 收到 401/424 时才清理登录态;调用方自带Authorization的 API Key 失败不会退出门户。